BlueNoroff, un grupo de hackers norcoreano, ha estado atacando a usuarios de criptomonedas con reuniones falsas de Zoom y Microsoft Teams. Los ataques comprometen a las víctimas en menos de cinco minutos, y el grupo ha afectado a más de 100 víctimas en 20 países.
Invitaciones falsas a reuniones
El grupo envía invitaciones a reuniones que parecen enlaces legítimos de Zoom o Teams. Una vez que un usuario hace clic y se une, los atacantes obtienen acceso al dispositivo de la víctima. Desde allí, pueden vaciar billeteras de criptomonedas y robar credenciales. Todo el proceso toma menos de cinco minutos desde el clic inicial.
Trayectoria de BlueNoroff
BlueNoroff es un grupo de hackers respaldado por el estado norcoreano. Tiene un historial de atacar intercambios de criptomonedas y usuarios individuales. Esta campaña es parte de un esfuerzo más amplio para robar activos digitales y financiar al régimen. El grupo es conocido por sus tácticas de ingeniería social y su rápida explotación.
Escala de la operación
Se han identificado más de 100 víctimas en 20 países. La capacidad del grupo para comprometer objetivos rápidamente lo convierte en una amenaza persistente. Los ataques no muestran señales de disminuir, y el grupo continúa refinando sus señuelos.




