Loading market data...

กลุ่ม BlueNoroff โจมตีเหยื่อคริปโตกว่า 100 รายผ่านการประชุม Zoom และ Teams ปลอม

กลุ่ม BlueNoroff โจมตีเหยื่อคริปโตกว่า 100 รายผ่านการประชุม Zoom และ Teams ปลอม

BlueNoroff กลุ่มแฮกเกอร์จากเกาหลีเหนือ กำลังกำหนดเป้าหมายผู้ใช้คริปโตเคอร์เรนซีด้วยการประชุม Zoom และ Microsoft Teams ปลอม การโจมตีดังกล่าวทำให้เหยื่อถูกบุกรุกภายในเวลาไม่ถึงห้านาที และกลุ่มนี้ได้โจมตีเหยื่อกว่า 100 รายใน 20 ประเทศ

คำเชิญเข้าร่วมประชุมปลอม

กลุ่มนี้ส่งคำเชิญเข้าร่วมประชุมที่ดูเหมือนลิงก์ Zoom หรือ Teams ที่ถูกต้อง เมื่อผู้ใช้คลิกและเข้าร่วม ผู้โจมตีจะสามารถเข้าถึงอุปกรณ์ของเหยื่อ จากนั้นพวกเขาสามารถถอนเงินจากกระเป๋าคริปโตและขโมยข้อมูลประจำตัว กระบวนการทั้งหมดใช้เวลาไม่ถึงห้านาทีนับตั้งแต่คลิกครั้งแรก

ประวัติของ BlueNoroff

BlueNoroff เป็นกลุ่มแฮกเกอร์ที่ได้รับการสนับสนุนจากรัฐเกาหลีเหนือ มีประวัติในการกำหนดเป้าหมายการแลกเปลี่ยนคริปโตเคอร์เรนซีและผู้ใช้รายบุคคล แคมเปญนี้เป็นส่วนหนึ่งของความพยายามที่กว้างขึ้นในการขโมยสินทรัพย์ดิจิทัลเพื่อสนับสนุนระบอบการปกครอง กลุ่มนี้เป็นที่รู้จักในด้านกลยุทธ์วิศวกรรมสังคมและการหาประโยชน์อย่างรวดเร็ว

ขนาดของการดำเนินการ

มีเหยื่อกว่า 100 รายถูกระบุใน 20 ประเทศ ความสามารถของกลุ่มในการบุกรุกเป้าหมายอย่างรวดเร็วทำให้เป็นภัยคุกคามที่ต่อเนื่อง การโจมตีไม่มีทีท่าว่าจะชะลอตัวลง และกลุ่มยังคงปรับปรุงเหยื่อล่อของตนอย่างต่อเนื่อง