Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Северокорейские хакеры используют видеозвонки для распространения вредоносного ПО

18/03/25

Теперь злоумышленники выдают себя за венчурных инвесторов и вводят жертв в заблуждение, вынуждая их установить вредоносный софт. Специалист Security Alliance в соцсетях рассказал о новом методе мошенничества.

Сначала мошенники отправляют приглашения на деловые встречи или инвестиционные презентации, пишет Securitylab. Во время видеозвонка в Zoom или Google Meet запускают поддельное видео с имитацией технических неполадок, утверждая, что не слышат собеседника.

c6kqnwkwn9a0yp5dsl0hq6mhkd9ner0g

В этот момент злоумышленники отправляют жертве ссылку на поддельное обновление, которое якобы исправляет проблему, а на самом деле является вредоносной программой. Такой психологический трюк заставляет жертв менее внимательно относиться к ссылке, особенно если на кону сделка. Установка «исправления» приводит к компрометации системы.

Таким способом хакеры уже похитили десятки миллионов долларов. Более того, другие преступные группировки начинают применять аналогичные схемы, расширяя масштабы атак.

 

После публикации Security Alliance несколько криптоинвесторов раскрыли похожие случаи. Сооснователь Stably Дэвид Чжан рассказал , что мошенники сначала использовали его настоящий Google Meet, но затем настояли на смене ссылки, объяснив это необходимостью внутреннего обсуждения. Чжан подключился к звонку с планшета и отметил, что сайт выглядел как обычный Zoom, но он не уверен, как схема работает на десктопе.

Сооснователь Mon Protocol Джулио Ксилоянис также столкнулся с подобным мошенничеством. По его словам, злоумышленники попытались заманить Ксилояниса и его маркетингового директора предложением о партнёрстве. Киберпреступники предложили перейти в другую конференцию Zoom, где появились проблемы со звуклм, после чего мошенники предложили скачать вредоносный файл.

Пользователям рекомендуется создавать собственные комнаты, если собеседник предлагает перейти в другую конференцию, и избегать загрузки любых неизвестных файлов.

Темы:ПреступленияLazarus Groupрынок трудавидеоконференции
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...