BlueNoroff関連のTelegram乗っ取り、仮想通貨の標的を偽のZoom通話に誘導

ビットコインおよび仮想通貨の利用者に対する新たな警告は、侵害されたTelegramアカウントを使って専門職の人々を偽のZoomまたはMicrosoft Teams会議へ誘導し、マルウェア感染につながるアクティブなソーシャルエンジニアリング・キャンペーンに焦点を当てている。Lightning Newsは8月7日に警鐘を鳴らし、JUMPSEC、Google Mandiant、Security Allianceは、BlueNoroffと重なるUNC1069に関連する、より広範な作戦について説明した。JUMPSECは7月、露出したJavaScriptのソースマップにより、Telegramの連絡先を悪用し、ブラウザーウォレットのプロバイダーをプロファイリングし、WindowsおよびmacOSの被害者に選択的にマルウェアを配布するアクティブなフィッシングキットからソースコードを入手できたと述べた。この一連の攻撃は、会議リンクを開いただけでウォレットが流出することを示すものではなく、研究者によれば、侵害には通常、コピーされたClickFixコマンドの実行や偽のソフトウェア更新など、追加の段階が必要である。Security Allianceは2月6日から4月7日までの間にUNC1069に起因する164件のブロック済みドメインを特定したとしており、JUMPSECはキャンペーンのインフラが7月22日時点でもなお稼働中だったと述べた。FBIもこれとは別に、北朝鮮の関係者が仮想通貨およびDeFi(分散型金融)の従業員を標的に、個別に仕立てたおとりを用いていると警告し、可能な限り、独立した本人確認と、シードフレーズおよび秘密鍵をインターネット接続された機器に置かないことを助言した。研究者らは、最初のTelegram侵害について単一の乗っ取り手法を確認しておらず、期限切れまたは一時的な電話番号が主因だとする主張も、なお検証されていない。

当サイトの情報はAIを用いて生成されており、正確性を保証するものではありません。 参考情報としてご活用ください。