ChainCatcher 消息,據 Crypto.news 報道,與朝鮮有關聯的黑客組織 BlueNoroff 利用虛假的 Zoom 和 Microsoft Teams 會議來分析加密貨幣用戶,然後再投放惡意軟件。
黑客先控制受害者信任的加密行業聯繫人賬號,然後通過 Calendly 等發送看似正常的會議鏈接,指向假冒 Zoom/Teams 域名。用戶進入假會議頁面後,頁面悄悄掃描瀏覽器中的錢包,根據錢包價值決定是否繼續攻擊。假會議中會要求「更新 Zoom/Teams」或運行命令,實際下載惡意軟件(支持 Windows 和 macOS)。惡意軟件會竊取瀏覽器密鑰、系統數據和 Telegram 會話。