北韓駭客使用偽裝的 Zoom 與 Teams 會議進行加密貨幣錢包掃描

根據 Crypto.news,與北韓有關聯的駭入團夥 BlueNoroff 正利用偽造的 Zoom 與 Microsoft Teams 會議連結,在部署惡意程式前先掃描加密貨幣使用者的錢包。該團夥會滲透加密產業中的受信任聯絡人,並透過 Calendly 寄出看似合法的會議邀請,將使用者導向偽造的 Zoom 與 Teams 網域。一旦受害者進入偽造的會議頁面,隱藏的指令碼就會掃描瀏覽器中儲存的錢包,並評估其價值以決定攻擊優先順序。接著,偽造的會議會要求使用者更新 Zoom 或 Teams,或執行系統指令,並下載與 Windows 與 macOS 相容的惡意程式。惡意程式會竊取瀏覽器私鑰、系統資料以及 Telegram 會話資訊。
免責聲明:本頁面資訊可能來自第三方來源,僅供參考,不代表 Gate 的立場或觀點,亦不構成任何財務、投資或法律建議。虛擬資產交易具有高風險,請勿僅依賴本頁資訊作出決策。詳情請參閱 免責聲明
回覆
0/400
暫無回覆