크립토뉴스에 따르면 북한 연계 해킹 조직 블루노로프가 가짜 줌·마이크로소프트 팀즈 회의 링크를 이용해 암호화폐 이용자를 공격하고 있다.
해커들은 피해자가 신뢰하는 암호화폐 업계 연락처 계정을 먼저 장악한 뒤 캘린들리 등을 통해 정상 회의처럼 보이는 링크를 발송했다. 해당 링크는 가짜 줌·팀즈 도메인으로 연결된다.
이용자가 가짜 회의 페이지에 접속하면 페이지는 브라우저 내 지갑 정보를 몰래 스캔하고, 지갑 가치에 따라 추가 공격 여부를 결정한다. 이후 '줌·팀즈 업데이트' 또는 명령어 실행을 요구해 윈도와 맥OS용 악성코드를 설치하게 하는 방식이다.
해당 악성코드는 브라우저 키, 시스템 데이터, 텔레그램 세션 등을 탈취하는 것으로 알려졌다.
<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>
많이 본 기사