BlueNoroff utilise un kit de phishing ciblé pour profiler les portefeuilles crypto avant l'envoi de malwares
Le groupe nord-coréen BlueNoroff, connu pour ses campagnes de phishing exploitant des domaines usurpant Zoom et Microsoft Teams, déploie désormais un kit de phishing actif. Ce kit permet de personnaliser les attaques en fonction des portefeuilles de cryptomonnaies des victimes. Les attaquants combinent des contacts industriels compromis et des techniques d'ingénierie sociale pour maximiser l'efficacité de leurs campagnes. L'objectif final reste la livraison de malwares via des plateformes de visioconférence falsifiées.
Cette technique illustre l'évolution des attaques ciblées où l'attaquant affine sa stratégie avant même l'exfiltration. Un audit offensif appliqué (RAID/SENTINELLE) permet de détecter des vulnérabilités dans les processus de communication externe et les mécanismes de validation des domaines, réduisant ainsi les risques de compromission via des canaux tiers.
