Des pirates nord-coréens de BlueNoroff utilisent de fausses réunions Zoom et Teams pour scanner des portefeuilles crypto

D’après Crypto.news, le groupe de piratage BlueNoroff, affilié à la Corée du Nord, exploite de faux liens de réunions Zoom et Microsoft Teams pour analyser les portefeuilles des utilisateurs de cryptomonnaies avant de déployer un logiciel malveillant. Le groupe compromet des contacts de confiance dans le secteur crypto et envoie des invitations de réunion en apparence légitimes via Calendly, en redirigeant vers des domaines Zoom et Teams usurpés. Une fois que les victimes accèdent aux fausses pages de réunion, des scripts cachés analysent les portefeuilles enregistrés dans le navigateur et évaluent leur valeur afin de déterminer la priorité de l’attaque. La fausse réunion incite ensuite les utilisateurs à mettre à jour Zoom ou Teams ou à exécuter des commandes système, téléchargeant un malware compatible avec Windows et macOS. Le malware vole les clés privées du navigateur, les données système et les informations de session Telegram.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire