- дата публікації
Північнокорейські хакери сканують криптовалютні гаманці через фейкові дзвінки в Zoom
- джерело
- сайт
- crypto.news
- відкрити джерело
Північнокорейська хакерська група BlueNoroff використовує підроблені зустрічі в Zoom та Microsoft Teams для профілювання користувачів криптовалют перед тим, як завантажити шкідливе ПЗ.
Компанія з кібербезпеки JUMPSEC проаналізувала код активного фішингового набору, виявленого на живій інфраструктурі, та виявила методи, які використовуються для складання списків цілей та доставки шкідливого коду на Windows і macOS.
Атака починається через вже довірений акаунт Telegram жертви, з якого хакери надсилають запрошення на фейкову зустріч.
Підроблені зустрічі виглядають переконливо і вимагають доступу до веб-камери, а сама сторінка сканує крипто-гаманець жертви, щоб знайти цінну інформацію.
Зловмисники мають можливість контролювати хід зустрічі, використовуючи AI-генеровані обличчя, і можуть відправляти підроблені повідомлення під час сесії. Шкідливе ПЗ для Windows і macOS викраде системну інформацію та дані крипто-гаманців, а також надішле їх через бота Telegram.
BlueNoroff вже використовувала схожу тактику в попередніх кампаніях, намагаючись вкрасти дані від крипто-лідерів.
В JUMPSEC рекомендують організаціям обережно ставитися до посилань на зустрічі навіть з довірених акаунтів, перевіряти незвичайні запрошення через інші канали та вживати заходів для ізоляції скомпрометованих пристроїв.