Хакери з Північної Кореї, BlueNoroff, використовують підробні зустрічі в Zoom і Teams, щоб сканувати криптовалютні гаманці

За даними Crypto.news, пов’язана з Північною Кореєю хакерська група BlueNoroff використовує підроблені посилання на зустрічі Zoom і Microsoft Teams, щоб сканувати гаманці користувачів криптовалюти перед розгортанням шкідливого ПЗ. Група компрометує довірені контакти в криптоіндустрії та надсилає нібито законні запрошення на зустрічі через Calendly, перенаправляючи жертв на підроблені домени Zoom і Teams. Як тільки жертви відкривають фейкові сторінки зустрічі, приховані скрипти сканують гаманці, збережені в браузері, та оцінюють їхню вартість, щоб визначити пріоритет атаки. Після цього фейкова зустріч пропонує користувачам оновити Zoom або Teams чи виконати системні команди, завантаживши шкідливе ПЗ, сумісне з Windows і macOS. Зловмисне ПЗ викрадає приватні ключі браузера, системні дані та інформацію про сесії Telegram.
Застереження: інформація на цій сторінці може походити зі сторонніх джерел і надається виключно для ознайомлення. Вона не відображає позицію чи думку Gate і не є фінансовою, інвестиційною чи юридичною консультацією. Торгівля віртуальними активами пов’язана з високим ризиком. Будь ласка, не покладайтеся лише на інформацію з цієї сторінки під час прийняття рішень. Детальніше дивіться у Застереженні.
Прокоментувати
0/400
Немає коментарів