Mandiant: Nordkoreanische Hackergruppen verstärken Social-Engineering-Angriffe auf Kryptowährungs- und Fintech-Unternehmen

ChainCatcher Nachrichten, berichtet Cointelegraph, hat das US-amerikanische Cybersicherheitsunternehmen Mandiant, das zu Google Cloud gehört, festgestellt, dass nordkoreanische Bedrohungsorganisationen ihre Social-Engineering-Angriffe auf Kryptowährungs- und Fintech-Unternehmen verstärken.

Diese Bedrohungsorganisation (Codename UNC1069) hat sieben Malware-Sammlungen eingesetzt, darunter die neu entdeckten SILENCELIFT, DEEPBREATH und CHROMEPUSH, mit dem Ziel, sensible Daten zu erlangen und digitale Vermögenswerte zu stehlen. Die Angreifer nutzen kompromittierte Telegram-Konten und durch künstliche Intelligenz erzeugte Deepfake-Videos, um falsche Zoom-Meetings zu täuschen. Seit 2018 verfolgt Mandiant diese Organisation, doch Fortschritte in der künstlichen Intelligenz haben es der Gruppe ermöglicht, ihre bösartigen Aktivitäten seit November 2025 auszuweiten. Bei einem Angriff verwendeten die Angreifer gestohlene Telegram-Konten von Kryptowährungsgründern, um Kontakt aufzunehmen, und lockten Opfer mit sogenannten ClickFix-Angriffen dazu, „Fehlerbehebungs“-Anweisungen mit versteckten Befehlen auszuführen.

Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Elon Musks X sperrt Konten automatisch nach dem ersten Krypto-Posten

X implementiert eine neue Funktion, die Konten mit ihrem ersten Krypto-Beitrag automatisch sperrt, um Phishing-Angriffe zu bekämpfen. Ziel ist es, den Missbrauch entführter Konten für Betrügereien zu reduzieren und gleichzeitig die Sicherheit der Nutzer zu verbessern.

Coinpedia1Std her

ZachXBT beschuldigt Circle, seit 2022 für $420M „Compliance-Verstöße“ verantwortlich zu sein

Der Onchain-Detektiv ZachXBT behauptet, dass Circle, der Emittent des USDC (USDC)-Stablecoins, es seit 2022 versäumt habe, etwa 420 Millionen US-Dollar an illegalen Geldflüssen einzufrieren oder auf schwarze Listen zu setzen. Circle kann illegale Gelder einfrieren und Wallet-Adressen auf die schwarze Liste setzen, aber entweder habe es „minimale“ Maßnahmen ergriffen, um illegale Geldflüsse einzufrieren, oder

Cointelegraph1Std her

Circle Gerüchten zufolge toleriert es den Abfluss von 420 Millionen US-Dollar illegaler Mittel! ZachXBT legt eine Compliance-Lücke bei USDC offen und löst Kontroversen aus

Der US-Stablecoin-Anbieter Circle wurde beschuldigt, nicht wirksam mehr als 420 Millionen US-Dollar verdächtige USDC-Mittel eingefroren zu haben. Der Ermittler ZachXBT wies darauf hin, dass Circle seit 2022 in mehreren Hackerangriffen Maßnahmen zum Einfrieren verzögert habe, was Zweifel an dessen Compliance aufkommen ließ. Der Angriff auf das Drift Protocol in dem Vorfall rückte zudem die Kritik an Circle besonders in den Fokus. Der Markt fordert, dass Circle seine Standards für das Risikomanagement erhöht, woraufhin die Verzögerungen bei der Durchsetzung der Compliance anschließend erhebliche Verluste für die Nutzer verursacht hätten.

ChainNewsAbmedia2Std her

Elon Musks X wird einen Scam-„Kill-Switch“ einsetzen, indem es Nutzer, die Kryptowährungen zum ersten Mal erwähnen, automatisch sperrt

Die Social-Media-Plattform X sperrt Konten automatisch, wenn sie zum ersten Mal Kryptowährungen erwähnen, und verlangt zusätzliche Verifizierung, um Krypto-Phishing-Betrugsmaschen zu verhindern. Diese neue Maßnahme soll Anreize für Angriffe beseitigen, bei denen Konten übernommen werden, um betrügerische Tokens zu bewerben.

CoinDesk3Std her

four.meme Aufgrund eines technischen Defekts wird die Erstellung von Steuergebühren-Modus-Token vorübergehend ausgesetzt; betroffene Nutzer erhalten eine vollständige Rückerstattung.

Die vier.meme-Ankündigung: Aufgrund eines Defekts in der Projekt-Steuergebühren-Empfangsadresse, die mit 0x9f4 beginnt, sind die Verkaufs-Transaktionen fehlgeschlagen. Es wurde die entsprechende Funktion zur Erstellung von Token vorübergehend deaktiviert und den Nutzern empfohlen, mit dem Handel aufzuhören. Außerdem werden wir den betroffenen Nutzern, die bis zum 3. April um 22:50 Uhr gekauft haben, eine vollständige Rückerstattung gewähren.

GateNews4Std her

Private Videos hochladen, nackte Erpressung mit Kryptowährung? „Heldenkredit“ richtet sich an Menschen ohne Ausweg; bei Zahlungsverzug wird auf OnlyFans hochgeladen.

Ein Produkt, das Kryptowährungen, Inhalte für Erwachsene und ein Mechanismus für risikoreiche Kredite kombiniert, sorgt in letzter Zeit in der Krypto-Community und auf sozialen Plattformen für viel Gesprächsstoff. Das als „Hero Loan (Helden-Darlehen)“ bekannte Projekt wirbt mit dem Slogan „Kredit ohne Sicherheiten“, verlangt jedoch, dass Nutzer private Videos als Bedingung hochladen, und verknüpft das Ausfallrisiko mit einer Monetarisierungsmechanik über Plattformen für Inhalte für Erwachsene. Viele Nutzer beschreiben das Ganze als „Krypto-Version von Nacktkrediten“. Das Projekt verwendet sogar „Wenn du denkst, dass das niemand nutzen würde, heißt das, dass du das Ende noch nicht erreicht hast“ als Werbespruch und zielt damit ganz klar auf Nutzergruppen ab, die ein hohes Risiko tragen und unter extremem Finanzdruck stehen. Allerdings haben einige Nutzer kurz nach der Veröffentlichung angegeben, sie hätten ein Video geschickt, aber kein Geld erhalten; ein KOL antwortete zudem, dass das Projekt angeblich abgehauen sei. Aber mal ehrlich: Private Videos sind nur 60 Taler wert – das ist doch zu bitter. „Helden-Darlehen“ richtet sich an Menschen, denen der Ausweg fehlt Laut Informationen der offiziellen Website läuft das Produkt auf BNB Chain und setzt vor allem auf „Menschen, denen der Ausweg fehlt“.

ChainNewsAbmedia5Std her
Kommentieren
0/400
Keine Kommentare