
BlueNoroff Phishing Kit Imiton Zoom për të Vjedhur Portofolat e Kriptomonedhave
Një kit i ri phishing nga grupi BlueNoroff përdor ftesa të rreme Zoom për të profiluar në heshtje portofolat e kriptomonedhave përpara se të dërgojë malware, duke vënë në rrezik bizneset dhe pronarët e faqeve të internetit për vjedhje të dhënash.
Studiuesit e sigurisë kibernetike kanë zbuluar një kit të sofistikuar phishing të lidhur me grupin kërcënues BlueNoroff që abuzon me markën Zoom për të synuar mbajtësit e kriptomonedhave. Ndryshe nga faqet tipike të mbledhjes së kredencialeve, ky kit fillimisht profilizon në heshtje aktivitetin e portofolit të kriptomonedhave të viktimës—duke kontrolluar për shtesa të shfletuesit dhe bilancet e portofolit—përpara se të vendosë malware. Qasja e fshehtë lejon sulmuesit të prioritizojnë objektivat me vlerë të lartë dhe të maksimizojnë fitimet financiare, duke shmangur zbulimin e hershëm.
Sulmi fillon me një karrem të inxhinierisë sociale, shpesh një email ose mesazh i synuar që përmban një lidhje për një takim të supozuar Zoom. Kur viktima klikon, një faqe mashtruese imiton ndërfaqen e njohur Zoom, por në sfond, kodi JavaScript skanon për shtesa të shfletuesit të portofolit të kriptomonedhave si MetaMask. Ai mbledh informacione rreth portofolave në përdorim, bilanceve të tyre dhe madje edhe aktivitetin e transaksioneve të kaluara. Vetëm pasi të përfundojë ky profilim, kit-i ridrejton viktimën në një shkarkim malware—zakonisht të maskuar si një përditësim i instaluesit Zoom—i cili më pas vendos akses të përhershëm në sistem për veprime të mëtejshme keqdashëse.
Kjo metodë është veçanërisht e rrezikshme për bizneset dhe pronarët e faqeve të internetit, pasi faqet e internetit legitime të komprometuara janë shpesh nikoqirë të pavetëdijshëm të faqeve të tilla phishing. Sulmuesit shpesh shfrytëzojnë sisteme të menaxhimit të përmbajtjes të cenueshme, shtesa të vjetruara ose kredenciale të dobëta për të vendosur kit-e phishing në domene të besuara, duke i bërë faqet mashtruese më të vështira për t'u zbuluar nga përdoruesit dhe filtrat e sigurisë. Pasi një server të jetë rrëmbyer, përmbajtja phishing mund të përhapet shpejt dhe të dëmtojë reputacionin e faqes së prekur, duke ekspozuar vizitorët ndaj kërcënimeve serioze.
Për t'u mbrojtur nga këto sulme, organizatat duhet të edukojnë punonjësit për verifikimin e ftesave të takimeve, të përdorin autentifikimin shumëfaktorësh dhe të mbajnë të gjithë softuerin të përditësuar. Për operatorët e faqeve të internetit, kryerja e auditimeve të rregullta të sigurisë dhe aplikimi i menjëhershëm i përditësimeve të CMS dhe shtesave është thelbësor. Monitorimi proaktiv dhe skanimi i malware mund të bllokojë ngarkimin e skedarëve të paautorizuar. Shërbimet si AEU Hosting përfshijnë masa të integruara sigurie si përditësimet automatike të WordPress dhe shtesave, së bashku me skanime ditore të malware që ndihmojnë në parandalimin e përdorimit të domain-it tuaj si një platformë për fushatat phishing. Duke forcuar mjedisin e hosting-ut, pronarët e faqeve mund të mbrojnë si asetet e tyre ashtu edhe vizitorët e tyre nga kërcënimet në zhvillim si kit-i phishing BlueNoroff Zoom.