Tin tặc Triều Tiên BlueNoroff sử dụng các cuộc họp Zoom và Teams giả để quét ví tiền điện tử

Theo Crypto.news, nhóm tin tặc BlueNoroff được cho là có liên hệ với Triều Tiên và đang khai thác các liên kết giả mạo của cuộc họp Zoom cũng như Microsoft Teams để quét ví tiền điện tử của người dùng trước khi triển khai mã độc. Nhóm này xâm nhập các mối liên hệ đáng tin cậy trong ngành crypto, sau đó gửi lời mời họp có vẻ hợp pháp thông qua Calendly, trước khi chuyển hướng nạn nhân đến các miền Zoom và Teams bị giả mạo. Khi nạn nhân truy cập các trang họp giả, các tập lệnh ẩn sẽ quét ví được lưu trong trình duyệt và ước tính giá trị của chúng để xác định mức độ ưu tiên của cuộc tấn công. Cuộc họp giả tiếp đó yêu cầu người dùng cập nhật Zoom hoặc Teams hoặc chạy lệnh hệ thống, rồi tải về mã độc tương thích với Windows và macOS. Mã độc sẽ đánh cắp khóa riêng trong trình duyệt, dữ liệu hệ thống và thông tin phiên Telegram.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận