வட கொரியாவின் ஹைப்ரிட் ஹேக்கர் குழு BlueNoroff, Zoom மற்றும் Microsoft Teams இன் தவறாக பதிவு செய்யப்பட்ட டொமைன்களை பயன்படுத்தி பிஷிங் பிரச்சாரங்களை நடத்துகிறது. அவர்கள் ஒரு செயலில் இருக்கும் பிஷிங் கிட் மூலம் வீடியோ கான்ஃபரன்சிங் சேவையைப் போலிப் படைத்து, மால்வேர் விநியோகத்திற்கு முன் கிரிப்டோ வாலெட்டின் தகவல்களை சேகரிக்கின்றனர்.
BlueNoroff, வட கொரியாவின் சைபர் அச்சுறுத்தல் குழு, ClickFix-ஸ்டைல் பிரச்சாரங்களில் டைபோ‑ஸ்கொயாட்டட் Zoom மற்றும் Microsoft Teams டொமைன்களைப் பயன்படுத்தி பிஷிங் தாக்குதல்களை நடத்துகிறது. இந்த பிஷிங் கிட், வீடியோ கான்ஃபரன்சிங் தளத்தின் நகலை உருவாக்கி, பயனர்களின் நம்பிக்கையைப் பெறுகிறது; அதே நேரத்தில் அவர்கள் இலக்கு பயனர்களின் கிரிப்டோ வாலெட்டுகளைப் பதிவு செய்து, மால்வேர் விநியோகத்திற்கு முன் தகவல்களை திரட்டுகின்றனர்.
நிபுணர்கள் கூறுவது, BlueNoroff இன் இந்த மூலக்கூறு "நம்பிக்கை துரோகம்" என அழைக்கப்படுகிறது, இதில் உடன்படிக்கையாளர் தொடர்புகள், சமூக பொறியியல், மற்றும் வாலெட்டின் தகவல் திரட்டல் ஆகியவற்றை ஒருங்கிணைத்து நிதி திருட்டை எளிதாக்குகிறது. இந்த வகை தாக்குதல்களைத் தவிர்க்க நிறுவனங்கள் அதிகாரப்பூர்வ Zoom, Teams டொமைன்களைச் சரிபார்க்க வேண்டும்.