L’organisation à but non lucratif Security Alliance (SEAL) a lancé une alerte concernant une campagne de fraude en forte augmentation, impliquant des groupes de hackers nord-coréens ciblant le secteur des cryptomonnaies. Selon SEAL, les attaques se produisent quotidiennement, utilisant de fausses réunions Zoom pour tromper les victimes. La chercheuse Taylor Monahan indique que cette méthode a causé plus de 300 millions de dollars de pertes.
Les attaques commencent souvent par des comptes Telegram compromis mais qui semblent très fiables. La victime est ensuite invitée à participer à une réunion Zoom qui paraît professionnelle. Au cours de cette opération, elle est incitée à télécharger un logiciel malveillant déguisé en outil de réunion ou en mise à jour. Une fois installé, le malware vole silencieusement les mots de passe, les clés privées et les actifs en cryptomonnaies, représentant une menace grave pour la communauté crypto.