🚨 CẢNH BÁO (LẦN NỮA) Các tác nhân đe dọa từ DPRK vẫn đang làm hại quá nhiều người trong số các bạn thông qua các cuộc họp giả mạo Zoom / giả mạo Teams. Họ đang chiếm quyền kiểm soát Telegram của bạn -> sử dụng chúng để làm hại tất cả bạn bè của bạn. Họ đã đánh cắp hơn 300 triệu đô la thông qua phương pháp này rồi. Đọc điều này. Ngừng chu kỳ này. 🙏
Tất cả bắt đầu từ tài khoản Telegram của một người bạn biết. Họ nhắn tin cho mọi người có lịch sử trò chuyện trước đó. Những người bạn đã gặp tại một hội nghị. Hoặc được giới thiệu bởi một người bạn thân. Các nhà đầu tư mạo hiểm. Các nhà phát triển kinh doanh. BẠN CÓ THỂ THẤY LỊCH SỬ TRÒ CHUYỆN. BẠN BIẾT NGƯỜI NÀY!
Họ khởi động lại cuộc trò chuyện bằng cách hỏi thăm nhau. Họ chia sẻ một liên kết Calendly để lên lịch gọi điện. Lịch sử cuộc trò chuyện trước đó THỰC SỰ RẤT THÚ VỊ! Bạn cảm thấy vinh dự vì họ nhớ bạn / muốn trò chuyện. Và họ không vội vàng để lừa đảo bạn. Tất cả đều cảm thấy rất hợp pháp.
Họ sẽ chia sẻ một liên kết trước cuộc gọi mà thường được che giấu để trông giống như thật. Tại đó, bạn có thể thấy người đó + một số đối tác/đồng nghiệp của họ. Những video này không phải là deepfake như đã được báo cáo rộng rãi. Chúng là những bản ghi âm thực từ khi họ bị hack hoặc từ các nguồn công khai (podcast) 😱
Mọi người trông có vẻ bối rối. Và hơi khó chịu. Họ không thể nghe bạn à? Quay lại Telegram, liên hệ của bạn sẽ nhắn tin cho bạn: > "Có chuyện gì vậy?" > "Ôi, Zoom đang gặp vấn đề à?" > "Ừ, đừng lo." > "Tôi cũng đã gặp vấn đề này trước đây." Bạn cảm thấy nhẹ nhõm. Bạn không muốn lãng phí thời gian của họ.
Họ nói với bạn: > "Bạn chỉ cần cập nhật SDK." > "Nếu bạn nhấn nút cập nhật, nó sẽ sửa được." > "Nó rất đơn giản." Họ thậm chí sẽ gửi cho bạn một ảnh chụp màn hình cho thấy bạn cần làm gì. Họ rất rất hữu ích. 🫠
Nếu bạn bày tỏ sự hoài nghi hoặc nói rằng điều đó có vẻ nguy hiểm, họ sẽ nhanh chóng xoa dịu những lo lắng của bạn. > "Đừng lo lắng." > "Chỉ cần sử dụng phiên bản web." > "không biết, đó là zoom doanh nghiệp" > "bảo mật của công ty tôi đã kiểm tra khi điều đó xảy ra với tôi." Những người thực sự thông minh cũng bị mắc lừa điều này.
"Cập nhật" thường là "Zoom Update SDK.scpt" mở/chạy trong AppleScript. Có rất nhiều khoảng trống để ẩn mã độc. Trong những trường hợp khác, bạn sao chép/dán "sửa chữa." Nó nói rằng đã thành công. Nhưng nó không giải quyết được vấn đề. Vì vậy, cuối cùng bạn phải lên lịch lại.
162