Мошенническая схема с поддельным Zoom, связанная с КНДР, украла более $300 млн
Security Alliance заявила 15 декабря, что ежедневно фиксирует множественные мошеннические атаки, предположительно связанные с северокорейскими злоумышленниками, которые используют поддельные встречи Zoom для установки вредоносного ПО. Схема обычно начинается с сообщения в Telegram от знакомого жертве аккount; во время звонка атакующие имитируют проблемы со звуком и отправляют "файл-патч", устанавливающий malware для кражи паролей и приватных ключей. По данным исследователя безопасности Тейлора Монахана, эта тактика позволила украсть активы на сумму более $300 млн.