Nordkoreanische Hacker nutzen KI-Deepfakes, um Zoom-Betrug durchzuführen, Kryptowährungsfirmen werden durch präzise „Social Engineering + Trojaner“ doppelt getroffen

  1. Februar – Das Sicherheitsteam von Google, Mandiant, hat bekannt gegeben, dass eine mit Nordkorea in Verbindung stehende Hackergruppe Deepfake-Videos und gefälschte Zoom-Anrufe nutzt, um hochgradig maßgeschneiderte Social-Engineering-Angriffe auf die Kryptowährungsbranche durchzuführen und durch die Implantation verschiedener Schadsoftware Vermögenswerte und Daten zu stehlen.

Die Ermittlungen zeigen, dass diese Operation vom Cyber-Bedrohungsorganismus UNC1069 initiiert wurde. Die Gruppe ist mindestens seit 2018 aktiv und hat ihr Ziel nach 2023 vom traditionellen Finanzsektor auf den Web3-Bereich verlagert, darunter Führungskräfte im Krypto-Fintech, Softwareentwickler und Risikokapital-Experten. Der Vorfall begann, als das Telegram-Konto eines Branchenführers gehackt wurde. Die Angreifer nahmen Kontakt zu den Zielen in dessen Namen auf, bauten Vertrauen auf und schickten gefälschte Calendly-Videokonferenz-Einladungen.

Nach dem Klick auf den Link wurden die Opfer auf eine vom Angreifer kontrollierte gefälschte Zoom-Domain weitergeleitet. Während des Gesprächs zeigte der Angreifer ein Deepfake-Video, das angeblich den CEO eines anderen Krypto-Unternehmens darstellte, und gab vor, aufgrund eines „Audiofehlers“ die Zielperson solle ein angebliches Troubleshooting-Kommando auf ihrem Computer ausführen. Diese Befehle lösten in macOS und Windows eine Infektionskette aus und installierten unbemerkt bis zu sieben Schadprogramme.

Mandiant bestätigt, dass diese Tools Anmeldeinformationen für Keychain, Browser-Cookies, Login-Daten, Telegram-Sitzungen und lokale sensible Dateien stehlen können. Die Forscher beurteilen, dass die Angreifer einerseits direkt auf Krypto-Assets zugreifen wollen, andererseits auch Informationen sammeln, um zukünftige Betrugsmaschen vorzubereiten. Der Einsatz so vieler Tools auf einem einzelnen Gerät deutet auf eine sorgfältig geplante gezielte Infiltration hin.

Dieses Ereignis ist kein Einzelfall. Bereits 2025 verursachten ähnliche KI-basierte Meeting-Betrügereien Verluste von über 300 Millionen US-Dollar; im gesamten Jahr wurden durch nordkorea-bezogene Cyber-Aktivitäten rund 2,02 Milliarden US-Dollar an digitalen Vermögenswerten gestohlen, was einem Anstieg von 51 % entspricht. Chainalysis weist zudem darauf hin, dass Betrügergruppen, die KI-Dienste auf der Blockchain nutzen, deutlich effizienter sind als herkömmliche Methoden.

Mit der kontinuierlichen Senkung der Barrieren für Deepfake-Technologien steht die Krypto-Branche vor beispiellosen Sicherheitsherausforderungen. Experten warnen, dass Online-Meetings, bei denen Gelder und Systemzugriffe involviert sind, durch Mehrfach-Authentifizierung und Geräteisolation verstärkt geschützt werden müssen, um nicht zur nächsten Angriffsfläche zu werden.

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Bundesfinanzamt virtuelle Vermögenswerte Beschlagnahmung, Risiko des Diebstahls durch Sicherheitslecks

Das Finanzamt hat während der Beschlagnahmung virtueller Vermögenswerte Sicherheitsinformationen preisgegeben, was zu Vorwürfen führte, dass virtuelle Vermögenswerte gestohlen wurden. Die Polizei hat entsprechende Hinweise erhalten und prüft die Situation. Dieses Ereignis könnte eine Reform des Schutzes und der Sicherheitsverwaltung virtueller Vermögenswerte vorantreiben.

TechubNews4Std her

Tether friert 4,2 Mrd. USDT im Zusammenhang mit kriminellen Aktivitäten ein

Tether hat etwa 4,2 Milliarden USDT, die mit illegalen Aktivitäten in Verbindung stehen, eingefroren und zeigt damit sein Engagement im Kampf gegen Krypto-Kriminalität. Die Maßnahme, die den USDT-Markt nicht destabilisiert hat, unterstreicht die Einhaltung von Vorschriften und stärkt das Vertrauen der Nutzer in die Stablecoin.

Coinfomania7Std her

Axiom-Mitarbeiter soll Dashboard für Insiderhandel ausgenutzt haben

Vorwürfe gegen Axiom Exchange zeigen, dass Broox Bauer interne Dashboards ausnutzte, um private Wallets für Insider-Handelspläne zu überwachen, wobei er sich an Trader mit hohem Volumen richtete. Das Fehlen von Zugriffskontrollen wirft erhebliche Sicherheitsbedenken auf und führt zu Forderungen nach einer Untersuchung.

CryptoFrontNews10Std her

Ehemaliger CEO von Mt. Gox schlägt Hard Fork vor, um 5,2 Milliarden USD in Bitcoin aus dem Diebstahl von 2011 zurückzuholen

Mark Karpelès, ehemaliger CEO der Krypto-Börse, die Mt. Gox in Konkurs führte, hat kürzlich einen Vorschlag veröffentlicht, der die Durchführung eines Hard Forks von Bitcoin fordert, um etwa 79.956 BTC — im Wert von über 5,2 Milliarden USD zum aktuellen Kurs — von einer „Schlafadresse“ zurückzuholen, die mit dem Hack der Börse im Jahr 2011 in Verbindung steht. Der Vorschlag enthält noch weitere Details.

TapChiBitcoin11Std her

Minnesota erwägt Gesetzgebung, um den Verkauf von gefälschten Kryptowährungsautomaten zu verbieten

Minnesota steht vor einem Problem mit Betrug durch gefälschte Kryptowährungs-Automaten. Die Strafverfolgungsbehörden empfehlen eine Gesetzgebung, die diese Geräte verbietet, während Krypto-Anbieter für eine stärkere Regulierung plädieren. Die gefälschten Automaten richten sich besonders an einkommensschwache ältere Menschen, was zu erheblichen Verlusten für viele Opfer führt. Obwohl bereits entsprechende Gesetze verabschiedet wurden, ist die Wirksamkeit begrenzt, und die verschiedenen Parteien sind sich uneinig darüber, wie Betrug am besten verhindert werden kann.

ChainNewsAbmedia12Std her

OpenAI entlässt Mitarbeiter, Verdacht auf Insiderhandel bei Polymarket! Unusual Whales hat 77 verdächtige Transaktionen markiert

OpenAI entlässt einen Mitarbeiter, weil dieser nicht-öffentliche Informationen aus seiner Arbeit genutzt hat, um auf Vorhersagemarktplattformen Insiderhandel zu betreiben, was gegen die Compliance-Richtlinien des Unternehmens verstößt. Die On-Chain-Analysetools haben Berichte veröffentlicht, die 77 verdächtige Transaktionen markieren, die interne Informationen von OpenAI betreffen. Das Problem des Insiderhandels auf Vorhersagemärkten sorgt weiterhin für Aufmerksamkeit, und die Nutzung interner Informationen in der Tech-Branche stellt eine neue Herausforderung dar.

動區BlockTempo14Std her
Kommentieren
0/400
00001clvip
· 02-11 10:37
Nur eine reine kriminelle Organisation!
Original anzeigenAntworten0
Handeln Sie jederzeit und überall mit Kryptowährungen
qrCode
Scannen, um die Gate App herunterzuladen
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)