Північнокорейські хакери вкрали $300 млн через фейкові Zoom-дзвінки

Північнокорейські хакери вкрали понад $300 млн у користувачів криптовалют, заманюючи їх на фейкові дзвінки в Zoom і заражаючи пристрої шкідливим ПЗ для викрадення приватних ключів і паролів. Жертвам слід негайно захистити активи.

Північнокорейські хакери організували складну фішингову кампанію, націлену на користувачів криптовалют через фальшиві зустрічі в Zoom і Microsoft Teams. Атаки часто починаються з повідомлення в Telegram від акаунта, який видає себе за довірену особу, що веде до запрошення на відеодзвінок. Під час цих дзвінків хакери використовують справжні відеозаписи, щоб виглядати легітимно, і імітують технічні проблеми, змушуючи жертв завантажити «патч» або оновлення, яке насправді є шкідливим ПЗ. Це ПЗ надає віддалений доступ до пристрою жертви, дозволяючи хакерам викрадати приватні ключі, паролі та виводити кошти з криптогаманців. Через ці шахрайства було викрадено понад $300 мільйонів, а зловмисники також захоплюють акаунти Telegram для подальших атак. Експерти з безпеки радять негайно діяти постраждалим: відключитися від інтернету, перевести активи на нові гаманці, змінити всі паролі, увімкнути двофакторну автентифікацію та повністю очистити пам’ять скомпрометованих пристроїв. Кампанія підкреслює зростаючі ризики цифрової комунікації та важливість пильності й надійних заходів безпеки у криптосекторі.

Схожі новини