La campagna ClickFake nordcoreana punta i professionisti Web3

La campagna ClickFake nordcoreana punta i professionisti Web3

Una nuova campagna attribuita al gruppo nordcoreano Famous Chollima ha preso di mira professionisti del settore Web3 con l’esca ClickFix per distribuire trojan su Windows e macOS. Il meccanismo sfrutta social engineering molto mirato, facendo leva su un flusso apparentemente innocuo che induce la vittima a eseguire azioni pericolose. Il caso è rilevante perché mostra l’evoluzione costante delle operazioni legate alla Corea del Nord, che combinano raccolta fondi, spionaggio e compromissione di ambienti legati alle criptotecnologie. La scelta dei bersagli indica anche una forte attenzione agli asset connessi a wallet, identità e infrastrutture di sviluppo. Per i difensori, questo conferma che la sicurezza del settore Web3 non è solo una questione di codice o smart contract, ma anche di endpoint e formazione degli utenti. Le campagne ClickFix restano efficaci perché sfruttano l’urgenza e la fiducia nel comportamento guidato dall’interfaccia.

Source: Infosecurity Magazine

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *


Invia commento