🌐 Nation-State Threats

Северокорейская UNC1069 провернула крипторейд с deepfake в Zoom и семью семействами malware

Представьте: Telegram от проверенного крипто-руководителя предлагает срочно созвониться в Zoom. На экране — deepfake CEO с барахлящим аудио, который подсовывает команды для malware. UNC1069 только что воплотила худший кошмар криптомира в реальность.

Интерфейс фейкового Zoom-встречи, использованный UNC1069 при вторжении в криптосектор с видео-deepfake

⚡ Key Takeaways

  • UNC1069 задействовала семь новых семейств malware, включая SILENCELIFT и DEEPBREATH, в одной атаке на крипто-FinTech. 𝕏
  • Атака началась с взломанного Telegram, перешедшего в deepfake-Zoom и команды ClickFix. 𝕏
  • Интеграция ИИ знаменует переход от продуктивных инструментов к оп-приманкам — ждём ещё более изощрённого фишинга. 𝕏
Published by

CVE Watch

Threat intelligence. Zero noise.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Mandiant Blog

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.