BTC $78,826.08 -1.12%
ETH $2,471.65 -0.43%
BNB $737.39 -1.35%
XRP $1.39 -1.55%
SOL $103.49 -2.32%
TRX $0.3341 -0.36%
DOGE $0.0893 +0.42%
ADA $0.2186 -0.15%
BCH $265.54 +3.63%
LINK $12.82 +4.12%
HYPE $85.37 -3.13%
AAVE $131.53 -1.81%
SUI $0.8083 +1.52%
XLM $0.1902 +2.96%
ZEC $1,147.88 -2.52%
BTC $78,826.08 -1.12%
ETH $2,471.65 -0.43%
BNB $737.39 -1.35%
XRP $1.39 -1.55%
SOL $103.49 -2.32%
TRX $0.3341 -0.36%
DOGE $0.0893 +0.42%
ADA $0.2186 -0.15%
BCH $265.54 +3.63%
LINK $12.82 +4.12%
HYPE $85.37 -3.13%
AAVE $131.53 -1.81%
SUI $0.8083 +1.52%
XLM $0.1902 +2.96%
ZEC $1,147.88 -2.52%

bluenoroff

Все
Статьи
Новости

Северокорейская хакерская группа BlueNoroff использует поддельные Zoom и Teams конференции для сканирования криптовалютных кошельков и распространения вредоносного ПО

ChainCatcher сообщает, что по данным Crypto.news, хакерская группа BlueNoroff, связанная с Северной Кореей, использует поддельные встречи в Zoom и Microsoft Teams для анализа пользователей криптовалюты, а затем запускает вредоносное ПО.Хакеры сначала получают контроль над аккаунтами доверенных контактов в криптоиндустрии жертвы, а затем отправляют ссылки на встречи, которые выглядят нормально, через Calendly и другие сервисы, указывая на поддельные домены Zoom/Teams. После того как пользователь попадает на поддельную страницу встречи, она тихо сканирует кошелек в браузере, в зависимости от стоимости кошелька решая, продолжать ли атаку. На поддельной встрече будет предложено "обновить Zoom/Teams" или выполнить команду, что на самом деле загрузит вредоносное ПО (поддерживает Windows и macOS). Вредоносное ПО будет красть ключи браузера, системные данные и сессии Telegram.
app_icon
ChainCatcher Building the Web3 world with innovations.