BlueNoroff, un groupe de hackers nord-coréen, cible les utilisateurs de crypto-monnaies avec de fausses réunions Zoom et Microsoft Teams. Les attaques compromettent les victimes en moins de cinq minutes, et le groupe a touché plus de 100 victimes dans 20 pays.
Fausses invitations à des réunions
Le groupe envoie des invitations à des réunions qui ressemblent à des liens légitimes Zoom ou Teams. Une fois qu'un utilisateur clique et rejoint, les attaquants accèdent à l'appareil de la victime. De là, ils peuvent vider les portefeuilles de crypto-monnaies et voler des identifiants. L'ensemble du processus prend moins de cinq minutes à partir du clic initial.
Antécédents de BlueNoroff
BlueNoroff est un groupe de hackers soutenu par l'État nord-coréen. Il a l'habitude de cibler les échanges de crypto-monnaies et les utilisateurs individuels. Cette campagne fait partie d'un effort plus large pour voler des actifs numériques afin de financer le régime. Le groupe est connu pour ses tactiques d'ingénierie sociale et son exploitation rapide.
Ampleur de l'opération
Plus de 100 victimes ont été identifiées dans 20 pays. La capacité du groupe à compromettre rapidement les cibles en fait une menace persistante. Les attaques ne montrent aucun signe de ralentissement, et le groupe continue d'affiner ses appâts.




