朝鲜黑客利用虚假Zoom和Teams会议扫描加密钱包,定向投放恶意软件
据网络安全公司JUMPSEC报告,朝鲜黑客组织BlueNoroff通过伪造的Zoom和Microsoft Teams会议链接,扫描受害者浏览器中的加密钱包扩展,识别高价值目标后投放恶意软件。攻击者首先劫持受害者的Telegram账号,向信任的联系人发送Calendly邀请,引导至仿冒会议域名。当受害者进入虚假会议页面时,网页将自动扫描其EVM和非EVM钱包(如Solana)以及浏览器扩展列表,并将数据发送至攻击者控制面板。随后,黑客利用AI生成的视频和音频伪造会议参与者,诱导受害者点击“Zoom SDK更新”提示,从而在Windows和macOS上植入窃密恶意软件,窃取浏览器密钥、系统数据及Telegram会话。JUMPSEC指出,该活动已发现80多个仿冒域名,80%的目标为加密货币、区块链金融及相关投资领域从业者,45%为创始人或CEO。
