利好
BlueNoroff利用虚假会议扫描钱包植入恶意软件
2026-07-26 15:12:53
该组织通过伪造Zoom/Teams会议链接,先扫描用户钱包余额,再针对性植入窃取密钥及会话信息的恶意软件。
Woofun AI 监测到,与朝鲜有关联的黑客组织 BlueNoroff 正利用虚假的 Zoom 和 Microsoft Teams 会议实施加密货币攻击。攻击者首先接管行业内可信人士的账户,通过 Calendly 等平台发送伪装正常的会议链接,将受害者引导至伪造的会议页面。
一旦用户进入虚假页面,恶意程序会静默扫描浏览器中的钱包信息,并根据资产价值决定是否进一步发动攻击。同时,页面会诱导用户执行所谓的'更新'操作,实则在 Windows 或 macOS 系统上下载恶意软件,进而窃取浏览器密钥、系统数据及 Telegram 会话信息。
WOOFUN AI
影响力评估 · 一键速读
此类攻击从广撒网转向精准打击,通过预扫描钱包余额来筛选高价值目标,显著提高了攻击效率。利用受害者对行业人士及知名会议软件的信任,社会工程学手段与恶意软件结合,极大增加了防御难度。用户需警惕非官方渠道的会议链接,并定期检查浏览器扩展权限,以防私钥及敏感会话数据泄露。
WOOFUN AI 生成 · 仅供参考,非投资建议
评论
暂无评论