Nordkoreanische Hacker nutzen KI-Deepfakes, um Zoom-Betrug durchzuführen, Kryptowährungsfirmen werden durch präzise „Social Engineering + Trojaner“ doppelt getroffen

  1. Februar – Das Sicherheitsteam von Google, Mandiant, hat bekannt gegeben, dass eine mit Nordkorea in Verbindung stehende Hackergruppe Deepfake-Videos und gefälschte Zoom-Anrufe nutzt, um hochgradig maßgeschneiderte Social-Engineering-Angriffe auf die Kryptowährungsbranche durchzuführen und durch die Implantation verschiedener Schadsoftware Vermögenswerte und Daten zu stehlen.

Die Ermittlungen zeigen, dass diese Operation vom Cyber-Bedrohungsorganismus UNC1069 initiiert wurde. Die Gruppe ist mindestens seit 2018 aktiv und hat ihr Ziel nach 2023 vom traditionellen Finanzsektor auf den Web3-Bereich verlagert, darunter Führungskräfte im Krypto-Fintech, Softwareentwickler und Risikokapital-Experten. Der Vorfall begann, als das Telegram-Konto eines Branchenführers gehackt wurde. Die Angreifer nahmen Kontakt zu den Zielen in dessen Namen auf, bauten Vertrauen auf und schickten gefälschte Calendly-Videokonferenz-Einladungen.

Nach dem Klick auf den Link wurden die Opfer auf eine vom Angreifer kontrollierte gefälschte Zoom-Domain weitergeleitet. Während des Gesprächs zeigte der Angreifer ein Deepfake-Video, das angeblich den CEO eines anderen Krypto-Unternehmens darstellte, und gab vor, aufgrund eines „Audiofehlers“ die Zielperson solle ein angebliches Troubleshooting-Kommando auf ihrem Computer ausführen. Diese Befehle lösten in macOS und Windows eine Infektionskette aus und installierten unbemerkt bis zu sieben Schadprogramme.

Mandiant bestätigt, dass diese Tools Anmeldeinformationen für Keychain, Browser-Cookies, Login-Daten, Telegram-Sitzungen und lokale sensible Dateien stehlen können. Die Forscher beurteilen, dass die Angreifer einerseits direkt auf Krypto-Assets zugreifen wollen, andererseits auch Informationen sammeln, um zukünftige Betrugsmaschen vorzubereiten. Der Einsatz so vieler Tools auf einem einzelnen Gerät deutet auf eine sorgfältig geplante gezielte Infiltration hin.

Dieses Ereignis ist kein Einzelfall. Bereits 2025 verursachten ähnliche KI-basierte Meeting-Betrügereien Verluste von über 300 Millionen US-Dollar; im gesamten Jahr wurden durch nordkorea-bezogene Cyber-Aktivitäten rund 2,02 Milliarden US-Dollar an digitalen Vermögenswerten gestohlen, was einem Anstieg von 51 % entspricht. Chainalysis weist zudem darauf hin, dass Betrügergruppen, die KI-Dienste auf der Blockchain nutzen, deutlich effizienter sind als herkömmliche Methoden.

Mit der kontinuierlichen Senkung der Barrieren für Deepfake-Technologien steht die Krypto-Branche vor beispiellosen Sicherheitsherausforderungen. Experten warnen, dass Online-Meetings, bei denen Gelder und Systemzugriffe involviert sind, durch Mehrfach-Authentifizierung und Geräteisolation verstärkt geschützt werden müssen, um nicht zur nächsten Angriffsfläche zu werden.

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

ZachXBT kündigt am 26. Februar eine große Enthüllung an: Direkte Ansprache des „profitabelsten Unternehmens in der Krypto-Branche“ und langjährige Insiderhandel-Skandale

On-Chain-Insider ZachXBT kündigt an, am 26. Februar einen Insiderhandelsskandal bei einem der profitabelsten Unternehmen der Kryptoindustrie aufzudecken, was die Märkte stark beschäftigen wird. Wenn die Untersuchung sich bestätigt, könnte dies das Vertrauen insgesamt und die Branchenführung beeinträchtigen und regulatorischen Druck auslösen. Die Community spekuliert breit über das beteiligte Unternehmen, und die Märkte reagieren empfindlich auf dieses Ereignis.

ChainNewsAbmedia6Std her

WLFI-Teammitglieder: Dieser Vorfall ist ein organisierter Angriff, USD1 ist vollständig konform und vollständig besichert

BlockBeats Nachricht, 23. Februar, hat Dylan (@0xDylan\_) vom Kernteam von World Liberty Financial in sozialen Medien einen Beitrag veröffentlicht, in dem er erklärt, dass jemand eine („Angriff“) auf WLFI und USD1 organisiert hat. USD1 ist vollständig konform und vollständig durch Vermögenswerte im Verhältnis 1:1 besichert.

GateNewsBot7Std her

ZachXBT: Am 26. Februar wird ein Bericht über eine Untersuchung veröffentlicht, in der Mitarbeiter eines Kryptowährungsunternehmens wegen Insiderhandels beschuldigt werden

Odaily Planet Daily berichtet, dass der On-Chain-Detektiv ZachXBT auf der Plattform X bekannt gab, am 26. Februar einen bedeutenden Untersuchungsbericht über ein hochprofitables Unternehmen der Kryptoindustrie zu veröffentlichen. Der Bericht zeigt, dass mehrere Mitarbeiter dieses Unternehmens über einen längeren Zeitraum interne Daten missbraucht haben, um Insiderhandel zu betreiben.

GateNewsBot8Std her

XRP Ledger plant ein Batch-Änderungs-Update nach einem Fehlerbericht

XRP Ledger Entwickler beheben einen schwerwiegenden Fehler, der durch ihr Bug-Bounty-Programm entdeckt wurde, um die Sicherheit des Netzwerks zu gewährleisten. Die Stiftung bereitet einen Patch vor und betont die Validatoren, um eine Batch-Änderung zu vetoen, wodurch Benutzeroperationen geschützt und erweiterte Funktionen für On-Chain-Anwendungen ermöglicht werden.

TapChiBitcoin8Std her

Sydney-Mann wegen angeblichen 3,5-Millionen-Dollar-Crypto-Betrugs an ältere Australier angeklagt

Ein 42-jähriger Mann aus Sydney wurde wegen seiner angeblichen Beteiligung an einem 3,5 Millionen (A$5 Million) Kryptowährungs-Investment-Betrug, der angeblich mehr als 190 ältere und schutzbedürftige Australier ins Visier genommen hat, angeklagt. Der Fall kommt zu einer Zeit, in der die Behörden im ganzen Land ihre Bemühungen verstärken, dem wachsenden

ICOHOIDER9Std her

OpenClaw ist aus dem Ruder gelaufen! Ein KI-Agent eines OpenAI-Mitarbeiters hat versehentlich 600.000 US-Dollar an Kryptowährung vollständig versendet

Ein OpenAI-Mitarbeiter namens Lobstar Wilde hat versehentlich etwa 52,43 Millionen Token transferiert, was auf eine Systemfehlinterpretation zurückzuführen ist. Ursprünglich war nur eine kleine Förderung geplant. Obwohl der endgültige Verkaufsbetrag etwa 40.000 US-Dollar betrug, stieg der Token-Preis anschließend auf fast 600.000 US-Dollar. Dieses Ereignis zeigt die Risiken und potenziellen Auswirkungen von AI-Agenten im Asset-Management.

ChainNewsAbmedia15Std her
Kommentieren
0/400
00001clvip
· 02-11 10:37
Nur eine reine kriminelle Organisation!
Original anzeigenAntworten0
Handeln Sie jederzeit und überall mit Kryptowährungen
qrCode
Scannen, um die Gate App herunterzuladen
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)