Hackers da Coreia do Norte BlueNoroff usam reuniões falsas do Zoom e do Teams para escanear carteiras cripto

De acordo com a Crypto.news, o grupo de hackers BlueNoroff, ligado à Coreia do Norte, está explorando links falsos de reuniões do Zoom e do Microsoft Teams para escanear as carteiras de usuários de criptomoedas antes de implantar malware. O grupo compromete contatos confiáveis do setor cripto e envia convites de reunião aparentemente legítimos por meio do Calendly, redirecionando para domínios falsificados do Zoom e do Teams. Assim que as vítimas acessam as páginas falsas da reunião, scripts ocultos escaneiam carteiras armazenadas no navegador e avaliam o valor para determinar a prioridade do ataque. A reunião falsa, então, solicita que os usuários atualizem o Zoom ou o Teams ou executem comandos do sistema, baixando malware compatível com Windows e macOS. O malware rouba chaves privadas do navegador, dados do sistema e informações da sessão do Telegram.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários