Рубріки: Новини

Північнокорейські хакери почали використовувати діпфейки керівників компаній

Дмитро Сімагін

Північнокорейська хакерська група BlueNoroff використовує діпфейки керівників компаній під час дзвінків у Zoom, щоб обманом змусити співробітників встановити шкідливе програмне забезпечення на свої пристрої macOS. Про це повідомляє Bleeping Computer.

Атака відбувається через Telegram. Хакер зв’язується з потенційною жертвою, видаючи себе за працівника компанії, якому доручено зібрати співробітників на відеозустріч в Zoom. Він надсилає через месенджер запрошення, яке містить посилання на фейковий домен Zoom, контрольований зловмисниками.

Якщо працівник з’явився на відеозустріч, на ній використовувалось фейкове відео з відомим керівником компанії, де працює жертва, та додатковими учасниками, щоб додати сеансу достовірності.

Під час зустрічі у жертви з’являлись штучні проблеми з мікрофоном, який нібито не працює через технічні негаразди. Після цього діпфейк керівника радить працівнику завантажити нібито розширення Zoom, яке вирішить цю проблему.

Посилання, яке теж надсилається через Telegram, веде жертву до завантаження файлу AppleScript (zoom_sdk_support.scpt). Після виконання файл відкриває легітимну веб-сторінку Zoom SDK, але після 10500 порожніх рядків у ньому виконується шкідлива команда для завантаження файлів із зовнішнього джерела.

Як і у випадку попередніх атак, основною метою злочинців є крадіжка криптовалюти.

BlueNoroff (також відомий як Sapphire Sleet або TA444) — це група, відома проведенням хакерських атак з метою крадіжки криптовалюти за допомогою шкідливого програмного забезпечення для Windows та Mac. Дослідники Huntress виявили нову атаку BlueNoroff 11 червня 2025 року, коли розслідували потенційне вторгнення в мережу компанії-партнера.

 

Останні статті

Зустрічайте Gemma 4: нове покоління відкритих моделей Google для автономного вайб-кодування

Компанія Google представила чотири відкриті моделі Gemma 4, кожна з яких відрізняється за кількістю параметрів:…

03.04.2026

WordPress тепер має безпечну альтернативу: Cloudflare представляє CMS EmDash

Компанія Cloudflare, найвідоміша в світі платформа для пом'якшення DDoS-атак, випустила Emdash — нову CMS, яку…

03.04.2026

Моделі штучного інтелекту брешуть не тільки заради себе, але й щоб врятувати інші LLM — дослідження

Моделі штучного інтелекту легко брешуть, щоб врятувати інші LLM, стверджують дослідники Центру відповідального децентралізованого інтелекту…

03.04.2026

Google випускає Agent Development Kit (ADK) для Java: новий рівень створення ШІ-агентів

Компанія Google оголосила про запуск Agent Development Kit (ADK), спеціально розробленого для мови програмування Java.…

02.04.2026

Європейців закликали масово переходити на дистанційну роботу

Керівництво Європейського Союзу офіційно заявило про необхідність негайного зниження попиту на пальне. Для цього треба…

02.04.2026

Google зобов’язує розробників програм для Wear OS перейти на 64-бітну архітектуру

Компанія Google офіційно оголосила про впровадження обов’язкової підтримки 64-бітних архітектур для всіх застосунків платформи Wear…

02.04.2026