BTC $79,365.13 -0.55%
ETH $2,499.61 +0.25%
BNB $745.94 -0.75%
XRP $1.41 -0.66%
SOL $105.10 -1.36%
TRX $0.3353 +0.11%
DOGE $0.0908 +1.40%
ADA $0.2221 +1.48%
BCH $261.00 +1.02%
LINK $13.18 +7.35%
HYPE $87.63 -1.35%
AAVE $133.15 -1.52%
SUI $0.8269 +3.87%
XLM $0.1923 +3.41%
ZEC $1,181.64 -0.34%
BTC $79,365.13 -0.55%
ETH $2,499.61 +0.25%
BNB $745.94 -0.75%
XRP $1.41 -0.66%
SOL $105.10 -1.36%
TRX $0.3353 +0.11%
DOGE $0.0908 +1.40%
ADA $0.2221 +1.48%
BCH $261.00 +1.02%
LINK $13.18 +7.35%
HYPE $87.63 -1.35%
AAVE $133.15 -1.52%
SUI $0.8269 +3.87%
XLM $0.1923 +3.41%
ZEC $1,181.64 -0.34%

bluenoroff

Все
Статьи
Новости

Северокорейская хакерская группа BlueNoroff использует поддельные Zoom и Teams конференции для сканирования криптовалютных кошельков и распространения вредоносного ПО

ChainCatcher сообщает, что по данным Crypto.news, хакерская группа BlueNoroff, связанная с Северной Кореей, использует поддельные встречи в Zoom и Microsoft Teams для анализа пользователей криптовалюты, а затем запускает вредоносное ПО.Хакеры сначала получают контроль над аккаунтами доверенных контактов в криптоиндустрии жертвы, а затем отправляют ссылки на встречи, которые выглядят нормально, через Calendly и другие сервисы, указывая на поддельные домены Zoom/Teams. После того как пользователь попадает на поддельную страницу встречи, она тихо сканирует кошелек в браузере, в зависимости от стоимости кошелька решая, продолжать ли атаку. На поддельной встрече будет предложено "обновить Zoom/Teams" или выполнить команду, что на самом деле загрузит вредоносное ПО (поддерживает Windows и macOS). Вредоносное ПО будет красть ключи браузера, системные данные и сессии Telegram.
app_icon
ChainCatcher Building the Web3 world with innovations.