BlueNoroff, северокорейская хакерская группа, нацелилась на пользователей криптовалют с помощью поддельных встреч в Zoom и Microsoft Teams. Атаки компрометируют жертв менее чем за пять минут, и группа поразила более 100 жертв в 20 странах.
Поддельные приглашения на встречи
Группа рассылает приглашения на встречи, которые выглядят как настоящие ссылки Zoom или Teams. Как только пользователь нажимает и присоединяется, злоумышленники получают доступ к устройству жертвы. Оттуда они могут опустошить криптовалютные кошельки и украсть учетные данные. Весь процесс занимает менее пяти минут с момента первого клика.
Послужной список BlueNoroff
BlueNoroff — это северокорейская хакерская группа, поддерживаемая государством. У нее есть история нацеливания на криптовалютные биржи и отдельных пользователей. Эта кампания является частью более широких усилий по краже цифровых активов для финансирования режима. Группа известна своими методами социальной инженерии и быстрой эксплуатацией.
Масштаб операции
Более 100 жертв были выявлены в 20 странах. Способность группы быстро компрометировать цели делает ее постоянной угрозой. Атаки не демонстрируют признаков замедления, и группа продолжает совершенствовать свои приманки.




