TexnoX-in baxışı (Deep Insight)
Önəmli Detallar
- Kampaniya Zoom görüşləri kimi maskalanan saxta sessiyalardan istifadə edir və istifadəçini proqram yükləməyə yönləndirir.
- Məqsəd kripto pulqabıları barədə ilkin profil toplamaq və hesab ələ keçirilməsi imkanını artırmaqdır.
- Zoom-un təhlükəsizlik məsləhəti və Windows üçün təsir dairəsi elan olunub, CVE-2026-53412 isə CVSS 9.8 ilə izlənir.
Ətraflı Məqalə
BlueNoroff kripto aktivləri hədəfləyən hücum xəttini saxta Zoom görüşləri üzərindən genişləndirir. Qrupun yeni kampaniyası istifadəçiləri videozəngə bənzər ssenarilərlə aldadaraq həm məlumat toplamağa, həm də son mərhələdə zərərli proqram yüklənməsinə yönəldir. Hədəf auditoriya kimi kripto istifadəçiləri, Web3 mütəxəssisləri və Telegram hesabları seçilir.
Bu yanaşma təhlükənin yalnız phishing ilə məhdudlaşmadığını göstərir. Hücumçular əvvəlcə qurbanın mühitini və davranışını öyrənməyə çalışır, sonra isə etimadı artırmaq üçün görüş formatından istifadə edir. Beləliklə, hesab ələ keçirmə və pulqabı təhlükəsizliyinin pozulması eyni zəncirin hissəsinə çevrilir.
Kampaniya Windows və macOS sistemlərinə yönəldilib, bu isə riskin tək bir platforma ilə məhdudlaşmadığını göstərir. Mənbədə Zoom Workplace for Windows-un 7.0.0-dan əvvəlki versiyaları, həmçinin Windows VDI Client üçün müəyyən əvvəlki versiyalar qeyd olunur. Zoom-un yaydığı təhlükəsizlik məsləhəti də bu riskin platforma səviyyəsində qəbul edildiyini göstərir.
Enterprise mühitdə bu tip hücumlar sadəcə son istifadəçi riski deyil, giriş nəzarəti və cihaz etibarı problemi yaradır. SaaS görüş platformalarının geniş istifadəsi, həm multi-cloud iş axınlarında, həm də uzaqdan əməkdaşlıq mühitlərində hücum səthini böyüdür. Bu hadisə təşkilatların proqram yeniləməsini, istifadəçi təsdiqlənməsini və hesab monitorinqini daha sərt siyasətlərlə idarə etməsinə ehtiyac yaradır.