Huntress研究人员发现,朝鲜高级持续威胁(APT)组织BlueNoroff正在利用深度伪造技术,在Zoom会议中冒充公司高管,以诱使员工在其macOS设备上安装定制恶意软件。
这次攻击的目标是一家科技公司的员工,攻击者通过Telegram伪装成外部专业人士,要求进行会议。他们提供了一个Calendly链接,看似是Google Meet会议,但实际上是攻击者控制的假Zoom域名。来源
Huntress研究人员发现,朝鲜高级持续威胁(APT)组织BlueNoroff正在利用深度伪造技术,在Zoom会议中冒充公司高管,以诱使员工在其macOS设备上安装定制恶意软件。
这次攻击的目标是一家科技公司的员工,攻击者通过Telegram伪装成外部专业人士,要求进行会议。他们提供了一个Calendly链接,看似是Google Meet会议,但实际上是攻击者控制的假Zoom域名。来源