BlueNoroff, um grupo de hackers norte-coreano, tem como alvo usuários de criptomoedas com reuniões falsas do Zoom e Microsoft Teams. Os ataques comprometem as vítimas em menos de cinco minutos, e o grupo já atingiu mais de 100 vítimas em 20 países.
Convites de reunião falsos
O grupo envia convites de reunião que parecem legítimos do Zoom ou Teams. Quando um usuário clica e entra, os atacantes obtêm acesso ao dispositivo da vítima. A partir daí, podem drenar carteiras de criptomoedas e roubar credenciais. Todo o processo leva menos de cinco minutos a partir do clique inicial.
Histórico do BlueNoroff
BlueNoroff é um grupo de hackers apoiado pelo Estado norte-coreano. Tem um histórico de atacar exchanges de criptomoedas e usuários individuais. Esta campanha faz parte de um esforço mais amplo para roubar ativos digitais e financiar o regime. O grupo é conhecido por suas táticas de engenharia social e exploração rápida.
Escala da operação
Mais de 100 vítimas foram identificadas em 20 países. A capacidade do grupo de comprometer alvos rapidamente o torna uma ameaça persistente. Os ataques não mostram sinais de desaceleração, e o grupo continua refinando suas iscas.




