Безопасность компании: атаки с использованием поддельного программного обеспечения «Zoom» от северокорейских хакеров стали повседневной угрозой, похищено более 300 миллионов долларов активов
12 декабря неправительственная организация по кибербезопасности Security Alliance предупреждает, что ежедневно обнаруживаются многочисленные попытки мошенничества, инициированные хакерами из КНДР, которые используют поддельные встречи в Zoom для обмана жертв. Этот метод мошенничества заключается в том, что во время «поддельного звонка в Zoom» жертву побуждают скачать вредоносное программное обеспечение, чтобы украсть чувствительную информацию, включая пароли и приватные ключи. Исследователь по безопасности Taylor Monahan предупреждает, что эта тактика уже похитила у пользователей более 3 миллиардов долларов. Мошенничество обычно начинается с сообщения в Telegram, которое часто отправляется с аккаунта, принадлежащего «знакомому» жертвы. Из-за знакомства жертва расслабляется. Затем диалог естественно переходит к приглашению «поболтать в Zoom». Как только звонок начинается, хакеры притворяются, что у них возникли проблемы с аудио, и отправляют так называемый «патч-файл». Когда жертва открывает этот файл, устройство заражается вредоносным программным обеспечением. После этого хакеры завершат «поддельный звонок» под предлогом «перенести встречу на другой раз».
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Безопасность компании: атаки с использованием поддельного программного обеспечения «Zoom» от северокорейских хакеров стали повседневной угрозой, похищено более 300 миллионов долларов активов
12 декабря неправительственная организация по кибербезопасности Security Alliance предупреждает, что ежедневно обнаруживаются многочисленные попытки мошенничества, инициированные хакерами из КНДР, которые используют поддельные встречи в Zoom для обмана жертв. Этот метод мошенничества заключается в том, что во время «поддельного звонка в Zoom» жертву побуждают скачать вредоносное программное обеспечение, чтобы украсть чувствительную информацию, включая пароли и приватные ключи. Исследователь по безопасности Taylor Monahan предупреждает, что эта тактика уже похитила у пользователей более 3 миллиардов долларов. Мошенничество обычно начинается с сообщения в Telegram, которое часто отправляется с аккаунта, принадлежащего «знакомому» жертвы. Из-за знакомства жертва расслабляется. Затем диалог естественно переходит к приглашению «поболтать в Zoom». Как только звонок начинается, хакеры притворяются, что у них возникли проблемы с аудио, и отправляют так называемый «патч-файл». Когда жертва открывает этот файл, устройство заражается вредоносным программным обеспечением. После этого хакеры завершат «поддельный звонок» под предлогом «перенести встречу на другой раз».