Peretas Korea Utara BlueNoroff Memakai Rapat Zoom dan Microsoft Teams Palsu untuk Memindai Dompet Kripto

Menurut Crypto.news, kelompok peretasan BlueNoroff yang diduga berafiliasi dengan Korea Utara mengeksploitasi tautan rapat Zoom dan Microsoft Teams palsu untuk memindai dompet mata uang kripto pengguna sebelum men-deploy malware. Grup ini membobol kontak tepercaya di industri kripto dan mengirim undangan rapat yang tampak sah melalui Calendly, lalu mengalihkan ke domain Zoom dan Teams yang dipalsukan. Setelah korban mengakses halaman rapat palsu, skrip yang disembunyikan memindai dompet yang tersimpan di browser dan menilai nilainya untuk menentukan prioritas serangan. Rapat palsu tersebut kemudian meminta pengguna untuk memperbarui Zoom atau Teams atau menjalankan perintah sistem, sambil mengunduh malware yang kompatibel dengan Windows dan macOS. Malware mencuri kunci privat browser, data sistem, serta informasi sesi Telegram.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar