Tổ chức hacker Triều Tiên BlueNoroff lợi dụng các cuộc họp giả mạo Zoom và Teams để quét ví tiền điện tử và phát tán phần mềm độc hại
ChainCatcher tin tức, theo báo cáo của Crypto.news, tổ chức hacker có liên quan đến Triều Tiên là BlueNoroff đã lợi dụng các cuộc họp giả mạo trên Zoom và Microsoft Teams để phân tích người dùng tiền điện tử, sau đó phát tán phần mềm độc hại.Các hacker trước tiên kiểm soát tài khoản của những người liên hệ trong ngành công nghiệp tiền điện tử mà nạn nhân tin tưởng, sau đó gửi các liên kết cuộc họp có vẻ bình thường qua Calendly, chỉ đến các tên miền giả mạo Zoom/Teams. Khi người dùng vào trang cuộc họp giả, trang này lén lút quét ví trong trình duyệt, dựa trên giá trị ví để quyết định có tiếp tục tấn công hay không. Trong cuộc họp giả sẽ yêu cầu "cập nhật Zoom/Teams" hoặc chạy lệnh, thực tế tải xuống phần mềm độc hại (hỗ trợ Windows và macOS). Phần mềm độc hại sẽ đánh cắp khóa trình duyệt, dữ liệu hệ thống và các cuộc trò chuyện Telegram.