BTC $62,967.21 +0.57%
ETH $1,880.35 +0.81%
BNB $608.47 +0.81%
XRP $0.9994 -0.11%
SOL $75.43 +0.48%
TRX $0.3309 -0.35%
DOGE $0.0698 +0.86%
ADA $0.1782 -0.26%
BCH $205.06 +2.39%
LINK $9.47 +7.75%
HYPE $56.42 +1.34%
AAVE $86.37 +0.93%
SUI $0.6815 +0.95%
XLM $0.1576 -1.17%
ZEC $488.04 +1.55%
BTC $62,967.21 +0.57%
ETH $1,880.35 +0.81%
BNB $608.47 +0.81%
XRP $0.9994 -0.11%
SOL $75.43 +0.48%
TRX $0.3309 -0.35%
DOGE $0.0698 +0.86%
ADA $0.1782 -0.26%
BCH $205.06 +2.39%
LINK $9.47 +7.75%
HYPE $56.42 +1.34%
AAVE $86.37 +0.93%
SUI $0.6815 +0.95%
XLM $0.1576 -1.17%
ZEC $488.04 +1.55%

조선 해커 조직 BlueNoroff가 가짜 Zoom 및 Teams 회의를 이용해 암호화 지갑을 스캔하고 악성 소프트웨어를 배포하다

2026-07-26 15:12:53

Crypto.news에 따르면, 북한과 관련된 해커 조직 BlueNoroff가 가짜 Zoom 및 Microsoft Teams 회의를 이용해 암호화폐 사용자들을 분석한 후 악성 소프트웨어를 배포하고 있습니다.

해커는 먼저 피해자가 신뢰하는 암호화폐 산업 연락처 계정을 제어한 다음, Calendly와 같은 서비스를 통해 정상적인 회의 링크처럼 보이는 링크를 보내 가짜 Zoom/Teams 도메인으로 연결합니다. 사용자가 가짜 회의 페이지에 들어가면, 페이지는 브라우저의 지갑을 몰래 스캔하고 지갑의 가치에 따라 공격을 계속할지 결정합니다. 가짜 회의에서는 "Zoom/Teams 업데이트"를 요구하거나 명령을 실행하도록 요청하며, 실제로는 악성 소프트웨어를 다운로드합니다(Windows 및 macOS 지원). 악성 소프트웨어는 브라우저 키, 시스템 데이터 및 Telegram 세션을 탈취합니다.

app_icon
ChainCatcher Building the Web3 world with innovations.