BlueNoroff, eine nordkoreanische Hackergruppe, hat Kryptowährungsnutzer mit gefälschten Zoom- und Microsoft Teams-Meetings ins Visier genommen. Die Angriffe kompromittieren die Opfer in weniger als fünf Minuten, und die Gruppe hat mehr als 100 Opfer in 20 Ländern getroffen.
Gefälschte Besprechungseinladungen
Die Gruppe versendet Besprechungseinladungen, die wie legitime Zoom- oder Teams-Links aussehen. Sobald ein Benutzer klickt und beitritt, erhalten die Angreifer Zugriff auf das Gerät des Opfers. Von dort aus können sie Krypto-Wallets leeren und Anmeldedaten stehlen. Der gesamte Vorgang dauert vom ersten Klick an weniger als fünf Minuten.
Bilanz von BlueNoroff
BlueNoroff ist eine staatlich unterstützte nordkoreanische Hackergruppe. Sie hat eine Geschichte der gezielten Angriffe auf Kryptowährungsbörsen und einzelne Nutzer. Diese Kampagne ist Teil einer breiteren Anstrengung, digitale Vermögenswerte zu stehlen, um das Regime zu finanzieren. Die Gruppe ist bekannt für ihre Social-Engineering-Taktiken und die schnelle Ausnutzung von Schwachstellen.
Umfang der Operation
Über 100 Opfer wurden in 20 Ländern identifiziert. Die Fähigkeit der Gruppe, Ziele schnell zu kompromittieren, macht sie zu einer anhaltenden Bedrohung. Die Angriffe zeigen keine Anzeichen einer Verlangsamung, und die Gruppe verfeinert weiterhin ihre Köder.




