Tagságok Tartalmak
Kezdőknek
Árfolyamok
Tartalmak
Tőzsdék
Shop
A weboldalunk sütiket használ 🍪
Az Ön adatainak védelme fontos a számunkra! Tájékoztatjuk, hogy honlapunk a felhasználói élmény fokozása, a webhelyhasználat megértése és marketing tevékenységeink támogatása érdekében sütiket alkalmazhat. További információ erről az Adatvédelmi Tájékoztatóban.

Élő videóval támadnak az észak-koreai hackerek

Egy ismerős arc a képernyőn, egy gyors Zoom-hívás és egy ártatlan kérés. Így jutnak be észak-koreai hackerek kriptós fejlesztők gépeire.

Élő videóval támadnak az észak-koreai hackerek
2 perc olvasás

Egy videóhívás, ami mindent visz

A támadás forgatókönyve kísértetiesen hétköznapi. A célpontot – jellemzően Bitcoinhoz (BTC) vagy más kriptovalutákhoz köthető fejlesztőt, szakembert – egy meglévő Telegram-kapcsolaton keresztül érik el. Ezután jön az élő videóhívás Zoomon vagy Microsoft Teamsen, ahol a képernyőn egy ismerősnek tűnő arc jelenik meg.

A beszélgetés elején szinte mindig technikai problémára hivatkoznak, majd felkérik az áldozatot egy „hangjavító” vagy „Zoom-kiegészítő” telepítésére.

A fájl azonban nem hibajavítás, hanem kártékony szoftver. Amint felkerül a gépre, a támadók teljes hozzáférést kapnak a rendszerhez. Kriptotárcák, Telegram-fiókok, belépési adatok kerülnek veszélybe, a kompromittált fiókokat pedig azonnal tovább használják újabb célpontok becserkészésére.

A módszert nemrég a BTC Prague társalapítója, Martin Kuchař hozta nyilvánosságra, miután saját Telegram-fiókját is így vették át. Az eset nem egyedi, hanem egy jól szervezett, célzott kampány része.

Lazarus árnyéka a kriptoszektor felett

A technika ismerős a kiberbiztonsági szakértőknek. A Huntress nevű biztonsági cég már tavaly dokumentálta ugyanennek a módszernek egy korábbi változatát, amely főként macOS-t futtató gépeket fertőzött meg.

RESET2026 popup 1640x924-2.png

A támadások hátterében nagy bizonyossággal a Lazarus Group áll, az észak-koreai államhoz köthető hackerhálózat, amely legalább 2017 óta fókuszál kriptovaluták eltulajdonítására.

A rosszindulatú program több lépcsőben épül fel. Először letiltja a rendszer naplózását, majd jogosultságokat szerez, végül billentyűleütéseket figyel, adatokat másol a vágólapról, és célzottan kriptotárcák után kutat. A támadók nem válogatás nélkül dolgoznak, hanem konkrét wallet-címeket és profilokat keresnek, ami komoly előkészítettségre utal.

Amikor a deepfake már nem kuriózum

A támadások időzítése sem véletlen. A Chainalysis adatai szerint 2025-ben az AI-alapú megszemélyesítéshez köthető kriptós csalások globálisan mintegy 17 milliárd dollár veszteséget okoztak, ami új csúcsot jelent. A deepfake videók és hangklónok mára már annyira meggyőzőek, hogy az élő videó sem jelent garanciát a hitelességre.

Egyre több szakértő figyelmeztet arra, hogy a vizuális bizonyítékok elvesztették korábbi szerepüket. Felmerül a kriptográfiailag aláírt tartalmak és a többfaktoros hitelesítés szükségessége még a kommunikáció szintjén is. A Lazarus Group sikere ugyanis nem technológiai csodán, hanem emberi rutinokon és megszokásokon alapul.

A kriptoszektorban dolgozók számára a tanulság egyre nyilvánvalóbb. Az ismerős arc már nem jelent biztonságot, a sietség pedig a legdrágább hiba lehet.

További híreink