

BlueNoroff组织以假冒金融科技律师身份,通过篡改的日历邀请诱导目标参与虚假的视频会议,进而实施系统性入侵。其核心手段包括利用域名欺诈替换真实会议链接,配合高仿真度的伪造视频环境,使攻击行为难以识别。
攻击者精心设计了一条五个月后生效的假预约,将原定的Google Meet链接替换为高度仿真的恶意Zoom地址。遥测数据显示,受害者在四分钟内三次点击该链接,误以为是软件故障所致,实则已进入攻击链起点。
在伪造会议中,系统弹出“Zoom SDK需更新”提示,引导用户复制修复命令。该操作看似常规,实则触发剪贴板劫持机制——被替换的文本暗藏隐藏的PowerShell脚本。仅一次粘贴动作即完成初始植入,全程无文件落地,迅速建立远程通信通道。
攻击者从过往受害者的摄像头录像中提取素材,结合AI生成头像与深度合成视频,构建高度逼真的虚拟参会者形象。这些数据来自覆盖20余国、超过百人的数据库,经由GPT-4o模型处理,并可追溯至一名名为“king”的操作员。每名受害者都被转化为下一轮攻击的诱饵,形成自我强化的攻击循环。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.