Le groupe de hackers nord-coréens BlueNoroff exploite de fausses réunions Zoom et Teams pour scanner des portefeuilles crypto, puis déployer des logiciels malveillants

robot
Création du résumé en cours

PANews, 26 juillet : d’après Crypto.news, un groupe de hackers lié à la Corée du Nord, BlueNoroff, utilise de fausses réunions Zoom et Microsoft Teams pour analyser les utilisateurs de cryptomonnaies, puis déployer des logiciels malveillants. Les pirates commencent par prendre le contrôle des comptes de contacts crédibles du secteur des cryptomonnaies de la victime, puis envoient des liens de réunion apparemment normaux via Calendly, etc., qui renvoient vers de faux domaines Zoom/Teams. Une fois les utilisateurs arrivés sur la page de la fausse réunion, la page scanne discrètement les portefeuilles (wallets) présents dans le navigateur et décide de poursuivre ou non l’attaque en fonction de la valeur des portefeuilles. La fausse réunion demande « mettre à jour Zoom/Teams » ou exécuter une commande ; en réalité, elle télécharge un logiciel malveillant (pris en charge sur Windows et macOS). Le logiciel malveillant vole les clés du navigateur, les données système et les sessions Telegram.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé