朝鲜“拉撒路”组织正利用Zoom会议针对加密货币高管
内容摘要
朝鲜的加密货币黑客,特别是Lazarus组织的子分支BlueNoroff,正在使用名为GhostCall和GhostHire的活动,通过更复杂的社交工程策略来升级对Web3高管的攻击。过去,他们依赖虚假工作机会传播受感染的文件,但现在他们使用回收的视频通话和冒充高管的手段,通常伪装成潜在投资者(GhostCall)或招聘人员(GhostHire)。最终目标是诱骗受害者下载恶意软件,这些软件通常伪装成合法的Zoom或Microsoft Teams克隆版本。根据卡巴斯基的报告,这些活动利用了改进的协调、人工智能生成的内容,甚至真实视频通话的片段来增强真实性。关键的漏洞仍然是受害者必须与可疑软件互动,但黑客正在回收被攻破的数据来创建新的、高度可信的骗局。
(来源:BeInCrypto)