BlueNoroff, північнокорейська хакерська група, націлилася на жертв у сфері криптовалют, використовуючи підроблені зустрічі Zoom та Teams. Атаки компрометують жертв менш ніж за п'ять хвилин, і група вже вразила понад 100 осіб у 20 країнах.
Підроблені запрошення на зустрічі
Група розсилає запрошення на зустрічі, які виглядають як справжні посилання Zoom або Teams. Коли користувач натискає та приєднується, зловмисники отримують доступ до пристрою жертви. Звідти вони можуть спустошити крипто-гаманці та викрасти облікові дані. Весь процес від початкового кліку до компрометації займає менше п'яти хвилин.
Історія BlueNoroff
BlueNoroff є північнокорейським хакерським угрупованням, що підтримується державою. Воно має історію націлювання на криптовалютні біржі та окремих користувачів. Ця кампанія є частиною ширших зусиль з викрадення цифрових активів для фінансування режиму. Група відома своєю соціальною інженерією та швидкою експлуатацією вразливостей.
Масштаб операції
Виявлено понад 100 жертв у 20 країнах. Здатність групи швидко компрометувати цілі робить її постійною загрозою. Атаки не демонструють ознак сповільнення, і група продовжує вдосконалювати свої приманки.




