BTC $79,159.10 -0.75%
ETH $2,489.55 +0.01%
BNB $744.52 -0.48%
XRP $1.40 -1.23%
SOL $104.52 -1.92%
TRX $0.3351 +0.07%
DOGE $0.0903 +1.05%
ADA $0.2207 +1.19%
BCH $260.06 +0.74%
LINK $13.01 +5.62%
HYPE $87.28 -2.14%
AAVE $132.72 -1.44%
SUI $0.8254 +3.13%
XLM $0.1917 +3.46%
ZEC $1,173.39 -0.48%
BTC $79,159.10 -0.75%
ETH $2,489.55 +0.01%
BNB $744.52 -0.48%
XRP $1.40 -1.23%
SOL $104.52 -1.92%
TRX $0.3351 +0.07%
DOGE $0.0903 +1.05%
ADA $0.2207 +1.19%
BCH $260.06 +0.74%
LINK $13.01 +5.62%
HYPE $87.28 -2.14%
AAVE $132.72 -1.44%
SUI $0.8254 +3.13%
XLM $0.1917 +3.46%
ZEC $1,173.39 -0.48%

Северокорейская хакерская группа BlueNoroff использует поддельные Zoom и Teams конференции для сканирования криптовалютных кошельков и распространения вредоносного ПО

2026-07-26 15:12:53

ChainCatcher сообщает, что по данным Crypto.news, хакерская группа BlueNoroff, связанная с Северной Кореей, использует поддельные встречи в Zoom и Microsoft Teams для анализа пользователей криптовалюты, а затем запускает вредоносное ПО.

Хакеры сначала получают контроль над аккаунтами доверенных контактов в криптоиндустрии жертвы, а затем отправляют ссылки на встречи, которые выглядят нормально, через Calendly и другие сервисы, указывая на поддельные домены Zoom/Teams. После того как пользователь попадает на поддельную страницу встречи, она тихо сканирует кошелек в браузере, в зависимости от стоимости кошелька решая, продолжать ли атаку. На поддельной встрече будет предложено "обновить Zoom/Teams" или выполнить команду, что на самом деле загрузит вредоносное ПО (поддерживает Windows и macOS). Вредоносное ПО будет красть ключи браузера, системные данные и сессии Telegram.

app_icon
ChainCatcher Building the Web3 world with innovations.