Nordkoreanische Hacker nutzen KI-Deepfakes, um Zoom-Betrug durchzuführen, Kryptowährungsfirmen werden durch präzise „Social Engineering + Trojaner“ doppelt getroffen

  1. Februar – Das Sicherheitsteam von Google, Mandiant, hat bekannt gegeben, dass eine mit Nordkorea in Verbindung stehende Hackergruppe Deepfake-Videos und gefälschte Zoom-Anrufe nutzt, um hochgradig maßgeschneiderte Social-Engineering-Angriffe auf die Kryptowährungsbranche durchzuführen und durch die Implantation verschiedener Schadsoftware Vermögenswerte und Daten zu stehlen.

Die Ermittlungen zeigen, dass diese Operation vom Cyber-Bedrohungsorganismus UNC1069 initiiert wurde. Die Gruppe ist mindestens seit 2018 aktiv und hat ihr Ziel nach 2023 vom traditionellen Finanzsektor auf den Web3-Bereich verlagert, darunter Führungskräfte im Krypto-Fintech, Softwareentwickler und Risikokapital-Experten. Der Vorfall begann, als das Telegram-Konto eines Branchenführers gehackt wurde. Die Angreifer nahmen Kontakt zu den Zielen in dessen Namen auf, bauten Vertrauen auf und schickten gefälschte Calendly-Videokonferenz-Einladungen.

Nach dem Klick auf den Link wurden die Opfer auf eine vom Angreifer kontrollierte gefälschte Zoom-Domain weitergeleitet. Während des Gesprächs zeigte der Angreifer ein Deepfake-Video, das angeblich den CEO eines anderen Krypto-Unternehmens darstellte, und gab vor, aufgrund eines „Audiofehlers“ die Zielperson solle ein angebliches Troubleshooting-Kommando auf ihrem Computer ausführen. Diese Befehle lösten in macOS und Windows eine Infektionskette aus und installierten unbemerkt bis zu sieben Schadprogramme.

Mandiant bestätigt, dass diese Tools Anmeldeinformationen für Keychain, Browser-Cookies, Login-Daten, Telegram-Sitzungen und lokale sensible Dateien stehlen können. Die Forscher beurteilen, dass die Angreifer einerseits direkt auf Krypto-Assets zugreifen wollen, andererseits auch Informationen sammeln, um zukünftige Betrugsmaschen vorzubereiten. Der Einsatz so vieler Tools auf einem einzelnen Gerät deutet auf eine sorgfältig geplante gezielte Infiltration hin.

Dieses Ereignis ist kein Einzelfall. Bereits 2025 verursachten ähnliche KI-basierte Meeting-Betrügereien Verluste von über 300 Millionen US-Dollar; im gesamten Jahr wurden durch nordkorea-bezogene Cyber-Aktivitäten rund 2,02 Milliarden US-Dollar an digitalen Vermögenswerten gestohlen, was einem Anstieg von 51 % entspricht. Chainalysis weist zudem darauf hin, dass Betrügergruppen, die KI-Dienste auf der Blockchain nutzen, deutlich effizienter sind als herkömmliche Methoden.

Mit der kontinuierlichen Senkung der Barrieren für Deepfake-Technologien steht die Krypto-Branche vor beispiellosen Sicherheitsherausforderungen. Experten warnen, dass Online-Meetings, bei denen Gelder und Systemzugriffe involviert sind, durch Mehrfach-Authentifizierung und Geräteisolation verstärkt geschützt werden müssen, um nicht zur nächsten Angriffsfläche zu werden.

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Die spanische Polizei zerschlägt eine illegale Bitcoin-Mine, der Strombetrug beläuft sich auf über 860.000 Euro

Die Polizei Kataloniens in Spanien hat in Barcelona eine illegale Bitcoin-Mine entdeckt, bei der ein Strombetrug in Höhe von 860.643 Euro verursacht wurde. Die Polizei stellte fest, dass 88 ASIC-Miner ohne Stromzähler betrieben wurden, was Sicherheitsrisiken birgt. Die Verdächtigen wurden festgenommen, die Ermittlungen sind noch im Gange.

GateNews10Std her

Pi Network v19.9 Upgrade ebnet den Weg für den Start von Pi DEX

Pi Network Nachrichten heute zeigen, dass eine weitere wichtige technische Aktualisierung abgeschlossen wurde, während sich das Projekt auf neue Ökosystemfunktionen vorbereitet. Am 4. März bestätigte das Pi Core Team, dass das Netzwerk erfolgreich auf die Protokollversion 19.9 migriert wurde. Das Update ist Teil eines größeren Upgrade-Pfads, der schließlich

Coinfomania11Std her

Lido stoppt ZKsync-Brückenaufladung löst Sicherheitsbedenken aus, LDO und ZK schwächeln beide

Das Ethereum Liquid Staking-Protokoll Lido Finance hat die neue Brückenaufladefunktion pausiert, nachdem potenzielle Sicherheitslücken im wstETH-Brückenvertrag auf dem ZKsync-Netzwerk entdeckt wurden. Derzeit wurden keine Ausnutzung dieser Schwachstelle festgestellt, und die Vermögenswerte der Nutzer sind sicher. Lido arbeitet an der Behebung der Schwachstelle durch einen dezentralen Governance-Mechanismus, wobei die Abstimmung voraussichtlich Ende März 2026 stattfinden wird. Dieses Ereignis hat kurzfristig Druck auf die entsprechenden Token ausgeübt.

GateNews15Std her

Ehemaliger LAPD-Polizist wegen Diebstahls von Kryptowährung im Wert von 350.000 US-Dollar und Entführung angeklagt

Ein ehemaliger LAPD-Beamter wurde wegen Entführung und Raubüberfalls verurteilt, nachdem er im Jahr 2024 in eine Wohnung eingebrochen war, um 350.000 US-Dollar in Kryptowährung zu stehlen. Eric Halem, zusammen mit drei Komplizen, die sich als Polizisten ausgaben, drohten einem 17-jährigen Opfer mit einer Bitcoin-Festplatte.

TapChiBitcoin16Std her

Japans Premierministerin Sanae Takaichi klärt auf, dass sie nichts mit dem gleichnamigen Meme-Coin zu tun hat, der Token fällt daraufhin um über 85%

Die japanische Premierministerin Sanae Takaichi stellte klar, dass sie keinerlei Kenntnisse über die Kryptowährung namens SANAE TOKEN hat und dieses Projekt nicht genehmigt hat, um Missverständnisse in der Öffentlichkeit zu beseitigen. Der Token wurde von dem Unternehmer Mizoguchi Yūji ausgegeben und erlebte nach einem kurzen Anstieg einen schnellen Absturz nach einer entsprechenden Erklärung.

GateNews21Std her

Ehemaliger LAPD-Beamter schuldig im Fall $350K „Wrench Attack“ Bitcoin-Raubüberfall

Kurz gesagt Ein ehemaliger LAPD-Beamter wurde wegen Entführung und Raubüberfalls verurteilt, nachdem er bei einem Hausraub einen jugendlichen Krypto-Besitzer mit einer Waffe bedroht hatte. Eric Halem und seine mutmaßlichen Komplizen stahlen eine Festplatte mit einem Wert von 350.000 US-Dollar an Bitcoin vom Opfer. Das Verbrechen ist das

Decrypt03-03 19:00
Kommentieren
0/400
00001clvip
· 02-11 10:37
Nur eine reine kriminelle Organisation!
Original anzeigenAntworten0
Handeln Sie jederzeit und überall mit Kryptowährungen
qrCode
Scannen, um die Gate App herunterzuladen
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)