BlueNoroff, un grup nord-coreean de hacking, vizează utilizatorii de criptomonede cu întâlniri false pe Zoom și Microsoft Teams. Atacurile compromit victimele în mai puțin de cinci minute, iar grupul a lovit peste 100 de victime din 20 de țări.
Invitații false la întâlniri
Grupul trimite invitații la întâlniri care arată ca niște linkuri legitime de Zoom sau Teams. Odată ce un utilizator face clic și se alătură, atacatorii obțin acces la dispozitivul victimei. De acolo, pot goli portofelele cripto și fura credențiale. Întregul proces durează mai puțin de cinci minute de la clicul inițial.
Istoricul BlueNoroff
BlueNoroff este un grup de hacking susținut de statul nord-coreean. Are un istoric de vizare a schimburilor de criptomonede și a utilizatorilor individuali. Această campanie face parte dintr-un efort mai amplu de a fura active digitale pentru a finanța regimul. Grupul este cunoscut pentru tacticile sale de inginerie socială și exploatarea rapidă.
Amploarea operațiunii
Peste 100 de victime au fost identificate în 20 de țări. Capacitatea grupului de a compromite rapid țintele îl face o amenințare persistentă. Atacurile nu arată semne de încetinire, iar grupul continuă să își rafineze momelile.



