朝鲜黑客伪造Zoom窃3亿:钓鱼攻击成日常威胁

IF9.CN 12月15日讯,网络安全联盟Security Alliance发布警告:朝鲜黑客每日发起超百起Zoom钓鱼攻击,累计窃取超过3亿美元资产。

安全专家Taylor Monahan揭露,该组织通过伪造Zoom补丁文件实施攻击,具体流程为:首先以熟人身份通过Telegram发起虚假会议邀请,利用受害者信任诱导进入通话;当通话进行中,黑客以技术问题为由发送伪装成系统补丁的恶意文件,受害者打开后即被植入窃密程序,可获取账户密码、私钥等核心数据。

此类攻击已形成标准化操作流程——伪造会议邀约诱导下载补丁植入恶意程序盗取资产。Security Alliance建议企业加强邮件过滤和系统补丁管理,个人用户需警惕非官方会议链接。