조선 해커 조직 BlueNoroff가 가짜 Zoom 및 Teams 회의를 이용해 암호화 지갑을 스캔하고 악성 소프트웨어를 배포하다
Crypto.news에 따르면, 북한과 관련된 해커 조직 BlueNoroff가 가짜 Zoom 및 Microsoft Teams 회의를 이용해 암호화폐 사용자들을 분석한 후 악성 소프트웨어를 배포하고 있습니다.해커는 먼저 피해자가 신뢰하는 암호화폐 산업 연락처 계정을 제어한 다음, Calendly와 같은 서비스를 통해 정상적인 회의 링크처럼 보이는 링크를 보내 가짜 Zoom/Teams 도메인으로 연결합니다. 사용자가 가짜 회의 페이지에 들어가면, 페이지는 브라우저의 지갑을 몰래 스캔하고 지갑의 가치에 따라 공격을 계속할지 결정합니다. 가짜 회의에서는 "Zoom/Teams 업데이트"를 요구하거나 명령을 실행하도록 요청하며, 실제로는 악성 소프트웨어를 다운로드합니다(Windows 및 macOS 지원). 악성 소프트웨어는 브라우저 키, 시스템 데이터 및 Telegram 세션을 탈취합니다.