дата публікації

Північнокорейські хакери сканують криптовалютні гаманці через фейкові дзвінки в Zoom

джерело

Північнокорейська хакерська група BlueNoroff використовує підроблені зустрічі в Zoom та Microsoft Teams для профілювання користувачів криптовалют перед тим, як завантажити шкідливе ПЗ.

Компанія з кібербезпеки JUMPSEC проаналізувала код активного фішингового набору, виявленого на живій інфраструктурі, та виявила методи, які використовуються для складання списків цілей та доставки шкідливого коду на Windows і macOS.

Атака починається через вже довірений акаунт Telegram жертви, з якого хакери надсилають запрошення на фейкову зустріч.

Підроблені зустрічі виглядають переконливо і вимагають доступу до веб-камери, а сама сторінка сканує крипто-гаманець жертви, щоб знайти цінну інформацію.

Зловмисники мають можливість контролювати хід зустрічі, використовуючи AI-генеровані обличчя, і можуть відправляти підроблені повідомлення під час сесії. Шкідливе ПЗ для Windows і macOS викраде системну інформацію та дані крипто-гаманців, а також надішле їх через бота Telegram.

BlueNoroff вже використовувала схожу тактику в попередніх кампаніях, намагаючись вкрасти дані від крипто-лідерів.

В JUMPSEC рекомендують організаціям обережно ставитися до посилань на зустрічі навіть з довірених акаунтів, перевіряти незвичайні запрошення через інші канали та вживати заходів для ізоляції скомпрометованих пристроїв.