Хакеры из Северной Кореи, связанные с группой BlueNoroff, запустили новую фишинг-кампанию, использующую обманные ссылки Zoom для нацеливания на криптовалютные кошельки. Это важно, поскольку уязвимость может затронуть многих пользователей криптовалют по всему миру, включая Россию и СНГ.
Киберугроза от BlueNoroff
Согласно исследованию компании JUMPSEC, BlueNoroff применяет усложненные методы социальной инженерии, чтобы обманом получить доступ к кошелькам жертв. Они используют домены, похожие на оригинальные Zoom и Microsoft Teams, создавая впечатление доверия у пользователей. Данная акция была зафиксирована с 2025 года и является частью более широкой схемы, ассоциируемой с угрозой ClickFix.
Как работает фишинг
Хакеры начинают с получения доступа к учетным записям доверенных пользователей в Telegram, чтобы затем транслировать фальшивые сообщения. Работая таким образом, они завоевывают доверие жертв. Ссылки ведут на поддельные страницы Zoom, где пользователи вводят свои данные, давая доступ к своим криптоактивам. Например, в одном из случаев злоумышленники использовали фальшивое приглашение на «вебинар» для краденичества информации о кошельках.
JUMPSEC сообщает, что фишинговые страницы выглядят вполне убедительно. После того как жертва введет свои данные, ее камера может быть активирована в фоновом режиме, а видео, которое она видит, является заранее смонтированным, с использованием AI-генерации, придающим ему вид реального общения.
Опасности фишинга для пользователей
Для пользователей криптовалют это сигнал: усовершенствовать свою киберзащиту. Распространение подобных фишинговых схем может значительно увеличить риск потери активов, особенно если пользователи не обучены распознавать подделки. Аналитики рекомендуют использовать дополнительные уровни аутентификации и быть внимательными к сообщениям от неизвестных контактов.
В ближайшие месяцы стоит ожидать роста подобных атак, так как хакеры продолжают адаптироваться и усовершенствовать свои методы работы.