Северокорейские хакеры BlueNoroff используют поддельные встречи в Zoom и Teams, чтобы сканировать криптокошельки

Согласно Crypto.news, связанная с Северной Кореей хакерская группа BlueNoroff использует фальшивые приглашения на встречи в Zoom и Microsoft Teams, чтобы сканировать криптокошельки пользователей до внедрения вредоносного ПО. Группа взламывает доверенные контакты в криптоиндустрии и рассылает под видом легитимных приглашения на встречи через Calendly, перенаправляя на поддельные домены Zoom и Teams. Как только жертвы открывают фальшивые страницы встреч, скрытые скрипты сканируют кошельки, сохранённые в браузере, и оценивают их баланс, чтобы определить приоритет атаки. Затем фальшивая встреча предлагает пользователям обновить Zoom или Teams либо выполнить системные команды, после чего загружается вредоносное ПО, совместимое с Windows и macOS. Вредоносное ПО похищает приватные ключи из браузера, системные данные и информацию о сессии Telegram.
Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев