Attività di Hacking del Gruppo BlueNoroff
Il gruppo di hacking BlueNoroff, legato alla Corea del Nord, sta utilizzando riunioni false su Zoom e Microsoft Teams per profilare gli utenti di criptovalute prima di distribuire malware.
Analisi della Cybersecurity
La società di cybersecurity JUMPSEC ha dichiarato di aver recuperato e analizzato il codice sorgente di un kit di phishing attivo, dopo che i suoi operatori hanno esposto le mappe sorgente JavaScript su un’infrastruttura live.
Dettagli Tecnici
I file mostrano esche separate per Zoom e Teams, strumenti di scansione dei portafogli, controlli degli operatori e percorsi di consegna del malware per Windows e macOS.
È sorprendente come i nordcoreani riescano a mettere in piedi campagne così efficaci per rubare criptovalute.