Sandeep Nailwal, zakladatel Polygonu, varoval před nedávným incidentem, kdy byl hacknut jeden z jeho kontaktů pomocí sociálního inženýrství a deepfake videí na Zoomu, aby kompromitovali další kontakty na Telegramu. Útočníci se snažili nainstalovat komponentu, která by jim umožnila získat přístup k počítačům obětí.
Zoom/Telegram Deepfake Útoky Na Vzestupu: Cílem se Stávají Zakladatelé Kryptoměn

Hacky Zoom/Telegram: Zakladatel Polygonu popisuje modus operandi
Zakladatelé v kryptoměnovém průmyslu a rizikoví kapitalisté jsou nyní cílem hackerů, kteří zdokonalují své metody, jak se dostat k počítačům prostřednictvím sociálního inženýrství a deepfake videí. Zakladatel Polygonu, Sandeep Nailwal, varoval před incidentem, který zahrnoval hlavu Polygon Ventures, a popsal modus operandi, který tito útočníci používají.
Nejasným způsobem se hackerům podařilo získat kontrolu nad Telegram účtem hlavy Polygon Ventures a pokračovali v kontaktování dalších zakladatelů skrz jeho identitu za účelem sjednání hovoru na Telegramu.
Hovory na Zoomu obsahovaly deepfake videa Nailwala a ženy, která byla údajně další členkou týmu Polygonu.
Nicméně, hovory měly problémy se zvukem a útočníci informovali účastníky, že mají problémy se svým softwarem, a navrhli, aby si nainstalovali aktualizaci k opravě problému. Tato aktualizace obsahovala malware, který hackerům umožňuje převzít kontrolu nad informacemi v počítačích zakladatelů.
Kaavya Prasad, spoluzakladatelka Rabble a zakladatelka, která se této pasti málem stala obětí, vysvětlila svou zkušenost. Uvedla:
Avatarové se pohybovali. Vypadali skutečně. Přála bych si, abych si udělala screenshot z hovoru. Ale věděla jsem, že to není skutečné. Sandeep se takhle prostě náhodně do Zoomů nepřipojuje.
Nailwal tyto útoky označil za “děsivé” s poznámkou, že byl několikrát kontaktován, aby potvrdil, zda je v Zoom hovoru a zda žádá o instalaci aktualizačního skriptu. “Tyto útoky jsou stále sofistikovanější, takže nejlepší přístup je mít oddělený notebook jen pro podepisování pomocí vašich peněženek a nikdy nedělat nic jiného na této peněžence,” uzavřel.
V dubnu Kenny Li, spoluzakladatel Manta Network, upozornil na podobný případ, když podezříval Lazarus, severokorejský hackerský konglomerát, že stojí za tímto útokem.
Přečtěte si více: Zoom hovory? Pozor! Lazarus se zaměřuje na zakladatele kryptoměn













