🚨 ADVARSEL (IGJEN) DPRK-trusselaktører slakter fortsatt altfor mange av dere via sine falske Zoom-/falske Teams-møter. De tar over telegrammene dine – > bruker dem til å ødelegge alle vennene dine. De har allerede stjålet over 300 millioner dollar via denne metoden. Les dette. Stopp syklusen. 🙏
Alt starter med Telegram-kontoen til noen du kjenner. De sender meldinger til alle med tidligere samtalehistorikk. Folk du møtte på en konferanse. Eller ble introdusert av en nær venn. VC-er. BD-er. DU KAN SE SAMTALEHISTORIKKEN. DU KJENNER DENNE PERSONEN!
De starter samtalen på nytt og ber om å ta igjen det tapte. De deler en Calendly-lenke for å avtale en samtale. Den tidligere samtalehistorikken er VIRKELIG AVVÆPNENDE! Du er beæret over at de husker deg / vil prate. Og de løper ikke for å lure deg. Alt føles veldig legitimt.
De deler en lenke før samtalen som vanligvis er maskert for å se ekte ut. Der kan du se personen + noen av deres partnere/kolleger. Disse videoene er ikke deepfakes slik det ofte rapporteres. De er ekte opptak fra da de ble hacket eller offentlige kilder (podkaster) 😱
Folk ser forvirret ut. Og litt irritert. De kan ikke høre deg? Tilbake på Telegram vil kontakten din kontakte deg: > "Hva skjer?" > "Å, Zoom oppfører seg dårlig?" > "Ja, ikke bekymre deg." > «Jeg har også opplevd dette før.» Du er lettet. Du vil ikke kaste bort tiden deres.
De forteller deg: > "Du trenger bare å oppdatere SDK-en." > "Hvis du klikker på oppdateringsknappen, vil det fikse det." > "Det er veldig enkelt." De sender til og med et skjermbilde som viser deg hva du skal gjøre. De er veldig, veldig hjelpsomme. 🫠
Hvis du uttrykker skepsis eller sier at det virker farlig, er de raske til å lette bekymringene dine. > "Ikke bekymre deg." > "Bare bruk nettversjonen." > «vet ikke, det er Enterprise Zoom» > "Firmaets sikkerhet sjekket det da det skjedde med meg." Virkelig smarte folk går på dette.
"Oppdateringen" er ofte en "Zoom Update SDK.scpt" som åpnes/kjøres i AppleScript. Det er mange tomme felter for å skjule den ondsinnede koden. I andre tilfeller kopierer og limer du inn «fiksen». Den sier at den er vellykket. Men det løser ikke problemet. Så du ombooker til slutt.
124