Tổ chức phi lợi nhuận về an ninh mạng Security Alliance (SEAL) đã phát đi cảnh báo về một chiến dịch lừa đảo đang gia tăng nhanh chóng, có liên quan đến các nhóm hacker Triều Tiên nhắm vào lĩnh vực tiền điện tử. Theo SEAL, các cuộc tấn công hiện đang diễn ra hàng ngày, sử dụng các cuộc họp Zoom giả mạo để đánh lừa nạn nhân. Nhà nghiên cứu Taylor Monahan cho biết phương thức này đã gây ra thiệt hại hơn 300 triệu USD.
Các cuộc tấn công thường bắt đầu từ những tài khoản Telegram bị chiếm quyền kiểm soát nhưng trông rất đáng tin cậy. Nạn nhân sau đó được mời tham gia một cuộc họp Zoom có vẻ chuyên nghiệp. Trong quá trình này, họ bị dụ tải xuống phần mềm độc hại được ngụy trang dưới dạng công cụ họp hoặc bản cập nhật. Khi được cài đặt, mã độc sẽ âm thầm đánh cắp mật khẩu, khóa riêng tư và tài sản tiền điện tử, tạo ra mối đe dọa nghiêm trọng đối với cộng đồng crypto.