BlueNoroff は偽の Zoom 通話で暗号ウォレットをスキャンし、選択的な悪意による「投毒」を行う
英国のセキュリティ企業 JUMPSEC は今週、原始コードの分析レポートを公開し、北朝鮮のハッカー組織 BlueNoroff の最新攻撃パターンを明らかにした。虚偽の Zoom および Microsoft Teams の通話の中で、EIP-6963 標準と従来のブラウザ技術を用いて標的ユーザーの暗号資産ウォレットをスキャンし、ウォレットの価値に基づいて高額な標的を選んだうえで、さらに悪意のあるマルウェアを選択的に投入する。 BlueNoroff 虚偽のビデオ通話攻撃の手順 JUMPSEC の原始コード分析によると、BlueNoroff の完全な攻撃手順は以下のとおり。 · 攻撃者が標的の暗号資産領域の連絡先の Telegram アカウントを乗っ取り、偽の Calendly 会議招待を送信する。リンクは、綴りの商標を狙った偽の会議ドメインを指す · 被害者が偽の会議ページを訪問した後、ツールキットは直ちに EIP-6963 標準に基づくブラウザのスキャン(イーサリアム接続を探す)を実行すると同時に、非 EVM ウォレット(例:Solana ツール)を検出し、スキャン結果をオペレーターが操
Bisc·07-27 03:44









