Loading market data...

BlueNoroff-Gruppe attackiert über 100 Krypto-Opfer mit gefälschten Zoom- und Teams-Meetings

BlueNoroff-Gruppe attackiert über 100 Krypto-Opfer mit gefälschten Zoom- und Teams-Meetings

BlueNoroff, eine nordkoreanische Hackergruppe, hat Kryptowährungsnutzer mit gefälschten Zoom- und Microsoft Teams-Meetings ins Visier genommen. Die Angriffe kompromittieren die Opfer in weniger als fünf Minuten, und die Gruppe hat mehr als 100 Opfer in 20 Ländern getroffen.

Gefälschte Besprechungseinladungen

Die Gruppe versendet Besprechungseinladungen, die wie legitime Zoom- oder Teams-Links aussehen. Sobald ein Benutzer klickt und beitritt, erhalten die Angreifer Zugriff auf das Gerät des Opfers. Von dort aus können sie Krypto-Wallets leeren und Anmeldedaten stehlen. Der gesamte Vorgang dauert vom ersten Klick an weniger als fünf Minuten.

Bilanz von BlueNoroff

BlueNoroff ist eine staatlich unterstützte nordkoreanische Hackergruppe. Sie hat eine Geschichte der gezielten Angriffe auf Kryptowährungsbörsen und einzelne Nutzer. Diese Kampagne ist Teil einer breiteren Anstrengung, digitale Vermögenswerte zu stehlen, um das Regime zu finanzieren. Die Gruppe ist bekannt für ihre Social-Engineering-Taktiken und die schnelle Ausnutzung von Schwachstellen.

Umfang der Operation

Über 100 Opfer wurden in 20 Ländern identifiziert. Die Fähigkeit der Gruppe, Ziele schnell zu kompromittieren, macht sie zu einer anhaltenden Bedrohung. Die Angriffe zeigen keine Anzeichen einer Verlangsamung, und die Gruppe verfeinert weiterhin ihre Köder.