BlueNoroff، یک گروه هکری کره شمالی، کاربران ارز دیجیتال را با جلسات جعلی Zoom و Microsoft Teams هدف قرار داده است. این حملات قربانیان را در کمتر از پنج دقیقه به خطر میاندازد و این گروه به بیش از ۱۰۰ قربانی در ۲۰ کشور ضربه زده است.
دعوتنامههای جلسات جعلی
این گروه دعوتنامههای جلسات جعلی ارسال میکند که شبیه لینکهای معتبر Zoom یا Teams هستند. به محض اینکه کاربر کلیک کرده و وارد شود، مهاجمان به دستگاه قربانی دسترسی پیدا میکنند. از آنجا میتوانند کیفپولهای ارز دیجیتال را خالی کرده و اطلاعات ورود را بدزدند. کل فرآیند از لحظه کلیک اولیه کمتر از پنج دقیقه طول میکشد.
سابقه BlueNoroff
BlueNoroff یک گروه هکری تحت حمایت دولت کره شمالی است. این گروه سابقه هدف قرار دادن صرافیهای ارز دیجیتال و کاربران فردی را دارد. این کمپین بخشی از تلاش گستردهتر برای سرقت داراییهای دیجیتال به منظور تأمین مالی رژیم است. این گروه به تاکتیکهای مهندسی اجتماعی و بهرهبرداری سریع خود معروف است.
مقیاس عملیات
بیش از ۱۰۰ قربانی در ۲۰ کشور شناسایی شدهاند. توانایی این گروه در به خطر انداختن سریع اهداف، آن را به یک تهدید پایدار تبدیل کرده است. حملات هیچ نشانهای از کاهش سرعت ندارند و این گروه به بهبود طعمههای خود ادامه میدهد.




