Loading market data...

Grupa BlueNoroff uderza w ponad 100 ofiar kryptowalut za pomocą fałszywych spotkań Zoom i Teams

Grupa BlueNoroff uderza w ponad 100 ofiar kryptowalut za pomocą fałszywych spotkań Zoom i Teams

BlueNoroff, północnokoreańska grupa hakerska, atakuje użytkowników kryptowalut za pomocą fałszywych spotkań Zoom i Microsoft Teams. Ataki kompromitują ofiary w mniej niż pięć minut, a grupa zaatakowała ponad 100 ofiar w 20 krajach.

Fałszywe zaproszenia na spotkania

Grupa wysyła zaproszenia na spotkania, które wyglądają jak prawdziwe linki Zoom lub Teams. Gdy użytkownik kliknie i dołączy, atakujący uzyskują dostęp do urządzenia ofiary. Stamtąd mogą opróżnić portfele kryptowalut i ukraść dane logowania. Cały proces trwa mniej niż pięć minut od pierwszego kliknięcia.

Dotychczasowe działania BlueNoroff

BlueNoroff to północnokoreańska grupa hakerska wspierana przez państwo. Ma na koncie ataki na giełdy kryptowalut i indywidualnych użytkowników. Ta kampania jest częścią szerszych działań mających na celu kradzież aktywów cyfrowych na finansowanie reżimu. Grupa znana jest z taktyk inżynierii społecznej i szybkiego wykorzystywania luk.

Skala operacji

Zidentyfikowano ponad 100 ofiar w 20 krajach. Zdolność grupy do szybkiego kompromitowania celów czyni ją trwałym zagrożeniem. Ataki nie wykazują oznak spowolnienia, a grupa nieustannie udoskonala swoje przynęty.