BTC $79,117.67 -1.32%
ETH $2,485.19 -0.94%
BNB $738.88 -1.83%
XRP $1.39 -2.07%
SOL $103.79 -2.15%
TRX $0.3343 -0.32%
DOGE $0.0906 +0.11%
ADA $0.2195 -1.06%
BCH $257.88 -0.46%
LINK $12.74 -3.15%
HYPE $85.35 -2.95%
AAVE $131.94 -2.10%
SUI $0.8156 +0.87%
XLM $0.1930 +3.74%
ZEC $1,138.56 -7.85%
BTC $79,117.67 -1.32%
ETH $2,485.19 -0.94%
BNB $738.88 -1.83%
XRP $1.39 -2.07%
SOL $103.79 -2.15%
TRX $0.3343 -0.32%
DOGE $0.0906 +0.11%
ADA $0.2195 -1.06%
BCH $257.88 -0.46%
LINK $12.74 -3.15%
HYPE $85.35 -2.95%
AAVE $131.94 -2.10%
SUI $0.8156 +0.87%
XLM $0.1930 +3.74%
ZEC $1,138.56 -7.85%

bluenoroff

Все
Статьи
Новости

Северокорейская хакерская группа BlueNoroff использует поддельные Zoom и Teams конференции для сканирования криптовалютных кошельков и распространения вредоносного ПО

ChainCatcher сообщает, что по данным Crypto.news, хакерская группа BlueNoroff, связанная с Северной Кореей, использует поддельные встречи в Zoom и Microsoft Teams для анализа пользователей криптовалюты, а затем запускает вредоносное ПО.Хакеры сначала получают контроль над аккаунтами доверенных контактов в криптоиндустрии жертвы, а затем отправляют ссылки на встречи, которые выглядят нормально, через Calendly и другие сервисы, указывая на поддельные домены Zoom/Teams. После того как пользователь попадает на поддельную страницу встречи, она тихо сканирует кошелек в браузере, в зависимости от стоимости кошелька решая, продолжать ли атаку. На поддельной встрече будет предложено "обновить Zoom/Teams" или выполнить команду, что на самом деле загрузит вредоносное ПО (поддерживает Windows и macOS). Вредоносное ПО будет красть ключи браузера, системные данные и сессии Telegram.
app_icon
ChainCatcher Building the Web3 world with innovations.