11 июня 2025 года компания Huntress сообщила об инциденте с безопасностью, связанном с вредоносным расширением Zoom, которое было загружено сотрудником криптовалютного фонда. Этот случай — яркий пример современного подхода к кибершпионажу, использующего сложные методы социальной инженерии и специализированное вредоносное ПО, направленное на системы macOS. Атака началась с социальной инженерии через мессенджер Telegram. Злоумышленник манипулировал жертвой, заставляя её присоединиться к поддельному собранию Zoom, где присутствовали фальшивые руководители компании. Во время этой встречи пользователю предложили загрузить файл AppleScript, замаскированный под расширение Zoom. Вредоносная нагрузка была сконструирована с целью: Основные компоненты вредоносного ПО включали: Вредоносное ПО управлялось несколькими способами, включая: Эта атака демонстрирует изощренные методы северокорейской APT-подгруппы TA444, также известной как BlueNoroff. Особенности её работы включают: Инцидент подчёркивает