استفاده از فیشینگ برای سرقت داراییهای دیجیتال
عوامل تهدید اهل کره شمالی که پشت کمپینهای سبک ClickFix هستند، از دامنههای جعلی (Typosquatted) پلتفرمهای Zoom و Microsoft Teams برای اجرای کیتهای فیشینگ فعال استفاده میکنند. هدف این حملات مهندسی اجتماعی، فریب کاربران برای دریافت و اجرای بدافزار است.
طبق بررسیها، گروه BlueNoroff با ترکیب تماسهای صنعتی به سرقت رفته و مهندسی اجتماعی، اقدام به پروفایلسازی از کیف پولهای ارز دیجیتال کاربران پیش از اقدام نهایی برای آلودهسازی سیستمها میکند.
