BlueNoroff, một nhóm tin tặc Triều Tiên, đã nhắm mục tiêu vào người dùng tiền điện tử bằng các cuộc họp Zoom và Microsoft Teams giả mạo. Các cuộc tấn công xâm phạm nạn nhân trong vòng chưa đầy năm phút, và nhóm này đã tấn công hơn 100 nạn nhân tại 20 quốc gia.
Lời mời họp giả mạo
Nhóm này gửi các lời mời họp trông giống như các liên kết Zoom hoặc Teams hợp lệ. Khi người dùng nhấp vào và tham gia, những kẻ tấn công sẽ giành quyền truy cập vào thiết bị của nạn nhân. Từ đó, chúng có thể rút sạch ví tiền điện tử và đánh cắp thông tin đăng nhập. Toàn bộ quá trình mất chưa đầy năm phút kể từ lần nhấp chuột đầu tiên.
Thành tích của BlueNoroff
BlueNoroff là một nhóm tin tặc được nhà nước Triều Tiên hậu thuẫn. Nhóm này có tiền sử nhắm mục tiêu vào các sàn giao dịch tiền điện tử và người dùng cá nhân. Chiến dịch này là một phần trong nỗ lực lớn hơn nhằm đánh cắp tài sản kỹ thuật số để tài trợ cho chế độ. Nhóm được biết đến với các chiến thuật kỹ thuật xã hội và khả năng khai thác nhanh chóng.
Quy mô hoạt động
Hơn 100 nạn nhân đã được xác định tại 20 quốc gia. Khả năng xâm phạm mục tiêu nhanh chóng của nhóm khiến nó trở thành mối đe dọa dai dẳng. Các cuộc tấn công không có dấu hiệu chậm lại, và các chuyên gia an ninh mạng đang theo dõi chặt chẽ các hoạt động của nhóm.




