- Februar – Das Sicherheitsteam von Google, Mandiant, hat bekannt gegeben, dass eine mit Nordkorea in Verbindung stehende Hackergruppe Deepfake-Videos und gefälschte Zoom-Anrufe nutzt, um hochgradig maßgeschneiderte Social-Engineering-Angriffe auf die Kryptowährungsbranche durchzuführen und durch die Implantation verschiedener Schadsoftware Vermögenswerte und Daten zu stehlen.
Die Ermittlungen zeigen, dass diese Operation vom Cyber-Bedrohungsorganismus UNC1069 initiiert wurde. Die Gruppe ist mindestens seit 2018 aktiv und hat ihr Ziel nach 2023 vom traditionellen Finanzsektor auf den Web3-Bereich verlagert, darunter Führungskräfte im Krypto-Fintech, Softwareentwickler und Risikokapital-Experten. Der Vorfall begann, als das Telegram-Konto eines Branchenführers gehackt wurde. Die Angreifer nahmen Kontakt zu den Zielen in dessen Namen auf, bauten Vertrauen auf und schickten gefälschte Calendly-Videokonferenz-Einladungen.
Nach dem Klick auf den Link wurden die Opfer auf eine vom Angreifer kontrollierte gefälschte Zoom-Domain weitergeleitet. Während des Gesprächs zeigte der Angreifer ein Deepfake-Video, das angeblich den CEO eines anderen Krypto-Unternehmens darstellte, und gab vor, aufgrund eines „Audiofehlers“ die Zielperson solle ein angebliches Troubleshooting-Kommando auf ihrem Computer ausführen. Diese Befehle lösten in macOS und Windows eine Infektionskette aus und installierten unbemerkt bis zu sieben Schadprogramme.
Mandiant bestätigt, dass diese Tools Anmeldeinformationen für Keychain, Browser-Cookies, Login-Daten, Telegram-Sitzungen und lokale sensible Dateien stehlen können. Die Forscher beurteilen, dass die Angreifer einerseits direkt auf Krypto-Assets zugreifen wollen, andererseits auch Informationen sammeln, um zukünftige Betrugsmaschen vorzubereiten. Der Einsatz so vieler Tools auf einem einzelnen Gerät deutet auf eine sorgfältig geplante gezielte Infiltration hin.
Dieses Ereignis ist kein Einzelfall. Bereits 2025 verursachten ähnliche KI-basierte Meeting-Betrügereien Verluste von über 300 Millionen US-Dollar; im gesamten Jahr wurden durch nordkorea-bezogene Cyber-Aktivitäten rund 2,02 Milliarden US-Dollar an digitalen Vermögenswerten gestohlen, was einem Anstieg von 51 % entspricht. Chainalysis weist zudem darauf hin, dass Betrügergruppen, die KI-Dienste auf der Blockchain nutzen, deutlich effizienter sind als herkömmliche Methoden.
Mit der kontinuierlichen Senkung der Barrieren für Deepfake-Technologien steht die Krypto-Branche vor beispiellosen Sicherheitsherausforderungen. Experten warnen, dass Online-Meetings, bei denen Gelder und Systemzugriffe involviert sind, durch Mehrfach-Authentifizierung und Geräteisolation verstärkt geschützt werden müssen, um nicht zur nächsten Angriffsfläche zu werden.
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to
Disclaimer.
Verwandte Artikel
Sicherheitswarnung: Hacker schalten gefälschte Windows 11 Update-Werbung auf Facebook, um Kryptowährungen zu stehlen
Hacker schalten auf Facebook gefälschte Windows 11 Update-Werbung, um Kryptowährung Nutzer dazu zu verleiten, Malware namens „LunarApplication“ herunterzuladen, um Wallet-Seed-Phrasen und sensible Informationen zu stehlen, und nutzen Geofencing-Technologie, um Erkennung zu umgehen.
GateNewsBot9M her
Ein Ethereum-Nutzer verliert nach der Unterzeichnung einer Phishing-Autorisierungstransaktion fast 390.000 US-Dollar
ChainCatcher Nachricht, laut Scam Sniffer hat ein Ethereum-Nutzer nach der Unterzeichnung einer Phishing-Token-Genehmigungs-Transaktion 388.051 US-Dollar verloren.
GateNewsBot42M her
USA sanktioniert russisches Hackerunternehmen Operation Zero wegen Unterstützung von Kryptowährungen bei Diebstahl geheimer Software
Das US-Finanzministerium hat Sanktionen gegen das russische Cybersicherheitsunternehmen Operation Zero und dessen Verantwortliche verhängt, weil das Unternehmen Kryptowährungen zur Finanzierung von Aktivitäten genutzt hat, die US-Geschäftsgeheimnisse stehlen und eine Bedrohung für die Cybersicherheit darstellen. Dieser Schritt basiert auf einer Untersuchung des australischen Bürgers Peter Williams, der gestand, Geheimnisse gestohlen und dafür bezahlt worden zu sein. Die Regierung erklärte, die nationale Sicherheit weiterhin zu schützen.
GateNewsBot2Std her
Beschlagnahmte Bitcoins verschwinden aufgrund von Polizeimanagementfehlern... Forderung nach Entwicklung von Strategien für das Management virtueller Vermögenswerte
Die Polizei hat aufgrund des Verschwindens von Bitcoin beschlossen, die Verwaltung virtueller Vermögenswerte zu reformieren, und hat den „Verbesserungsplan für das Management von beschlagnahmten virtuellen Vermögenswerten“ eingeführt, um die Verwaltung in den einzelnen Phasen zu präzisieren und die Sicherheit zu gewährleisten. Gleichzeitig plant man, vertrauenswürdige Anbieter mit der Verwahrung virtueller Vermögenswerte zu beauftragen, Managementregeln und Handbücher zu erstellen, um die Schwere der vergangenen Verwaltungsprobleme zu bewältigen.
TechubNews9Std her
Mitarbeiter eines Kryptowährungsunternehmens in Tsim Sha Tsui wegen Diebstahls von 2,67 Millionen USDT festgenommen
ChainCatcher Nachricht: In Hongkong Tsim Sha Tsui kam es bei einer Kryptowährungshandelsplattform zu einem Diebstahl. Ein 34-jähriger Netzwerktechniker wird verdächtigt, etwa 20 Kunden USDT (Tether) gestohlen zu haben, im Gesamtwert von ca. 267 Millionen USDT, was etwa 20,87 Millionen HKD entspricht. Die Polizei hat ihn festgenommen.
GateNewsBot13Std her
IoTeX plant, innerhalb von 24 Stunden einen Ausgleichsplan bekannt zu geben, L1 ist wieder online
Odaily星球日报讯 IoTeX hat auf der Plattform X bekannt gegeben, dass nach einem Hackerangriff aufgrund eines vermuteten Private-Key-Lecks die L1 wieder online ist und das Upgrade auf Version 2.3.4 abgeschlossen wurde. In der neuen Version wurde eine automatische Blacklist-Filterung für bösartige EOA-Adressen als Standard hinzugefügt, um die Netzwerksicherheit zu erhöhen. Das umfassende Entschädigungsprogramm für die zuvor betroffenen Brückenbenutzer wird innerhalb von 24 Stunden bekannt gegeben.
GateNewsBot13Std her