КИБЕРБЕЗОПАСНОСТЬ

Хакеры из Северной Кореи запустили фишинг-кампанию через Zoom — украдут криптовалюту

Фишинг-кампания от BlueNoroff нацелена на криптокошельки. Хакеры используют Zoom для кражи конфиденциальной информации.

✍️ Редакция iTech News | 03.10.2025 | ⏱ 2 мин | Источник: The Hacker News
Хакеры из Северной Кореи запустили фишинг-кампанию

Хакеры из Северной Кореи, связанные с группой BlueNoroff, запустили новую фишинг-кампанию, использующую обманные ссылки Zoom для нацеливания на криптовалютные кошельки. Это важно, поскольку уязвимость может затронуть многих пользователей криптовалют по всему миру, включая Россию и СНГ.

Киберугроза от BlueNoroff

Согласно исследованию компании JUMPSEC, BlueNoroff применяет усложненные методы социальной инженерии, чтобы обманом получить доступ к кошелькам жертв. Они используют домены, похожие на оригинальные Zoom и Microsoft Teams, создавая впечатление доверия у пользователей. Данная акция была зафиксирована с 2025 года и является частью более широкой схемы, ассоциируемой с угрозой ClickFix.

Как работает фишинг

Хакеры начинают с получения доступа к учетным записям доверенных пользователей в Telegram, чтобы затем транслировать фальшивые сообщения. Работая таким образом, они завоевывают доверие жертв. Ссылки ведут на поддельные страницы Zoom, где пользователи вводят свои данные, давая доступ к своим криптоактивам. Например, в одном из случаев злоумышленники использовали фальшивое приглашение на «вебинар» для краденичества информации о кошельках.

JUMPSEC сообщает, что фишинговые страницы выглядят вполне убедительно. После того как жертва введет свои данные, ее камера может быть активирована в фоновом режиме, а видео, которое она видит, является заранее смонтированным, с использованием AI-генерации, придающим ему вид реального общения.

Опасности фишинга для пользователей

Для пользователей криптовалют это сигнал: усовершенствовать свою киберзащиту. Распространение подобных фишинговых схем может значительно увеличить риск потери активов, особенно если пользователи не обучены распознавать подделки. Аналитики рекомендуют использовать дополнительные уровни аутентификации и быть внимательными к сообщениям от неизвестных контактов.

В ближайшие месяцы стоит ожидать роста подобных атак, так как хакеры продолжают адаптироваться и усовершенствовать свои методы работы.

Поделиться: Telegram X LinkedIn