ChainCatcher 消息,据 Crypto.news 报道,与朝鲜有关联的黑客组织 BlueNoroff 利用虚假的 Zoom 和 Microsoft Teams 会议分析加密货币用户,随后投放恶意软件。
攻击流程中,黑客会先控制受害者信任的加密行业联系人账号,再通过 Calendly 等工具发送看似正常的会议链接,实际将用户引导至假冒的 Zoom 或 Teams 域名。
用户进入假会议页面后,页面会悄悄扫描浏览器中的钱包,并根据钱包价值决定是否继续攻击。假会议页面随后会要求用户“更新 Zoom/Teams”或运行命令,实际下载的是恶意软件,支持 Windows 和 macOS。
报道提到,这类恶意软件会窃取浏览器密钥、系统数据和 Telegram 会话。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

