Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnPlazaAltro
La truffa nordcoreana di Zoom falso si diffonde rapidamente mentre SEAL segnala tentativi quotidiani

La truffa nordcoreana di Zoom falso si diffonde rapidamente mentre SEAL segnala tentativi quotidiani

KriptoworldKriptoworld2025/12/15 07:14
Mostra l'originale
Per:by Tatevik Avetisyan

SEAL Security Alliance ha dichiarato di monitorare ora molteplici tentativi giornalieri legati alla truffa nordcoreana del falso Zoom.

L’attacco informatico tramite falso Zoom utilizza un invito a una riunione che sembra normale. Successivamente, si passa a un download di file che installa un malware.

La ricercatrice di sicurezza Taylor Monahan ha affermato che questo metodo ha già sottratto oltre 300 milioni di dollari. L’avvertimento è stato diffuso con materiale attribuito a SEAL Security Alliance.

La truffa nordcoreana di Zoom falso si diffonde rapidamente mentre SEAL segnala tentativi quotidiani image 0 La truffa nordcoreana di Zoom falso si diffonde rapidamente mentre SEAL segnala tentativi quotidiani image 1 North Korean Fake Zoom Scam. Fonte: Taylor Monahan via X

L’attacco informatico tramite falso Zoom inizia con la presa di controllo di un account Telegram

La truffa nordcoreana del falso Zoom spesso inizia su Telegram. Monahan ha affermato che il primo messaggio può provenire da un account riconosciuto dalla vittima.

La chat poi si sposta su un piano Zoom. Monahan ha detto che gli aggressori inviano un link che sembra autentico. Ha aggiunto che il link è “di solito mascherato per sembrare reale”.

“Condivideranno un link prima della chiamata che di solito è mascherato per sembrare reale,”

ha detto Monahan. Ha aggiunto che le vittime possono vedere “la persona + alcuni dei loro colleghi partner” durante la chiamata.

Monahan ha anche affrontato le affermazioni riguardanti i video AI.

“Questi video non sono deepfake come ampiamente riportato,”

ha detto. “Sono registrazioni reali prese quando sono stati hackerati o da fonti pubbliche (podcast).”

Il link malware di Zoom distribuisce malware tramite un file “patch”

Durante la chiamata, Monahan ha detto che gli aggressori simulano problemi audio. Poi inviano un file “patch” per risolvere il problema.

Il link malware di Zoom e il file “patch” sono al centro della truffa del falso Zoom. Monahan ha detto che aprire il file infetta il dispositivo.

Dopodiché, Monahan ha detto che gli aggressori terminano la chiamata e si comportano con calma. “Purtroppo, il tuo computer è già compromesso,” ha detto. “Si comportano con disinvoltura per evitare di essere scoperti.”

Monahan ha detto che il malware consente il furto di wallet crypto, oltre al furto di password e chiavi private. Ha anche detto che gli aggressori prendono di mira “il tuo account Telegram.”

La presa di controllo dell’account Telegram aiuta a espandere la truffa nordcoreana del falso Zoom

Monahan ha detto che la presa di controllo dell’account Telegram aiuta a diffondere la truffa nordcoreana del falso Zoom.

Ha detto che gli aggressori utilizzano gli account Telegram compromessi per raggiungere i contatti memorizzati. Questo accesso crea nuovi potenziali bersagli per lo stesso schema di phishing crypto su Zoom.

Monahan ha descritto l’effetto sulla rete della vittima in termini diretti. “Poi finirai per rovinare tutti i tuoi amici,” ha detto, dopo aver descritto la compromissione dell’account Telegram.

“Infine, se ti hackerano Telegram, devi DIRLO A TUTTI IL PRIMA POSSIBILE,” ha detto Monahan. “Stai per hackerare i tuoi amici. Metti da parte l’orgoglio e URLALO.”

Taylor Monahan elenca i passaggi dopo aver cliccato su un link malware di Zoom

Monahan ha descritto cosa hanno riferito di aver fatto le vittime dopo aver cliccato su un link malware di Zoom durante la truffa nordcoreana del falso Zoom.

Ha detto che le persone dovrebbero disconnettersi dal WiFi e spegnere il dispositivo compromesso. Poi dovrebbero usare un altro dispositivo per spostare i fondi, cambiare le password e abilitare l’autenticazione a due fattori dove possibile.

Ha anche descritto una “cancellazione completa della memoria” prima di riutilizzare il dispositivo infetto. Ha descritto anche i passaggi per la sicurezza dell’account Telegram, inclusi il controllo delle sessioni attive, la terminazione delle altre sessioni e l’aggiornamento dei controlli di autenticazione.

Monahan ha definito la protezione di Telegram “critica” perché gli aggressori usano la presa di controllo dell’account Telegram per continuare la catena della truffa del falso Zoom crypto.

La truffa nordcoreana di Zoom falso si diffonde rapidamente mentre SEAL segnala tentativi quotidiani image 2 La truffa nordcoreana di Zoom falso si diffonde rapidamente mentre SEAL segnala tentativi quotidiani image 3
Tatevik Avetisyan
Editor at Kriptoworld

Tatevik Avetisyan è una redattrice di Kriptoworld che si occupa di tendenze emergenti nel settore crypto, innovazione blockchain e sviluppi degli altcoin. È appassionata di rendere accessibili storie complesse a un pubblico globale e di facilitare la comprensione della finanza digitale.

📅 Pubblicato: 15 dicembre 2025 • 🕓 Ultimo aggiornamento: 15 dicembre 2025

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

La quota di mercato è scesa dall’80% al 20%, cosa è successo davvero a Hyperliquid?

La seconda metà della "guerra della liquidità": un'analisi approfondita della trasformazione di Hyperliquid verso un modello "AWS" e del suo percorso per rompere l'impasse nell'ecosistema.

ForesightNews 速递2025/12/15 15:14
La quota di mercato è scesa dall’80% al 20%, cosa è successo davvero a Hyperliquid?

L’exploit del Ribbon Vault di Aevo scatena polemiche sul piano di rimborso del 19%

Un attacco all'oracolo da 2,7 milioni di dollari è un problema per Aevo; un limite di rimborso del 19% su una perdita del 32% del vault è un altro problema per chiunque stia ancora sottoscrivendo il rischio Ribbon.

Coinspeaker2025/12/15 14:59
L’exploit del Ribbon Vault di Aevo scatena polemiche sul piano di rimborso del 19%

Perché Tether non è riuscita ad acquistare la Juventus e cosa dovremmo imparare da questo?

Cosa succede quando un gigante delle criptovalute di nuova generazione cerca di acquistare una dinastia calcistica centenaria? Uno scontro culturale che rivela la profonda resistenza che il settore cripto incontra nella sua ricerca di accettazione mainstream.

Coinspeaker2025/12/15 14:59

Il Tesoro del Regno Unito si affretta a introdurre regolamentazioni sulle criptovalute entro il 2027

Il Tesoro del Regno Unito prevede di introdurre una normativa completa sulle criptovalute entro il 2027, includendo gli asset digitali in un quadro normativo simile a quello dei prodotti tradizionali.

Coinspeaker2025/12/15 14:59
© 2025 Bitget