Недавнее расследование аналитической группы Field Effect выявило масштабный и сложный киберинцидент, связанный с канадским провайдером онлайн-гемблинга. По всей видимости, атака была проведена группой APT, известной под названием BlueNoroff, которая связывается с кибератаками, спонсируемыми северокорейским государством. Особое внимание в этом инциденте уделяется применению социальных методов инженерии и вредоносным техническим приемам, направленным на финансовый сектор и пользователей криптовалют. Инцидент был зафиксирован во время законного Zoom-звонка, посвященного криптовалюте, состоявшегося 28 мая 2025 года. В ходе звонка жертве было предложено выполнить запуск скрипта, который был замаскирован под инструмент для восстановления звука в Zoom. Особенности вредоносного скрипта: Запущенный infostealer использовал shell-команды для загрузки дополнительной полезной нагрузки и предполагал, что учетные данные могли храниться в временных файлах для последующей фильтрации. Наиболее критичным
Продвинутая атака BlueNoroff через поддельный Zoom на криптобиржу
29 июня 202529 июн 2025
3 мин