BlueNoroff Deploys Zoom Phishing Kit Targeting Crypto Wallets
Hackers norte-coreanos estão usando páginas falsas de login do Zoom para analisar carteiras de criptomoedas das vítimas antes de entregar malware. Essa campanha avançada de phishing combina falsificação de domínios com engenharia social direcionada.
TL;DR
- Hackers do BlueNoroff utilizam domínios com variação de digitação do Zoom para entrega de malware
- O kit de phishing analisa carteiras de criptomoedas das vítimas antes do ataque
- Campanhas aproveitam contatos profissionais comprometidos para ganhar credibilidade
- Alvos incluem tanto indivíduos quanto usuários empresariais de videoconferência
- Organizações devem verificar links de reunião e habilitar autenticação multifator
Pesquisadores de cibersegurança descobriram uma nova campanha de phishing operada pelo BlueNoroff, o grupo de ameaça norte-coreano conhecido por atacar instituições financeiras. Os atacantes estão utilizando domínios registrados com pequenas variações dos endereços legítimos do Zoom para coletar credenciais e analisar carteiras de criptomoedas das vítimas.
Essa abordagem sofisticada vai além da simples coleta de credenciais tradicional ao incorporar funcionalidades de análise de carteiras diretamente em sua infraestrutura de phishing. Assim que as vítimas inserem suas informações, o kit analisa os ativos de criptomoedas associados antes de determinar qual payload de malware será entregue.
Vetor de Ataque e Detalhes Técnicos
- Atores maliciosos registram domínios muito semelhantes às URLs legítimas do Zoom, explorando erros comuns de digitação
- As páginas de phishing incluem código JavaScript para detectar e analisar carteiras de criptomoedas conectadas
- O kit analisa tipos de carteira e saldos antes de selecionar variantes específicas de malware
- Contatos profissionais comprometidos são usados para aumentar a credibilidade das tentativas de engenharia social
- A entrega de malware é personalizada com base no valor financeiro percebido da vítima
Recomendações de Defesa
- Implemente validação rigorosa e monitoramento de URLs para ferramentas de comunicação corporativa
- Habilite autenticação multifator em todas as plataformas de videoconferência
- Treine funcionários para verificar links de reuniões por canais oficiais antes de clicar
- Implante soluções de segurança de e-mail capazes de detectar domínios registrados com variação de digitação
- Monitore o tráfego de rede em busca de atividades incomuns relacionadas à análise de carteiras de criptomoedas
- Estabeleça procedimentos de resposta a incidentes especificamente para compromissos em plataformas de comunicação corporativa
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.