Loading market data...

Skupina BlueNoroff zasáhla přes 100 obětí v kryptoměnách pomocí falešných schůzek na Zoom a Teams

Skupina BlueNoroff zasáhla přes 100 obětí v kryptoměnách pomocí falešných schůzek na Zoom a Teams

BlueNoroff, severokorejská hackerská skupina, cílí na uživatele kryptoměn pomocí falešných schůzek na Zoom a Microsoft Teams. Útoky kompromitují oběti za méně než pět minut a skupina zasáhla více než 100 obětí ve 20 zemích.

Falešné pozvánky na schůzky

Skupina rozesílá pozvánky na schůzky, které vypadají jako legitimní odkazy na Zoom nebo Teams. Jakmile uživatel klikne a připojí se, útočníci získají přístup k zařízení oběti. Odtud mohou vyprázdnit kryptopeněženky a ukrást přihlašovací údaje. Celý proces trvá méně než pět minut od prvního kliknutí.

Historie BlueNoroff

BlueNoroff je severokorejská státem podporovaná hackerská skupina. Má za sebou historii cílení na kryptoměnové burzy a jednotlivé uživatele. Tato kampaň je součástí širšího úsilí o krádež digitálních aktiv na financování režimu. Skupina je známá svými sociálně inženýrskými taktikami a rychlým zneužíváním.

Rozsah operace

Bylo identifikováno přes 100 obětí ve 20 zemích. Schopnost skupiny rychle kompromitovat cíle z ní činí trvalou hrozbu. Útoky nevykazují žádné známky zpomalení a skupina nadále zdokonaluje své návnady.