Рубріки: Новини

Північнокорейські хакери почали використовувати діпфейки керівників компаній

Дмитро Сімагін

Північнокорейська хакерська група BlueNoroff використовує діпфейки керівників компаній під час дзвінків у Zoom, щоб обманом змусити співробітників встановити шкідливе програмне забезпечення на свої пристрої macOS. Про це повідомляє Bleeping Computer.

Атака відбувається через Telegram. Хакер зв’язується з потенційною жертвою, видаючи себе за працівника компанії, якому доручено зібрати співробітників на відеозустріч в Zoom. Він надсилає через месенджер запрошення, яке містить посилання на фейковий домен Zoom, контрольований зловмисниками.

Якщо працівник з’явився на відеозустріч, на ній використовувалось фейкове відео з відомим керівником компанії, де працює жертва, та додатковими учасниками, щоб додати сеансу достовірності.

Під час зустрічі у жертви з’являлись штучні проблеми з мікрофоном, який нібито не працює через технічні негаразди. Після цього діпфейк керівника радить працівнику завантажити нібито розширення Zoom, яке вирішить цю проблему.

Посилання, яке теж надсилається через Telegram, веде жертву до завантаження файлу AppleScript (zoom_sdk_support.scpt). Після виконання файл відкриває легітимну веб-сторінку Zoom SDK, але після 10500 порожніх рядків у ньому виконується шкідлива команда для завантаження файлів із зовнішнього джерела.

Як і у випадку попередніх атак, основною метою злочинців є крадіжка криптовалюти.

BlueNoroff (також відомий як Sapphire Sleet або TA444) — це група, відома проведенням хакерських атак з метою крадіжки криптовалюти за допомогою шкідливого програмного забезпечення для Windows та Mac. Дослідники Huntress виявили нову атаку BlueNoroff 11 червня 2025 року, коли розслідували потенційне вторгнення в мережу компанії-партнера.

 

Останні статті

Нові стимули для мобілізованих ФОП: держава спише всі податкові борги

Верховна Рада проголосувала за поправки, які повертають податкові пільги для ФОП, які перебувають в лавах…

19.06.2025

В Україні з’ясували, які IT-вакансії без досвіду найбільш конкурентні

В середньому одна вакансія в українському IT отримує майже 16 відгуків за місяць. Одна вакансія…

19.06.2025

Хакера-іноземця, який переховувався в Києві від ФБР, видали в США

Українські правоохоронці спільно з Офісом Генерального прокурора завершили процесуальні дії щодо 33-річного іноземного хакера, який…

19.06.2025

OpenAI попередила розробників про видалення з API моделі GPT-4.5

OpenAI надіслала розробникам електронного листа з повідомленням про те, що 14 липня 2025 року компанія…

19.06.2025

Які компанії увійшли до AI-комітету? Асоціація IT Ukraine оголосила склад і плани майданчика

Асоціація IT Ukraine оголосила склад нового AI-комітету. Це платформа для компаній з різних секторів української…

19.06.2025

Ми вже виявили кілька вірусів, які не бачили навіть антивіруси — міністр Федоров

Віцепрем’єр-міністр з інновацій, розвитку освіти, науки та технологій, міністр цифрової трансформації Михайло Федоров під час…

18.06.2025