BlueNoroff, en nordkoreansk hackergruppe, har målrettet kryptovalutabrugere med falske Zoom- og Microsoft Teams-møder. Angrebene kompromitterer ofre på under fem minutter, og gruppen har ramt mere end 100 ofre i 20 lande.
Falske mødeinvitationer
Gruppen sender mødeinvitationer, der ligner legitime Zoom- eller Teams-links. Når en bruger klikker og deltager, får angriberne adgang til offerets enhed. Derfra kan de tømme kryptotegnebøger og stjæle legitimationsoplysninger. Hele processen tager mindre end fem minutter fra det første klik.
BlueNoroffs track record
BlueNoroff er en nordkoreansk statsstøttet hackergruppe. Den har en historie med at målrette kryptovalutabørser og individuelle brugere. Denne kampagne er en del af en bredere indsats for at stjæle digitale aktiver for at finansiere regimet. Gruppen er kendt for sine sociale ingeniør-taktikker og hurtige udnyttelse.
Omfanget af operationen
Over 100 ofre er blevet identificeret i 20 lande. Gruppens evne til hurtigt at kompromittere mål gør den til en vedvarende trussel. Angrebene viser ingen tegn på at aftage, og gruppen fortsætter med at forfine sine lokkemidler.




