BlueNoroff, pohjoiskorealainen hakkeriryhmä, on kohdistanut hyökkäyksiä kryptovaluutan käyttäjiin väärennetyillä Zoom- ja Microsoft Teams -kokouksilla. Hyökkäykset vaarantavat uhrit alle viidessä minuutissa, ja ryhmä on iskenyt yli 100 uhriin 20 maassa.
Väärennetyt kokouskutsut
Ryhmä lähettää kokouskutsuja, jotka näyttävät aidoilta Zoom- tai Teams-linkeiltä. Kun käyttäjä klikkaa ja liittyy, hyökkääjät saavat pääsyn uhrin laitteeseen. Sieltä he voivat tyhjentää kryptolompakoita ja varastaa tunnistetietoja. Koko prosessi kestää alle viisi minuuttia ensimmäisestä klikkauksesta.
BlueNoroffin toimintahistoria
BlueNoroff on pohjoiskorealainen valtion tukema hakkeriryhmä. Sillä on historiaa kryptovaluuttapörssien ja yksittäisten käyttäjien kohdentamisesta. Tämä kampanja on osa laajempaa pyrkimystä varastaa digitaalisia varoja hallinnon rahoittamiseksi. Ryhmä tunnetaan sosiaalisen manipuloinnin taktiikoistaan ja nopeasta hyväksikäytöstä.
Operaation laajuus
Yli 100 uhria on tunnistettu 20 maassa. Ryhmän kyky vaarantaa kohteet nopeasti tekee siitä jatkuvan uhan. Hyökkäykset eivät osoita hidastumisen merkkejä, ja ryhmä jatkaa vieheiden hiomista.




