最新动态

【3219054341】
2025金融巨骗:AI伪造CEO声音骗过多重验证,两小时转移9000万美元
发布时间:2025-12-10 21:31:32 浏览次数:177
此次攻击由一专业化金融犯罪团伙“Carbanak 2.0”实施。他们通过地下论坛承接“高净值金融转移”任务,与内部分赃。
1. 信息搜集与建模:通过社交媒体、公开采访视频,收集目标公司CEO的语音与说话习惯数据,训练出高保真深度伪造语音模型。
2. 社工与初始入侵:首先向财务部门发送钓鱼邮件,植入信息窃取木马,获取了公司内部通讯录、邮件往来风格及即将进行大额支付的线索。
3. 伪造通信:在周五下班后,财务总监同时收到“CEO”的邮件和紧急电话。邮件要求立即向某“新供应商”支付一笔紧急款项,而电话中的“CEO”声音(由AI实时生成)完美验证了邮件的真实性,并催促其绕过常规审批。AI语音甚至模拟了背景噪音和咳嗽声。
4. 绕过银行验证:当银行风控致电财务总监二次确认时,攻击者通过技术手段将银行来电转接至自己控制的号码,并由AI语音再次冒充CEO进行确认。
5. AI洗钱:资金一旦汇入首个“钱骡”账户,立即被一套AI系统接管。该系统自动分析全球交易所的KYC强弱、流动性,将资金拆分为数百笔小额加密货币交易,通过多个DeFi协议进行跨链交换和混合,最终在另一大陆的法币出口套现。整个洗钱路径由AI动态规划,以规避模式识别。
技术解析:深度伪造语音采用了最新的WaveNet变种与对抗生成网络,仅需3分钟原始语音即可生成高度仿真的克隆。AI洗钱系统则集成了对数十个区块链的实时监控,能自动创建并销毁临时钱包,利用闪电网络、跨链桥实现瞬时转移。
痕迹处理:攻击者使用的所有基础设施(邮箱、电话转接服务、初始服务器)均为一次性。语音模型在完成任务后立即销毁。与“钱骡”的通信使用自毁消息应用,钱骡本身不知最终资金来源。
安全保障与报价:Carbanak 2.0团伙采用基于成功率的“佣金制”。此次攻击,他们收取转移总金额的15%作为佣金,即1350万美元。付款以门罗币形式,分三次支付到指定地址。他们提供“售后保证”:如果资金在清洗过程中因技术原因丢失(非执法扣押),会进行部分赔偿。
相关新闻
黑客能做的事可多了,比如入侵别人网站、破解密码修改大学成绩等等!
2024-08-30 11:37:54
网络,这一错综复杂的信息技术综合体,其顺畅运行深深植根于众多精细编织的技术标准与协议之中。作为网络领域的挑战者,黑客的角色聚焦于深度剖析技术与现实部署中的微妙逻辑缺陷,巧妙地利用系统内置的功能权限,潜入那些本应严格受限的...
关于Poloniex的两次黑客攻击的事故!黑客盗u,黑客入侵虚拟货币钱包
2024-08-31 21:53:04
Poloniex,这一知名加密货币交易平台,曾不幸遭遇两次重大安全事件的严峻挑战。首次重大冲击发生在2014年3月,当时,一群技术高超的黑客精准地利用了平台软件中的安全漏洞,成功盗取了97枚比特币,这一数字相当于当时Po...
入侵导致哪些数据被泄露了?黑客修改大学成绩,黑客改成绩单,黑客入侵教务系统,找黑客修改成绩
2024-09-02 10:42:07
在数据泄露的严峻背景下,其规模正以前所未有的速度持续扩张,凸显了当前数据安全防护领域所面临的重大挑战,尤其是当涉及敏感行业及居民个人隐私信息的泄露时,其潜在的社会影响与经济损失更是难以估量。鉴于此,安永信息凭借其深厚的技...





