Hackers norcoreanos de BlueNoroff usan reuniones falsas en Zoom y Teams para escanear billeteras de criptomonedas

Según Crypto.news, el grupo de piratería vinculado a Corea del Norte, BlueNoroff, está explotando enlaces falsos de reuniones de Zoom y Microsoft Teams para escanear las carteras de criptomonedas de los usuarios antes de desplegar malware. El grupo compromete contactos de confianza en la industria cripto y envía invitaciones de reunión aparentemente legítimas mediante Calendly, redirigiendo a dominios falsificados de Zoom y Teams. Una vez que las víctimas acceden a las páginas de la reunión falsa, scripts ocultos escanean las carteras almacenadas en el navegador y evalúan su valor para determinar la prioridad del ataque. La reunión falsa, entonces, pide a los usuarios que actualicen Zoom o Teams o que ejecuten comandos del sistema, descargando malware compatible con Windows y macOS. El malware roba claves privadas del navegador, datos del sistema e información de la sesión de Telegram.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios