- Februar – Das Sicherheitsteam von Google, Mandiant, hat bekannt gegeben, dass eine mit Nordkorea in Verbindung stehende Hackergruppe Deepfake-Videos und gefälschte Zoom-Anrufe nutzt, um hochgradig maßgeschneiderte Social-Engineering-Angriffe auf die Kryptowährungsbranche durchzuführen und durch die Implantation verschiedener Schadsoftware Vermögenswerte und Daten zu stehlen.
Die Ermittlungen zeigen, dass diese Operation vom Cyber-Bedrohungsorganismus UNC1069 initiiert wurde. Die Gruppe ist mindestens seit 2018 aktiv und hat ihr Ziel nach 2023 vom traditionellen Finanzsektor auf den Web3-Bereich verlagert, darunter Führungskräfte im Krypto-Fintech, Softwareentwickler und Risikokapital-Experten. Der Vorfall begann, als das Telegram-Konto eines Branchenführers gehackt wurde. Die Angreifer nahmen Kontakt zu den Zielen in dessen Namen auf, bauten Vertrauen auf und schickten gefälschte Calendly-Videokonferenz-Einladungen.
Nach dem Klick auf den Link wurden die Opfer auf eine vom Angreifer kontrollierte gefälschte Zoom-Domain weitergeleitet. Während des Gesprächs zeigte der Angreifer ein Deepfake-Video, das angeblich den CEO eines anderen Krypto-Unternehmens darstellte, und gab vor, aufgrund eines „Audiofehlers“ die Zielperson solle ein angebliches Troubleshooting-Kommando auf ihrem Computer ausführen. Diese Befehle lösten in macOS und Windows eine Infektionskette aus und installierten unbemerkt bis zu sieben Schadprogramme.
Mandiant bestätigt, dass diese Tools Anmeldeinformationen für Keychain, Browser-Cookies, Login-Daten, Telegram-Sitzungen und lokale sensible Dateien stehlen können. Die Forscher beurteilen, dass die Angreifer einerseits direkt auf Krypto-Assets zugreifen wollen, andererseits auch Informationen sammeln, um zukünftige Betrugsmaschen vorzubereiten. Der Einsatz so vieler Tools auf einem einzelnen Gerät deutet auf eine sorgfältig geplante gezielte Infiltration hin.
Dieses Ereignis ist kein Einzelfall. Bereits 2025 verursachten ähnliche KI-basierte Meeting-Betrügereien Verluste von über 300 Millionen US-Dollar; im gesamten Jahr wurden durch nordkorea-bezogene Cyber-Aktivitäten rund 2,02 Milliarden US-Dollar an digitalen Vermögenswerten gestohlen, was einem Anstieg von 51 % entspricht. Chainalysis weist zudem darauf hin, dass Betrügergruppen, die KI-Dienste auf der Blockchain nutzen, deutlich effizienter sind als herkömmliche Methoden.
Mit der kontinuierlichen Senkung der Barrieren für Deepfake-Technologien steht die Krypto-Branche vor beispiellosen Sicherheitsherausforderungen. Experten warnen, dass Online-Meetings, bei denen Gelder und Systemzugriffe involviert sind, durch Mehrfach-Authentifizierung und Geräteisolation verstärkt geschützt werden müssen, um nicht zur nächsten Angriffsfläche zu werden.
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to
Disclaimer.
Verwandte Artikel
ZeroLend wird den Betrieb einstellen. Nutzer werden empfohlen, die verbleibenden Gelder der Plattform abzuheben.
Das dezentralisierte Kreditprotokoll Zerolend kündigt die Einstellung aller Aktivitäten an, da die Marktunterstützung abnimmt und böswilliges Verhalten zunimmt, was einen Fortbestand unmöglich macht. Nutzer werden aufgefordert, ihre verbleibenden Gelder abzuheben. ZeroLend wird den Smart Contract aktualisieren, um zu versuchen, die betroffenen Vermögenswerte zurückzuzahlen.
GateNewsBot1Std her
Vorsicht bei Cold Wallets! Trezor- und Ledger-Nutzer erhalten nacheinander physische Briefe mit Phishing-QR-Codes
In letzter Zeit haben Trezor- und Ledger-Hardware-Wallet-Benutzer gefälschte physische Briefe erhalten, die sich als offizielle Schreiben ausgeben und dazu auffordern, QR-Codes zu scannen, um die Identität zu verifizieren. Tatsächlich sollen die Nutzer dazu verleitet werden, ihre Mnemonik-Phrasen einzugeben, um Vermögenswerte zu stehlen. Diese Art von Betrug hebt die Risiken von Datenschutzverletzungen und Social Engineering-Betrügereien hervor. Die offizielle Stelle betont, dass sie niemals von Nutzern verlangt, ihre Mnemonik-Phrasen preiszugeben. Nutzer sollten wachsam sein, um Datenlecks zu verhindern.
ChainNewsAbmedia1Std her
Chainalysis最新 Bericht: Kryptowährungen treiben Kriminalität an, Hunderte Millionen Dollar fließen in Menschenhandel
Laut einem Bericht von Chainalysis werden die mit Menschenhandel im Zusammenhang stehenden Kryptowährungstransaktionen zwischen 2024 und 2025 um 85 % steigen, mit Schwerpunkt auf Südostasien, insbesondere Kambodscha und Myanmar. Kriminelle Gruppen nutzen Stablecoins und Privacy Coins, um Online-Betrug und sexuelle Ausbeutung durchzuführen, wobei Länder wie die USA als Geldquelle dienen. Die Transparenz der Blockchain ermöglicht es Strafverfolgungsbehörden, Geldflüsse effektiv zu verfolgen und Überwachungs- sowie Durchsetzungsmaßnahmen zu verstärken.
CryptoCity4Std her
Betrüger versenden gefälschte Ledger- und Trezor-Briefe, um Seed-Phrasen zu stehlen
_Schwindler verwenden gefälschte Postbriefe und QR-Codes, um Trezor- und Ledger-Nutzer dazu zu verleiten, ihre Wallet-Seed-Phrasen preiszugeben._
Crypto-Phishing-Angriffe beschränken sich nicht mehr nur auf E-Mails und gefälschte Anzeigen. Kriminelle schicken jetzt physische Briefe an Hardware-Wallet-Nutzer. Die Post sieht offiziell aus und drängt auf schnelle Reaktion.
LiveBTCNews8Std her
Schützen Sie Ihr XRP: 6 neue Phishing-Taktiken entdeckt vom XRPL-Mitwirkenden Wietse Wind - U.Today
Wietse Wind, Entwickler der Xaman Wallet, warnt vor einer Betrugsmasche im Februar 2026, die die XRP-Community durch sechs Methoden angreift, darunter betrügerische Signaturanfragen, bösartige NFTs, Imitationskonten, Phishing-E-Mails, gefälschte Wallets und Token-Giveaways. Wind betont die Bedeutung der Nutzerüberprüfung und Vorsicht.
UToday14Std her