Группа BlueNoroff использует фишинг на Zoom для доставки вредоносного ПО
Северокорейские киберпреступники, стоящие за кампаниями ClickFix, которые используют домены, схожие с Zoom и Microsoft Teams, начали активное использование фишинг-набора для имитации этих видеоконференц-платформ. Данные кампании направлены на осуществление социальной инженерии с целью доставки вредоносного программного обеспечения.
Группа BlueNoroff применяет тактику злоупотребления доверием, комбинируя компрометированные контакты из отрасли с методами социальной инженерии. Это позволяет им обманывать пользователей и получать доступ к криптовалютным кошелькам.
Фишинг-кампании BlueNoroff включают в себя создание поддельных сайтов, которые выглядят почти идентично легитимным платформам. Пользователи, попадая на эти сайты, могут быть обмануты и ввести свои данные для входа, что приводит к компрометации их учетных записей.
Кроме того, злоумышленники используют различные методы для повышения эффективности своих атак, включая рассылку фишинговых писем и создание ложных аккаунтов в социальных сетях. Эти действия направлены на то, чтобы создать видимость доверия и убедить жертв взаимодействовать с их поддельными платформами.
Эксперты по кибербезопасности настоятельно рекомендуют пользователям быть внимательными и осторожными при получении сообщений, связанных с видеоконференц-сервисами, особенно если они требуют ввода личной информации. Использование двухфакторной аутентификации и регулярное обновление паролей могут помочь снизить риск компрометации учетных записей.
Ситуация подчеркивает необходимость повышения осведомленности о киберугрозах и важность применения мер безопасности для защиты личных данных в условиях растущей активности киберпреступников.