قراصنة كوريا الشمالية يستخدمون اجتماعات Zoom وTeams مزيفة لاختراق فحص محافظ العملات الرقمية

وفقًا لـ Crypto.news، تستغل مجموعة القرصنة BlueNoroff المرتبطة بكوريا الشمالية روابط اجتماعات مزيفة عبر Zoom وMicrosoft Teams لفحص محافظ العملات الرقمية لدى المستخدمين قبل نشر البرمجيات الخبيثة. وتقوم المجموعة باختراق جهات اتصال موثوقة داخل صناعة العملات الرقمية، ثم تُرسل دعوات اجتماعات تبدو مشروعة عبر Calendly، مع إعادة توجيه إلى نطاقات Zoom وTeams مقلّدة. وبعد أن يصل الضحايا إلى صفحات الاجتماع المزيفة، تقوم سكربتات خفية بفحص المحافظ المخزّنة في المتصفح وتقييم قيمتها لتحديد أولوية الهجوم. ثم يطلب الاجتماع المزيف من المستخدمين تحديث Zoom أو Teams أو تشغيل أوامر النظام، مع تنزيل برمجيات خبيثة متوافقة مع Windows وmacOS. وتقوم البرمجيات الخبيثة بسرقة المفاتيح الخاصة لمتصفح المستخدمين وبيانات النظام ومعلومات جلسات Telegram.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات