利好
BlueNoroff利用虛假會議掃描錢包植入惡意軟件
2026-07-26 15:12:53
該組織通過僞造Zoom/Teams會議鏈接,先掃描用戶錢包餘額,再針對性植入竊取密鑰及會話信息的惡意軟件。
Woofun AI 監測到,與朝鮮有關聯的黑客組織 BlueNoroff 正利用虛假的 Zoom 和 Microsoft Teams 會議實施加密貨幣攻擊。攻擊者首先接管行業內可信人士的賬戶,通過 Calendly 等平臺發送僞裝正常的會議鏈接,將受害者引導至僞造的會議頁面。
一旦用戶進入虛假頁面,惡意程序會靜默掃描瀏覽器中的錢包信息,並根據資產價值決定是否進一步發動攻擊。同時,頁面會誘導用戶執行所謂的'更新'操作,實則在 Windows 或 macOS 系統上下載惡意軟件,進而竊取瀏覽器密鑰、系統數據及 Telegram 會話信息。
WOOFUN AI
影響力評估 · 一鍵速讀
此類攻擊從廣撒網轉向精準打擊,通過預掃描錢包餘額來篩選高價值目標,顯著提高了攻擊效率。利用受害者對行業人士及知名會議軟件的信任,社會工程學手段與惡意軟件結合,極大增加了防禦難度。用戶需警惕非官方渠道的會議鏈接,並定期檢查瀏覽器擴展權限,以防私鑰及敏感會話數據泄露。
WOOFUN AI 生成 · 僅供參考,非投資建議
評論
暫無評論