Nordkoreanische Hacker, identifiziert als Bedrohungsgruppe UNC1069, verstärken ihre Angriffe auf Kryptowährungs- und Fintech-Unternehmen mithilfe fortschrittlicher, KI-gesteuerter Social-Engineering-Taktiken. Laut Mandiant, einem Cybersicherheitsunternehmen von Google Cloud, hat die Gruppe sieben Malware-Suiten eingesetzt, darunter SILENCELIFT, DEEPBREATH und CHROMEPUSH, um sensible Daten und digitale Vermögenswerte zu stehlen. Die Angreifer nutzen kompromittierte Telegram-Konten und KI-generierte Deepfake-Videos, um betrügerische Zoom-Meetings durchzuführen. Seit November 2025 haben Fortschritte in der künstlichen Intelligenz der Gruppe ermöglicht, ihre Operationen auszuweiten. In einem bemerkenswerten Vorfall verwendeten die Hacker ein gestohlenes Telegram-Konto eines Kryptowährungsgründers, um einen ClickFix-Angriff durchzuführen, bei dem die Opfer dazu verleitet wurden, unter dem Vorwand der Fehlerbehebung schädliche Befehle auszuführen.