Svmuuニュース 北朝鮮のハッカー集団「BlueNoroff」は、偽のZoomおよびMicrosoft Teamsの会議を利用して仮想通貨ユーザーを分析し、マルウェアを配布している。同集団はまず、被害者が信頼する仮想通貨業界の関係者のアカウントを乗っ取り、Calendlyなどを通じて一見正常に見える会議リンクを送信し、偽のZoomおよびTeamsのドメインへ誘導する。ユーザーが偽の会議ページにアクセスすると、ページはブラウザ内のウォレットをスキャンし、ウォレットの価値に基づいて攻撃を継続するかどうかを判断する。また、偽の会議ではユーザーに「Zoom/Teamsの更新」やコマンドの実行を要求し、実際にはWindowsおよびmacOS対応のマルウェアをダウンロードさせる。