BlueNoroff, Kuzey Koreli bir bilgisayar korsanlığı grubu, sahte Zoom ve Microsoft Teams toplantılarıyla kripto para kullanıcılarını hedef alıyor. Saldırılar, mağdurları beş dakikadan kısa sürede tehlikeye atıyor ve grup, 20 ülke genelinde 100'den fazla mağdura ulaştı.
Sahte toplantı davetiyeleri
Grup, gerçek Zoom veya Teams bağlantılarına benzeyen toplantı davetiyeleri gönderiyor. Kullanıcı tıklayıp katıldığında, saldırganlar kurbanın cihazına erişim sağlıyor. Buradan kripto cüzdanlarını boşaltabiliyor ve kimlik bilgilerini çalabiliyor. Tüm süreç, ilk tıklamadan itibaren beş dakikadan az sürüyor.
BlueNoroff'un geçmişi
BlueNoroff, Kuzey Kore devlet destekli bir bilgisayar korsanlığı grubudur. Kripto para borsalarını ve bireysel kullanıcıları hedef alma geçmişine sahiptir. Bu kampanya, rejimi finanse etmek için dijital varlıkları çalma amacı taşıyan daha geniş bir çabanın parçasıdır. Grup, sosyal mühendislik taktikleri ve hızlı sömürü ile tanınmaktadır.
Operasyonun boyutu
20 ülke genelinde 100'den fazla mağdur tespit edildi. Grubun hedefleri hızla tehlikeye atma yeteneği, onu kalıcı bir tehdit haline getiriyor. Saldırılar yavaşlama belirtisi göstermiyor ve grup, yemlerini geliştirmeye devam ediyor.




