
偽のZoomミーティング招待状がサイバー犯罪者に送られ、予約サービスを介してミーティングに誘い込まれました。
被害者は「本物のZoomミーティングリンク」にリダイレクトするHTMLスクリプトを受け取り、そのリンクは攻撃者が管理するドメインによってバックグラウンドで実行されます。
この攻撃は今月初めに暗号通貨およびWeb3関連企業に対して報告されました。
注目すべき点として、これらの攻撃は北朝鮮のサブグループ「TA444.noroff.com.uk.net.au」によって実行されました。
security summary
コメント