北朝鮮のハッキンググループBlueNoroffは、偽のZoomやMicrosoft Teams会議を用いて仮想通貨ユーザーを標的にしています。この攻撃は5分未満で被害者を侵害し、グループは20カ国で100人以上の被害者を出しています。
偽の会議招待状
グループは、正規のZoomやTeamsリンクのように見える会議招待状を送信します。ユーザーがクリックして参加すると、攻撃者は被害者のデバイスにアクセスできるようになります。そこから、仮想通貨ウォレットを空にし、認証情報を盗むことができます。このプロセス全体は、最初のクリックから5分もかかりません。
BlueNoroffの実績
BlueNoroffは北朝鮮の国家支援を受けたハッキンググループです。仮想通貨取引所や個人ユーザーを標的にしてきた経歴があります。今回のキャンペーンは、政権の資金調達のためにデジタル資産を盗むという広範な取り組みの一環です。このグループはソーシャルエンジニアリングの手口と迅速な悪用で知られています。
作戦の規模
20カ国で100人以上の被害者が確認されています。グループが標的を迅速に侵害できる能力は、持続的な脅威となっています。攻撃は衰える気配を見せず、グループは誘い文句を洗練させ続けています。




