Рубріки: Новини

Північнокорейські хакери почали використовувати діпфейки керівників компаній

Дмитро Сімагін

Північнокорейська хакерська група BlueNoroff використовує діпфейки керівників компаній під час дзвінків у Zoom, щоб обманом змусити співробітників встановити шкідливе програмне забезпечення на свої пристрої macOS. Про це повідомляє Bleeping Computer.

Атака відбувається через Telegram. Хакер зв’язується з потенційною жертвою, видаючи себе за працівника компанії, якому доручено зібрати співробітників на відеозустріч в Zoom. Він надсилає через месенджер запрошення, яке містить посилання на фейковий домен Zoom, контрольований зловмисниками.

Якщо працівник з’явився на відеозустріч, на ній використовувалось фейкове відео з відомим керівником компанії, де працює жертва, та додатковими учасниками, щоб додати сеансу достовірності.

Під час зустрічі у жертви з’являлись штучні проблеми з мікрофоном, який нібито не працює через технічні негаразди. Після цього діпфейк керівника радить працівнику завантажити нібито розширення Zoom, яке вирішить цю проблему.

Посилання, яке теж надсилається через Telegram, веде жертву до завантаження файлу AppleScript (zoom_sdk_support.scpt). Після виконання файл відкриває легітимну веб-сторінку Zoom SDK, але після 10500 порожніх рядків у ньому виконується шкідлива команда для завантаження файлів із зовнішнього джерела.

Як і у випадку попередніх атак, основною метою злочинців є крадіжка криптовалюти.

BlueNoroff (також відомий як Sapphire Sleet або TA444) — це група, відома проведенням хакерських атак з метою крадіжки криптовалюти за допомогою шкідливого програмного забезпечення для Windows та Mac. Дослідники Huntress виявили нову атаку BlueNoroff 11 червня 2025 року, коли розслідували потенційне вторгнення в мережу компанії-партнера.

 

Останні статті

Китайські генератори відео обійшли американські аналоги — завдяки TikTok і Douyin

Китайські розробники відеогенераторів залишили американських конкурентів позаду — і головна причина проста: у них є…

18.05.2026

Розробка без бюджетних обмежень: троє людей і сто агентів Codex проти 70 сеньйорів

Петер Штайнбергер, австрійський розробник і творець OpenClaw, який приєднався до OpenAI у лютому 2026 року,…

18.05.2026

ChatGPT замість лікаря: чому мільйони людей запитують медичні поради у чат-ботів

Британці дедалі частіше звертаються до чат-ботів із питаннями про симптоми хвороб замість того, щоб записатись…

18.05.2026

Google почне карати сайти за маніпуляції зі штучним інтелектом

Компанія Google оновила свої правила щодо спаму в пошуку, офіційно поширивши їхню дію на генеративні…

18.05.2026

Microsoft забирає у розробників Claude Code — і змушує повернутись на власний Copilot

Microsoft вирішила відкликати у своїх внутрішніх команд більшість ліцензій на Claude Code від Anthropic і…

18.05.2026

Цифрові клони колишніх партнерів: тривожний феномен набирає популярності

Штучний інтелект давно вийшов за межі робочих інструментів — він проникає у найінтимніші куточки людського…

18.05.2026