Hackers da Coreia do Norte, BlueNoroff, usam reuniões falsas no Zoom e no Teams para analisar carteiras de criptomoedas

De acordo com a Crypto.news, o grupo de pirataria ligado à Coreia do Norte, BlueNoroff, está a explorar ligações falsas de reuniões do Zoom e do Microsoft Teams para fazer a varredura das carteiras de utilizadores de criptomoedas antes de implementar malware. O grupo compromete contactos de confiança na indústria das criptomoedas e envia convites de reunião aparentemente legítimos via Calendly, redirecionando para domínios falsificados de Zoom e Teams. Depois de as vítimas acederem às páginas falsas da reunião, scripts ocultos fazem a varredura de carteiras guardadas no navegador e avaliam o seu valor para determinar a prioridade do ataque. A reunião falsa leva então os utilizadores a atualizar o Zoom ou o Teams ou a executar comandos do sistema, descarregando malware compatível com Windows e macOS. O malware rouba chaves privadas do navegador, dados do sistema e informações da sessão do Telegram.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário