উত্তর কোরিয়ার হ্যাকার গোষ্ঠী BlueNoroff টাইকোডেড জুম ও মাইক্রোসফট টিমস ডোমেইন ব্যবহার করে ফিশিং ক্যাম্পেইন চালাচ্ছে। তারা একটি সক্রিয় ফিশিং কিটের মাধ্যমে ভিডিও কনফারেন্সিং প্ল্যাটফর্মের নকল করে ম্যালওয়্যার সরবরাহের আগে ক্রিপ্টো ওয়ালেটের তথ্য সংগ্রহ করে।

BlueNoroff, উত্তর কোরিয়ার সাইবার হুমকি গোষ্ঠী, ClickFix-স্টাইলের ক্যাম্পেইনে টাইপো-স্কোয়াটেড জুম ও মাইক্রোসফট টিমস ডোমেইন ব্যবহার করে ফিশিং আক্রমণ চালাচ্ছে। এই ফিশিং কিটটি ভিডিও কনফারেন্সিং সেবার নকল করে ব্যবহারকারীদের বিশ্বাস জয় করে, এবং একই সঙ্গে তারা লক্ষ্যবস্তুদের ক্রিপ্টো ওয়ালেটের তথ্য সংগ্রহ করে ম্যালওয়্যার ডেলিভারির আগে প্রোফাইল করে।

বিশেষজ্ঞরা বলছেন, BlueNoroff এর এই কৌশলটি ‘ট্রাস্ট এবিউজ’ নামে পরিচিত, যেখানে তারা শিল্পের সাথে জড়িত ভাঙা যোগাযোগ এবং সামাজিক প্রকৌশলকে একত্রিত করে তহবিল হাইজ্যাকিংয়ের সুযোগ তৈরি করে। এই ধরনের আক্রমণ প্রতিষ্ঠানগুলোকে সতর্ক হতে এবং জুম, টিমসের প্রকৃত ডোমেইন যাচাই করতে আহ্বান জানাচ্ছে।