朝鮮黑客組織 BlueNoroff 利用虛假 Zoom 和 Teams 會議掃描加密錢包,並投放惡意軟體
ChainCatcher 消息,据 Crypto.news 報導,與朝鮮有關聯的黑客組織 BlueNoroff 利用虛假的 Zoom 和 Microsoft Teams 會議來分析加密貨幣用戶,然後再投放惡意軟體。
黑客先控制受害者信任的加密行業聯絡人帳號,然後通過 Calendly 等發送看似正常的會議連結,指向假冒 Zoom/Teams 網域。用戶進入假會議頁面後,頁面悄悄掃描瀏覽器中的錢包,根據錢包價值決定是否繼續攻擊。假會議中會要求"更新 Zoom/Teams"或運行命令,實際下載惡意軟體(支持 Windows 和 macOS)。惡意軟體會竊取瀏覽器金鑰、系統數據和 Telegram 會話。
關聯標籤






