Биткойн

Северокорейские хакеры захватывают системы жертв через Zoom: новые методы социальной инженерии

Биткойн
North Korean Hackers Take Over Victims’ Systems Using Zoom Meeting

Развитие кибератак северокорейских группировок с использованием платформы Zoom демонстрирует рост угрозы для пользователей по всему миру. Применение сложных техник социальной инженерии и глубоких фейков приводит к массовым заражениям и кражам данных, что требует особого внимания к методам защиты и осведомленности в цифровом пространстве.

В последние годы киберугрозы, исходящие от государственно спонсируемых групп хакеров Северной Кореи, приобрели новую масштабность и сложность. Одним из последних трендов стала активность группы BlueNoroff, известной своими атаками на финансовый сектор и стремлением украсть криптовалюту. За последние месяцы исследователи кибербезопасности зафиксировали серию изощренных атак, в которых злоумышленники используют платформу Zoom для проникновения в системы жертв. Суть методов, применяемых хакерами, основывается на социальной инженерии и манипуляции пользователями во время онлайн-встреч. Зачастую, жертвы получают приглашения на Zoom-встречи или оказываются вовлечены в фейковые видеозвонки с поддельными участниками, созданными с помощью технологий глубокого фейка.

В момент возникновения коммуникационных проблем, например с аудио, злоумышленники предлагают жертвам выполнить определённые команды или установить вредоносные расширения, якобы для решения проблем с технологией. Эти действия на самом деле предоставляют хакерам полный контроль над компьютерами пользователей. Известен случай с основателем компании Ability AI Евгением Выборовым, который подвергся такой атаке. После запланированного звонка мошенники направили его на фальшивую страницу поддержки Zoom и убедили выполнить терминальные команды для устранения «звукозаписывающей неисправности». Однако, настороженный предприниматель прекратил взаимодействие, когда запросы продолжились и возникли подозрения в подозрительном поведении собеседников.

Злоумышленники, как описано в его свидетельствах, после этого просто удалили все их диалоги и исчезли. Другой эпизод произошёл с сотрудником канадской компании, работающей в сфере онлайн-гемблинга. Во время звонка с подлогом инструкции на установку «исправляющего» скрипта, маскирующегося под инструмент для исправления проблем с аудио, пользователь ввёл свои данные, открыл доступ к системе и заразил своё устройство инфошпионами. Киберпреступники получили возможность извлекать чувствительную информацию, включая браузерные данные, ключи доступа и прочие конфиденциальные сведения. Новые сведения показывают, что атаки стали более сложными, с использованием множества вредоносных компонентов, включая трояны и клавиатурные шпионы.

В одном из треков исследования, проведённого компанией Huntress, идентифицировано заражение несколькими вредоносными программами, среди которых Telegram 2 persistence tool, Root Troy V4 backdoor, а также специализированные загрузчики и инфостилеры, нацеливающиеся на похищение криптографических данных и учетных записей. Особое внимание привлекла технология глубокого фейка, применяемая для убедительной имитации руководителей компаний в режиме реального времени. Это создает иллюзию подлинности и заставляет жертв доверять инструкциям и рекомендациям, мягко манипулируя человеческой психикой и вызывая снижение уровня бдительности. Согласно аналитикам, группы хакеров, стоящие за этими атаками, связаны с известной северокорейской APT-группой под названиями CageyChameleon, Copernicium, Sapphire Sleet и Stardust Chollima. Их специализацией является именно нападение на криптовалютные активы и финансовые организации.

Используя Zoom, хакеры значительно расширяют сферу воздействия, обрабатывая высокий объем жертв по всему миру с помощью массовых кампаний социальной инженерии. Самая опасная часть этих атак — прямое вовлечение пользователей в процесс заражения. Это не классическая эксплуатация уязвимостей через проломы в ПО, а хитроумное психологическое воздействие, которое заставляет жертву работать на злоумышленника. Жертвы добровольно запускают вредоносные скрипты, вводят свои учетные данные и отключают механизмы безопасности, что позволяет установить долговременный контроль над системой. Вслучае успешного захвата систем, злоумышленники могут использовать их для кражи финансовых ресурсов, распространения дальнейших вредоносных программ и получения доступа к корпоративным сетям.

Особенно высок риск для компаний, работающих в сфере криптовалют, финансовых сервисов и онлайн-гемблинга, которые на данный момент являются основными целями BlueNoroff. Специалисты советуют пользователям и компаниям увеличивать уровень осведомленности о подобных схемах, обучать сотрудников распознавать подозрительные ситуации и использовать надежные методы двухфакторной аутентификации. Возможно рассмотреть варианты перехода на альтернативные платформы для видеоконференций, где безопасность и контроль связи лучше обеспечены. Кроме того, эксперты по кибербезопасности рекомендуют не выполнять непроверенные команды и не устанавливать расширения, когда это не было обусловлено официальными каналами. Важна внимательность к исходным URL и каналам распространения ссылок, которые часто приходят через социальные сети и мессенджеры.

В целом атаки северокорейских хакеров с использованием Zoom демонстрируют опасный сдвиг в способах ведения кибервойны и экономического шпионажа. Их успехи базируются не только на техническом превосходстве, но и на глубоком понимании человеческой психики и методов манипуляции пользовательским поведением. В условиях постоянного роста дистанционной работы и использования цифровых коммуникаций важно оставаться настороже, внедрять непрерывные процессы обучения и повышать стандарты кибербезопасности в организациях всех масштабов. Только сбалансированное сочетание технологических решений и человеческой осведомленности может противостоять таким комплексным угрозам будущего. Следует также обратить внимание на законодательные и организационные меры, направленные на борьбу с государственно спонсируемыми кибератаками и улучшение международного сотрудничества в сфере безопасности цифровых платформ.

Без усилий на глобальном уровне противодействовать таким угрозам крайне трудно. Резюмируя, опасность применения Zoom в качестве инструмента для атак, воплощённых северокорейской группировкой BlueNoroff, подчеркивает необходимость осознанного и аккуратного подхода к выбору и использованию средств коммуникации, а также постоянного развития информированности и ресурсов по защите от социальных манипуляций и вредоносных программ.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
North Korean Hackers Target Crypto With Mac Malware
Суббота, 20 Сентябрь 2025 Северокорейские хакеры атакуют криптовалюту с помощью специализированного вредоносного ПО для Mac

Киберпреступная группа из Северной Кореи использует уникальные методы атак, включая глубокие подделки видео и специально разработанное вредоносное ПО для macOS, чтобы похищать криптовалюту у пользователей и компаний, работающих в этой сфере.

North Korean hackers deepfake execs in Zoom call to spread Mac malware
Суббота, 20 Сентябрь 2025 Как северокорейские хакеры используют дипфейки в Zoom для распространения вредоносного ПО на Mac

Северокорейская хакерская группа BlueNoroff применяет передовые технологии дипфейка для обмана сотрудников компаний через видеозвонки в Zoom с целью установки вредоносного ПО на устройства macOS. Подробнее о методах атаки, разновидностях вредоносных программ и способах защиты.

Hackers abuse Zoom remote control feature for crypto-theft attacks
Суббота, 20 Сентябрь 2025 Опасная угроза: как хакеры используют функцию удалённого управления Zoom для кражи криптовалюты

Раскрытие новых методов атак на пользователей криптовалюты с помощью функции удалённого управления Zoom, описание схем мошенников и эффективные советы по защите от подобного вида киберугроз.

Mastercard Partners with Chainlink to Bring 3B Users to On-Chain Crypto Trading
Суббота, 20 Сентябрь 2025 Mastercard и Chainlink: революция в ончейн криптоторговле для 3 миллиардов пользователей

Партнерство Mastercard и Chainlink объединяет традиционные платежные системы и децентрализованные финансы, открывая доступ для трех миллиардов пользователей к торговле криптовалютами непосредственно на блокчейне. Это сотрудничество знаменует новую эру интеграции и развития цифровых активов на глобальном рынке.

Chainlink price jumps 11% amid major Mastercard partnership
Суббота, 20 Сентябрь 2025 Рост цены Chainlink на 11% на фоне стратегического партнёрства с Mastercard

Партнёрство Chainlink и Mastercard открывает новые возможности для массового внедрения криптовалют и способствует укреплению позиций LINK на рынке токенизированных активов, что стало стимулом для существенного роста цены токена.

IPO Surprises: ICR Managing Partner Steve Parish, Live at Nasdaq
Суббота, 20 Сентябрь 2025 Непредсказуемый рынок IPO: интервью со Стивом Паришем, управляющим партнером ICR, в Nasdaq

Обзор текущих тенденций на рынке IPO, анализ успешных примеров и взгляд эксперта Стива Париша на будущее публичных размещений акций в условиях изменчивой экономической среды.

Should you make 1 extra mortgage payment per year? Here are 3 benefits
Суббота, 20 Сентябрь 2025 Стоит ли делать один дополнительный платеж по ипотеке в год? Три весомые причины для этого

Узнайте, как один дополнительный платеж по ипотеке в год может существенно улучшить ваше финансовое положение, сократить срок кредита и сэкономить значительные суммы на процентах. Разбор ключевых преимуществ подобной стратегии и советы, как увеличение платежей может помочь быстрее стать владельцем квартиры.