BlueNoroff : kit de phishing Zoom cible les wallets crypto avant livraison malware

24 juillet 2026 · Cybersécurité · ZM,MSFT,CRWD,PANW,S

Le groupe nord-coréen BlueNoroff opère une plateforme d'acquisition de victimes sophistiquée combinant faux domaines Zoom/Teams, ingénierie sociale via Telegram et profilage de wallets crypto avant la livraison de malwares. Le kit utilise des comptes Telegram compromis de contacts de confiance pour propager l'attaque, des vidéos IA deepfake pour simuler des réunions et un mécanisme ClickFix pour déclencher l'exécution de payloads malveillants. L'infrastructure active entre mai et juillet 2026 montre 5 versions distinctes du kit, ciblant spécifiquement les acteurs de la finance décentralisée et du capital-risque crypto. La chaîne d'attaque est auto-propagatrice : chaque victime compromise devient un vecteur d'attaque pour ses propres contacts.

Source originale