偽のZoom、真の泥棒:北朝鮮のハッカーBlueNoroffがあなたの暗号ウォレットをスキャンする

By: rootdata|2026/07/27 12:00:00

あなたのマイクが機能していませんか?それは罠かもしれません。 サイバーセキュリティ会社JUMPSECが、北朝鮮の悪名高いラザルスグループの一派であるBlueNoroffの最新のキャンペーンを分析しました。内容は、偽のZoomおよびMicrosoft Teamsの会議、ハッキングされたTelegramアカウント、そして被害者のウォレットを攻撃する前にリストアップするマルウェアです。暗号業界の専門家が主なターゲットとなり、WindowsとmacOSの両方で攻撃が行われます。

重要なポイント {#h-points-cles}

  • 北朝鮮のラザルスグループに関連するBlueNoroffが、ハッキングされたTelegramアカウントから送信された偽のZoomおよびMicrosoft Teamsの会議を通じて暗号専門家を罠にかけています。
  • フィッシングキットはブラウザのウォレット拡張機能をスキャンし、最も裕福なターゲットを優先してマルウェアを配信します。
  • マルウェアはWindowsとmacOSを攻撃し、認証情報、Chromeのキー、TelegramのセッションがTelegramボットを介して外部に送信され、5分以内に侵害が発生します。
  • Chainalysisによると、北朝鮮は2025年に約20億ドルの暗号通貨を盗み、2017年以降の累計は67.5億ドルを超えています。

5分で被害者を罠にかける {#h-cinq-minutes-chrono-pour-pieger-une-victime}

すべては無害なメッセージから始まります。ターゲットは、実際の連絡先のハッキングされたTelegramアカウントからの招待状やCalendlyの予約リンクを受け取ります。この予約は、正規のプラットフォームに非常に似たアドレスであるtyposquattedドメインに導かれます。2025年末以降、ZoomやTeamsを模倣した80以上のドメインが研究者によって登録されています。

偽の会議室は非常にリアルに見えます。オペレーターは、AIによって生成されたり、以前の被害者の画像を再利用したりした偽の参加者を表示します。コントロールパネルから、ハッカーはリアルタイムでシーンを操作し、次のメッセージを送信します:あなたのマイクは機能していません。

提案された解決策は? ZoomのSDK(ソフトウェア開発キット)の偽のアップデートをインストールすることです。この口実は実際にはClickFixタイプの攻撃を引き起こします:ページは悪意のあるコマンドをクリップボードにコピーし、被害者はそれを自分のターミナルで実行します。いくつかの文書化されたケースでは、マシンの完全な侵害が5分未満で発生しました

財布でターゲットを選別するマルウェア {#h-un-malware-qui-trie-ses-cibles-au-portefeuille}

本当の新しさは偵察フェーズにあります。被害者が偽のマイクの問題を解決しようとしている間、フィッシングキットはブラウザをスキャンし、インストールされているウォレット拡張機能のリストを作成します。MetaMaskが最初に挙げられます。オペレーターは各ターゲットの価値を評価し、最も裕福なアカウントに対して最も洗練された攻撃を予約できます。

次に、被害者のシステムに適応した感染が行われます。Windowsでは、実行チェーンが永続性、リモート制御、認証情報の盗難をインストールします。**macOSでは、偽のZoomまたはTeamsインストーラーが表示され、バックグラウンドでスティーラーがシステム情報、Appleのキーチェーンに保存されたChromeのマスタキー、Telegramのセッションを吸い取ります。データはその後Telegramボットに送信され、マルウェアは追加のペイロードをダウンロードできます。JUMPSECは、2023年4月22日から7月15日までの間に4つのmacOSバリアントを確認しており、キャンペーン中に継続的にツールが改良されていることを示しています。

< 悪意のあるアクターは、アクセスを制御する個人を侵害することがインフラ自体を攻撃することと同じくらい貴重であることをますます認識しています。 >

JUMPSECの研究者たちの報告より

平壌とその暗号強盗産業 {#h-pyongyang-et-son-industrie-du-crypto-casse}

BlueNoroffは単独で活動しているわけではありません。このグループは、開発者を罠にかけるために偽の企業を作成した北朝鮮のデジタル武装部隊であるラザルスの一部です。Upbitのハッキングに関しては重い疑惑がかけられています。数字の結果は驚異的です:Chainalysisによると、北朝鮮は2025年だけで約20億ドルの暗号通貨を盗み、Bybitからの15億ドルを含んでいます。2017年以降、平壌の累積の戦利品は67.5億ドルを超え、持続可能な武器プログラムの資金を調達しています。

このような相手に対しては、いくつかの簡単な反応が最良の防御となります。たとえ近しい人から送られたものであっても、会議リンクの正確なドメインを常に確認してください。Telegramアカウントがハッキングされている可能性があります。ウェブサイトの要求に応じてターミナルにコマンドを貼り付けないでください。正当なビデオ会議はそれを要求しません。そして、作業用マシンから隔離されたハードウェアウォレットに資金の大部分を保管してください:偽のZoomが鳴る日、スキャンするものは何も見つからないでしょう。

--価格

--

免責事項:本コンテンツは一般的なブランディングおよび情報提供のみを目的としており、金融、投資、法的、または税務上の助言を構成するものではありません。ここに記載されているイベント、報酬、オンラインイベント、または関連情報は、暗号資産の購入、売却、取引、もしくはその他の取り扱い、または各種サービスの利用を推奨、勧誘、あるいは案内するものとみなされるべきではありません。暗号資産は価格変動が非常に激しく、損失が生じるリスクがあります。WEEXのサービスおよびオンラインイベントは、一部の地域ではご利用いただけない場合があり、現地の適用法令、規制、および利用資格要件が適用されます。ユーザーの皆様は、WEEXサービスの利用が居住国の法律に準拠していることをご自身の責任で確認し、暗号資産に関連する活動に参加する前に、リスクを慎重に評価してください。

関連記事

最新の記事

もっと見る

WEEXの最新上場コイン

iconiconiconiconiconicon
カスタマーサービス:@weikecs
事業提携:@weikecs
定量取引・MM:bd@weex.com
VIPプログラム:support@weex.com