BlueNoroff, en nordkoreansk hackergrupp, har riktat sig mot kryptovalutaanvändare med falska Zoom- och Microsoft Teams-möten. Attackerna komprometterar offren på under fem minuter, och gruppen har drabbat över 100 offer i 20 länder.
Falska mötesinbjudningar
Gruppen skickar ut mötesinbjudningar som ser ut som legitima Zoom- eller Teams-länkar. När en användare klickar och går med får angriparna tillgång till offrets enhet. Därifrån kan de tömma kryptoplånböcker och stjäla inloggningsuppgifter. Hela processen tar mindre än fem minuter från det första klicket.
BlueNoroffs meritlista
BlueNoroff är en statsstödd nordkoreansk hackergrupp. Den har en historia av att rikta sig mot kryptovalutabörser och enskilda användare. Denna kampanj är en del av en bredare ansträngning att stjäla digitala tillgångar för att finansiera regimen. Gruppen är känd för sina sociala ingenjörstaktiker och snabba exploatering.
Omfattningen av operationen
Över 100 offer har identifierats i 20 länder. Gruppens förmåga att snabbt kompromettera mål gör den till ett ihållande hot. Attackerna visar inga tecken på att avta, och gruppen fortsätter att förfina sina lockbeten.




