BlueNoroff, północnokoreańska grupa hakerska, atakuje użytkowników kryptowalut za pomocą fałszywych spotkań Zoom i Microsoft Teams. Ataki kompromitują ofiary w mniej niż pięć minut, a grupa zaatakowała ponad 100 ofiar w 20 krajach.
Fałszywe zaproszenia na spotkania
Grupa wysyła zaproszenia na spotkania, które wyglądają jak prawdziwe linki Zoom lub Teams. Gdy użytkownik kliknie i dołączy, atakujący uzyskują dostęp do urządzenia ofiary. Stamtąd mogą opróżnić portfele kryptowalut i ukraść dane logowania. Cały proces trwa mniej niż pięć minut od pierwszego kliknięcia.
Dotychczasowe działania BlueNoroff
BlueNoroff to północnokoreańska grupa hakerska wspierana przez państwo. Ma na koncie ataki na giełdy kryptowalut i indywidualnych użytkowników. Ta kampania jest częścią szerszych działań mających na celu kradzież aktywów cyfrowych na finansowanie reżimu. Grupa znana jest z taktyk inżynierii społecznej i szybkiego wykorzystywania luk.
Skala operacji
Zidentyfikowano ponad 100 ofiar w 20 krajach. Zdolność grupy do szybkiego kompromitowania celów czyni ją trwałym zagrożeniem. Ataki nie wykazują oznak spowolnienia, a grupa nieustannie udoskonala swoje przynęty.




