BlueNoroff, een Noord-Koreaanse hackgroep, richt zich op cryptovalutagebruikers met neppe Zoom- en Microsoft Teams-vergaderingen. De aanvallen compromitteren slachtoffers in minder dan vijf minuten, en de groep heeft meer dan 100 slachtoffers in 20 landen getroffen.
Nep-uitnodigingen voor vergaderingen
De groep stuurt uitnodigingen voor vergaderingen die eruitzien als legitieme Zoom- of Teams-links. Zodra een gebruiker klikt en deelneemt, krijgen de aanvallers toegang tot het apparaat van het slachtoffer. Van daaruit kunnen ze cryptowallets leegmaken en inloggegevens stelen. Het hele proces duurt minder dan vijf minuten vanaf de eerste klik.
BlueNoroffs staat van dienst
BlueNoroff is een door de Noord-Koreaanse staat gesteunde hackgroep. Het heeft een geschiedenis van het aanvallen van cryptovalutabeurzen en individuele gebruikers. Deze campagne maakt deel uit van een bredere inspanning om digitale activa te stelen om het regime te financieren. De groep staat bekend om zijn social engineering-tactieken en snelle exploitatie.
Omvang van de operatie
Er zijn meer dan 100 slachtoffers geïdentificeerd in 20 landen. Het vermogen van de groep om snel doelen te compromitteren maakt het een aanhoudende dreiging. De aanvallen vertonen geen tekenen van vertraging en de groep blijft zijn lokaas verfijnen.




