サイバーセキュリティ yesterdayブックマークに追加

北朝鮮のグループBlueNoroff(Lazarus)は、2026年5月からZoom/Teamsのフィッシングキットを運用しており、正当なTelegramアカウントを侵害し、ターゲットに偽のミーティングに参加させ、そのウェブカメラをキャプチャし、AI(ChatGPT)のDeepfakeをオーバーレイ表示し、インストールされた暗号通貨ウォレットをプロファイリングし、ClickFixを通じてマルウェアを配布しています。JUMPSECによって5つのバージョンのキットが文書化されています。
JUMPSEC の 2026年7月24日 の発表:グループ BlueNoroff - Lazarus のサブセットで、長年デジタル資産の盗難に特化している、北朝鮮に帰属するとされる - は、2026年5月 以降、Zoom/Teams の非常にターゲットを絞ったフィッシングキットを運用しており、2026年5月31日から7月14日まで に少なくとも 5つのバージョン が確認されている。
対象:暗号通貨業界の高プロフィール - ベンチャーキャピタル、創設者、大手Web3企業の役員。このキットは、被害者の ウォレットをプロファイリング した後、マルウェアを送信するため、自分の資金を持っているか、転送に署名する「高価値被害者」を選択的にターゲットにする。
これは、これまで別々に見られていた複数の現代的なプリミティブ(メールアカウントの侵害、ビデオのディープフェイク、ClickFix)を組み合わせているため、ステップごとに詳しく説明する価値がある。
us.zoom.06webin.us。Windows :
macOS :
@alchemy_john_mac(ユーザー名 「John」)。us.zoom.<word>.us)。これは、大規模な一般向けの脅威ではなく、高価値のターゲットスピアフィッシング で、オペレーターにとってROIが非常に高い。
zoom.us または <サブドメイン>.zoom.us であり、決して zoom.<別のTLD> ではありません。Telegramから開始されたすべての暗号通貨ミーティングのアウトオブバンド確認 + 専用ウォレットマシン + Telegramセッションの取り消し。キットはアクティブで、バージョン管理され、工業化されています。
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。