Le groupe de piratage nord-coréen BlueNoroff, sous-groupe du Lazarus Group, a visé plus de 100 victimes dans plus de 20 pays en utilisant des domaines usurpant l’identité de plateformes de visioconférence comme Zoom et Microsoft Teams. L’attaque combine l’exfiltration de flux de webcam et une technique appelée ClickFix qui détourne le presse-papiers pour voler les identifiants de portefeuilles de crypto-montres comme MetaMask. Environ 80% des victimes travaillent dans le domaine des crypto-montres ou de la finance blockchain, et 45% sont des PDG ou des fondateurs d’entreprise. La compromission complète du système a été observée en moins de cinq minutes, et le groupe a créé plus de 80 domaines frauduleux depuis fin 2025.
Source: Lire l’article original

