BlueNoroff กลุ่มแฮกเกอร์จากเกาหลีเหนือ กำลังกำหนดเป้าหมายผู้ใช้คริปโตเคอร์เรนซีด้วยการประชุม Zoom และ Microsoft Teams ปลอม การโจมตีดังกล่าวทำให้เหยื่อถูกบุกรุกภายในเวลาไม่ถึงห้านาที และกลุ่มนี้ได้โจมตีเหยื่อกว่า 100 รายใน 20 ประเทศ
คำเชิญเข้าร่วมประชุมปลอม
กลุ่มนี้ส่งคำเชิญเข้าร่วมประชุมที่ดูเหมือนลิงก์ Zoom หรือ Teams ที่ถูกต้อง เมื่อผู้ใช้คลิกและเข้าร่วม ผู้โจมตีจะสามารถเข้าถึงอุปกรณ์ของเหยื่อ จากนั้นพวกเขาสามารถถอนเงินจากกระเป๋าคริปโตและขโมยข้อมูลประจำตัว กระบวนการทั้งหมดใช้เวลาไม่ถึงห้านาทีนับตั้งแต่คลิกครั้งแรก
ประวัติของ BlueNoroff
BlueNoroff เป็นกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐเกาหลีเหนือ มีประวัติในการกำหนดเป้าหมายการแลกเปลี่ยนคริปโตเคอร์เรนซีและผู้ใช้รายบุคคล แคมเปญนี้เป็นส่วนหนึ่งของความพยายามที่กว้างขึ้นในการขโมยสินทรัพย์ดิจิทัลเพื่อสนับสนุนระบอบการปกครอง กลุ่มนี้เป็นที่รู้จักในด้านกลยุทธ์วิศวกรรมสังคมและการหาประโยชน์อย่างรวดเร็ว
ขนาดของการดำเนินการ
มีเหยื่อกว่า 100 รายถูกระบุใน 20 ประเทศ ความสามารถของกลุ่มในการบุกรุกเป้าหมายอย่างรวดเร็วทำให้เป็นภัยคุกคามที่ต่อเนื่อง การโจมตีไม่มีทีท่าว่าจะชะลอตัวลง และกลุ่มยังคงปรับปรุงเหยื่อล่อของตนอย่างต่อเนื่อง




