"BlueNoroff、Zoomを偽装したフィッシングキットで暗号資産保有者の高額ターゲットを選別・攻撃"
BlueNoroff、Zoomを偽装したフィッシングキットで暗号資産保有者の高額ターゲットを選別・攻撃
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-07-25 |
| 元記事 | The Hacker News |
要約
北朝鮮系のAPTグループBlueNoroffが、Zoomおよびマイクロソフトチームズを偽装した高度なフィッシングキットによるClickFix型攻撃キャンペーンを展開している(JUMPSECレポート)。Calendlyリンク経由で偽のZoom会議ページに誘導し、アクセス時にウェブカメラ映像を密かに取得してAI生成のヘッドショットと合成した動画で「SDK更新」を促しClickFixペイロードを実行させる。同時にブラウザの暗号資産ウォレット拡張機能を検出し、保有額が高いと判断したターゲットのみに対し攻撃を継続する選別機能を持つ。攻撃はTelegramアカウント乗っ取りによって自己増殖し、侵害された連絡先が次の標的への入口となる。暗号資産業界の経営層・投資家が主要ターゲットであり、個人の通信チャネル保護と外部からのビデオ会議リンクへの慎重な対応が求められる。