The Hacker News 日本語
フォロー
BlueNoroff Zoomフィッシングキット、マルウェア配信前に仮想通貨ウォレットをプロファイル
タイポスクワッティングされたZoomおよびMicrosoft Teamsドメインを利用するClickFixスタイルのキャンペーンの背後にいる北朝鮮の脅威アクターが、マルウェアを配信するために設計されたソーシャルエンジニアリングキャンペーンでビデオ会議プラットフォームを偽装するため、アクティブなフィッシングキットを運用していることが判明しました。「BlueNoroffは、侵害された業界の連絡先、ソーシャルエンジニアリング、ウォレットを組み合わせて、信頼の悪用を運用化しました」