BlueNoroff، وهي مجموعة قرصنة تابعة لكوريا الشمالية، تستهدف مستخدمي العملات الرقمية من خلال اجتماعات وهمية لـ Zoom و Microsoft Teams. تخترق الهجمات الضحايا في أقل من خمس دقائق، وقد أصابت المجموعة أكثر من 100 ضحية في 20 دولة.
دعوات اجتماعات وهمية
ترسل المجموعة دعوات اجتماعات تبدو وكأنها روابط حقيقية لـ Zoom أو Teams. بمجرد أن ينقر المستخدم وينضم، يحصل المهاجمون على إمكانية الوصول إلى جهاز الضحية. ومن هناك، يمكنهم سحب محافظ العملات الرقمية وسرقة بيانات الاعتماد. تستغرق العملية بأكملها أقل من خمس دقائق من النقرة الأولى.
سجل BlueNoroff
BlueNoroff هي مجموعة قرصنة مدعومة من الدولة الكورية الشمالية. لديها تاريخ في استهداف بورصات العملات الرقمية والمستخدمين الأفراد. هذه الحملة هي جزء من جهد أوسع لسرقة الأصول الرقمية لتمويل النظام. تشتهر المجموعة بتكتيكات الهندسة الاجتماعية والاستغلال السريع.
حجم العملية
تم تحديد أكثر من 100 ضحية في 20 دولة. قدرة المجموعة على اختراق الأهداف بسرعة تجعلها تهديدًا مستمرًا. لا تظهر الهجمات أي علامات على التباطؤ، وتواصل المجموعة تحسين أساليب الإغراء.




