Nordkoreanische Hacker nutzen KI-Deepfakes, um Zoom-Betrug durchzuführen, Kryptowährungsfirmen werden durch präzise „Social Engineering + Trojaner“ doppelt getroffen

  1. Februar – Das Sicherheitsteam von Google, Mandiant, hat bekannt gegeben, dass eine mit Nordkorea in Verbindung stehende Hackergruppe Deepfake-Videos und gefälschte Zoom-Anrufe nutzt, um hochgradig maßgeschneiderte Social-Engineering-Angriffe auf die Kryptowährungsbranche durchzuführen und durch die Implantation verschiedener Schadsoftware Vermögenswerte und Daten zu stehlen.

Die Ermittlungen zeigen, dass diese Operation vom Cyber-Bedrohungsorganismus UNC1069 initiiert wurde. Die Gruppe ist mindestens seit 2018 aktiv und hat ihr Ziel nach 2023 vom traditionellen Finanzsektor auf den Web3-Bereich verlagert, darunter Führungskräfte im Krypto-Fintech, Softwareentwickler und Risikokapital-Experten. Der Vorfall begann, als das Telegram-Konto eines Branchenführers gehackt wurde. Die Angreifer nahmen Kontakt zu den Zielen in dessen Namen auf, bauten Vertrauen auf und schickten gefälschte Calendly-Videokonferenz-Einladungen.

Nach dem Klick auf den Link wurden die Opfer auf eine vom Angreifer kontrollierte gefälschte Zoom-Domain weitergeleitet. Während des Gesprächs zeigte der Angreifer ein Deepfake-Video, das angeblich den CEO eines anderen Krypto-Unternehmens darstellte, und gab vor, aufgrund eines „Audiofehlers“ die Zielperson solle ein angebliches Troubleshooting-Kommando auf ihrem Computer ausführen. Diese Befehle lösten in macOS und Windows eine Infektionskette aus und installierten unbemerkt bis zu sieben Schadprogramme.

Mandiant bestätigt, dass diese Tools Anmeldeinformationen für Keychain, Browser-Cookies, Login-Daten, Telegram-Sitzungen und lokale sensible Dateien stehlen können. Die Forscher beurteilen, dass die Angreifer einerseits direkt auf Krypto-Assets zugreifen wollen, andererseits auch Informationen sammeln, um zukünftige Betrugsmaschen vorzubereiten. Der Einsatz so vieler Tools auf einem einzelnen Gerät deutet auf eine sorgfältig geplante gezielte Infiltration hin.

Dieses Ereignis ist kein Einzelfall. Bereits 2025 verursachten ähnliche KI-basierte Meeting-Betrügereien Verluste von über 300 Millionen US-Dollar; im gesamten Jahr wurden durch nordkorea-bezogene Cyber-Aktivitäten rund 2,02 Milliarden US-Dollar an digitalen Vermögenswerten gestohlen, was einem Anstieg von 51 % entspricht. Chainalysis weist zudem darauf hin, dass Betrügergruppen, die KI-Dienste auf der Blockchain nutzen, deutlich effizienter sind als herkömmliche Methoden.

Mit der kontinuierlichen Senkung der Barrieren für Deepfake-Technologien steht die Krypto-Branche vor beispiellosen Sicherheitsherausforderungen. Experten warnen, dass Online-Meetings, bei denen Gelder und Systemzugriffe involviert sind, durch Mehrfach-Authentifizierung und Geräteisolation verstärkt geschützt werden müssen, um nicht zur nächsten Angriffsfläche zu werden.

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Südkoreanisches Finanzamt veröffentlicht versehentlich Wallet-Seed-Phrase, 4,8 Millionen US-Dollar an Kryptowährungsvermögen werden sofort gestohlen

Die südkoreanische Steuerbehörde veröffentlichte unerwartet die 12-Wörter-Seed-Phrase einer Kryptowallet, was dazu führte, dass digitale Vermögenswerte im Wert von etwa 4,8 Millionen US-Dollar innerhalb weniger Stunden gestohlen wurden. Dieses Ereignis löste eine Sicherheitswarnung aus und zeigte die Nachlässigkeit der Regierung bei der Verwaltung von Krypto-Vermögenswerten. Die Polizei hat eine Untersuchung eingeleitet. Dies ist der dritte Vorfall dieser Art innerhalb von fast drei Monaten und unterstreicht die operationellen Risiken der Regierung.

ChainNewsAbmedia33M her

Mt. Gox Insolvenzfall könnte mit vorgeschlagener Bitcoin-Hard Fork-Lösung beigelegt werden

Ehemaliger Mt. Gox-CEO Mark Karpeles hat einen Bitcoin-Hard Fork vorgeschlagen, um 80.000 BTC zu retten, die vor über einem Jahrzehnt von der Börse gestohlen wurden. Der Hard Fork würde die BTC, im Wert von $5 Milliarden und derzeit von einer einzigen Wallet gehalten, auf eine neue Adresse übertragen, ohne dass der ursprüngliche private Schlüssel erforderlich ist.

CryptoNewsFlash47M her

Übertreibung》Südkoreas Steuerbehörde veröffentlicht Pressemitteilung mit Hilfe-Merkmal, 6,4 Milliarden Won an beschlagnahmten Vermögenswerten über Nacht geräumt

Die koreanische Steuerbehörde transferierte aufgrund unverschlüsselter Mnemonik in einer Pressemitteilung etwa 4,8 Millionen US-Dollar an Kryptowährungsvermögen, die von Hackern schnell umgeleitet wurden. Dies ist der dritte Kryptowährungsdiebstahl in Korea innerhalb der letzten drei Monate. Experten kritisieren, dass dies ein Zeichen für das mangelnde Verständnis der Strafverfolgungsbehörden für die Sicherheit von Kryptowährungsvermögen ist, und betonen, dass Mnemonik streng geschützt werden sollte, um Vermögensverluste zu verhindern.

動區BlockTempo4Std her

Benutzer-Wallet-Informationen aufgedeckt! Chain-Detective ZachXBT enthüllt, dass Axiom-Mitarbeiter im Verdacht stehen, Insiderhandel zu betreiben

Der bekannte On-Chain-Detektiv ZachXBT deckte auf, dass Mitarbeiter der Kryptowährungsbörse Axiom interne Tools missbraucht haben, um in die Wallets der Nutzer zu spionieren, und möglicherweise diese Informationen für Insiderhandel genutzt haben. Axiom hat den entsprechenden Zugriff widerrufen und angekündigt, disziplinarische Maßnahmen zu untersuchen, wobei betont wird, dass dies nicht die gesamte Teamwertung widerspiegelt. Die Untersuchung löste eine hitzige Diskussion auf dem Markt aus, und einige Trader erzielten Gewinne durch Vorhersagen dieser Ereignisse.

区块客10Std her

XRP Ledger Entwickler warnt vor gefälschtem 'Passes'-Betrug, der Wallets ins Visier nimmt - U.Today

Wietse Wind warnt die XRP-Community vor Betrugsversuchen mit gefälschten NFTs und Phishing-Angriffen, die Wallet-Inhaber betreffen. Er rät den Nutzern, Angebote zu überprüfen, sich nicht auf verdächtige Konten einzulassen, und betont die Bedeutung von Sicherheitspraktiken, um Betrug zu verhindern.

UToday11Std her

Bitcoin-Erpressungsplan wird gewalttätig, als falscher Postbote gewaltsam in das Haus eindringt

Der angebliche Bitcoin-Erpressungsversuch wurde in Seattle gewalttätig, da Staatsanwälte berichten, dass ein Verdächtiger sich als Postmitarbeiter ausgab, gewaltsam in ein Haus eindrang und Kryptowährung forderte. Seattle-Paar terrorisiert bei angeblichem Bitcoin-Erpressungs-Hausinvasion Erpressungsschemata, die auf digitale Vermögenswerte wie Bitcoin abzielen, können

Coinpedia13Std her
Kommentieren
0/400
00001clvip
· 02-11 10:37
Nur eine reine kriminelle Organisation!
Original anzeigenAntworten0
Handeln Sie jederzeit und überall mit Kryptowährungen
qrCode
Scannen, um die Gate App herunterzuladen
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)