BlueNoroff, un gruppo di hacker nordcoreano, ha preso di mira gli utenti di criptovalute con finte riunioni Zoom e Microsoft Teams. Gli attacchi compromettono le vittime in meno di cinque minuti e il gruppo ha colpito oltre 100 vittime in 20 paesi.
Inviti di riunione falsi
Il gruppo invia inviti a riunioni che sembrano link legittimi di Zoom o Teams. Una volta che un utente clicca e si unisce, gli aggressori ottengono l'accesso al dispositivo della vittima. Da lì, possono prosciugare i portafogli crypto e rubare le credenziali. L'intero processo richiede meno di cinque minuti dal clic iniziale.
La cronaca di BlueNoroff
BlueNoroff è un gruppo di hacker sostenuto dallo stato nordcoreano. Ha una storia di attacchi mirati a exchange di criptovalute e utenti singoli. Questa campagna fa parte di uno sforzo più ampio per rubare beni digitali e finanziare il regime. Il gruppo è noto per le sue tattiche di ingegneria sociale e la rapida sfruttamento delle vulnerabilità.
Scala dell'operazione
Sono state identificate oltre 100 vittime in 20 paesi. La capacità del gruppo di compromettere rapidamente i bersagli lo rende una minaccia persistente. Gli attacchi non mostrano segni di rallentamento e il gruppo continua a perfezionare le sue esche.




