BlueNoroff는 북한 해킹 그룹으로, 가짜 Zoom 및 Microsoft Teams 회의를 통해 암호화폐 사용자를 표적으로 삼고 있습니다. 이 공격은 5분 이내에 피해자를 장악하며, 이 그룹은 20개국에서 100명 이상의 피해자를 발생시켰습니다.
가짜 회의 초대장
\n이 그룹은 합법적인 Zoom 또는 Teams 링크처럼 보이는 회의 초대장을 발송합니다. 사용자가 클릭하여 참여하면 공격자는 피해자의 기기에 접근할 수 있습니다. 그런 다음 암호화폐 지갑을 비우고 자격 증명을 탈취합니다. 전체 과정은 초기 클릭 후 5분도 채 걸리지 않습니다.
BlueNoroff의 전력
\nBlueNoroff는 북한 정부의 지원을 받는 해킹 그룹입니다. 암호화폐 거래소와 개인 사용자를 표적으로 삼은 전력이 있습니다. 이번 캠페인은 정권 자금을 조달하기 위해 디지털 자산을 탈취하려는 광범위한 노력의 일환입니다. 이 그룹은 사회공학적 전술과 신속한 악용으로 유명합니다.
작전 규모
\n20개국에서 100명 이상의 피해자가 확인되었습니다. 이 그룹이 신속하게 표적을 장악하는 능력은 지속적인 위협이 되고 있습니다. 공격은 줄어들 기미를 보이지 않으며, 그룹은 미끼를 계속 정교화하고 있습니다.




