Nordkoreanische Hacker nutzen KI-Deepfakes, um Zoom-Betrug durchzuführen, Kryptowährungsfirmen werden durch präzise „Social Engineering + Trojaner“ doppelt getroffen

  1. Februar – Das Sicherheitsteam von Google, Mandiant, hat bekannt gegeben, dass eine mit Nordkorea in Verbindung stehende Hackergruppe Deepfake-Videos und gefälschte Zoom-Anrufe nutzt, um hochgradig maßgeschneiderte Social-Engineering-Angriffe auf die Kryptowährungsbranche durchzuführen und durch die Implantation verschiedener Schadsoftware Vermögenswerte und Daten zu stehlen.

Die Ermittlungen zeigen, dass diese Operation vom Cyber-Bedrohungsorganismus UNC1069 initiiert wurde. Die Gruppe ist mindestens seit 2018 aktiv und hat ihr Ziel nach 2023 vom traditionellen Finanzsektor auf den Web3-Bereich verlagert, darunter Führungskräfte im Krypto-Fintech, Softwareentwickler und Risikokapital-Experten. Der Vorfall begann, als das Telegram-Konto eines Branchenführers gehackt wurde. Die Angreifer nahmen Kontakt zu den Zielen in dessen Namen auf, bauten Vertrauen auf und schickten gefälschte Calendly-Videokonferenz-Einladungen.

Nach dem Klick auf den Link wurden die Opfer auf eine vom Angreifer kontrollierte gefälschte Zoom-Domain weitergeleitet. Während des Gesprächs zeigte der Angreifer ein Deepfake-Video, das angeblich den CEO eines anderen Krypto-Unternehmens darstellte, und gab vor, aufgrund eines „Audiofehlers“ die Zielperson solle ein angebliches Troubleshooting-Kommando auf ihrem Computer ausführen. Diese Befehle lösten in macOS und Windows eine Infektionskette aus und installierten unbemerkt bis zu sieben Schadprogramme.

Mandiant bestätigt, dass diese Tools Anmeldeinformationen für Keychain, Browser-Cookies, Login-Daten, Telegram-Sitzungen und lokale sensible Dateien stehlen können. Die Forscher beurteilen, dass die Angreifer einerseits direkt auf Krypto-Assets zugreifen wollen, andererseits auch Informationen sammeln, um zukünftige Betrugsmaschen vorzubereiten. Der Einsatz so vieler Tools auf einem einzelnen Gerät deutet auf eine sorgfältig geplante gezielte Infiltration hin.

Dieses Ereignis ist kein Einzelfall. Bereits 2025 verursachten ähnliche KI-basierte Meeting-Betrügereien Verluste von über 300 Millionen US-Dollar; im gesamten Jahr wurden durch nordkorea-bezogene Cyber-Aktivitäten rund 2,02 Milliarden US-Dollar an digitalen Vermögenswerten gestohlen, was einem Anstieg von 51 % entspricht. Chainalysis weist zudem darauf hin, dass Betrügergruppen, die KI-Dienste auf der Blockchain nutzen, deutlich effizienter sind als herkömmliche Methoden.

Mit der kontinuierlichen Senkung der Barrieren für Deepfake-Technologien steht die Krypto-Branche vor beispiellosen Sicherheitsherausforderungen. Experten warnen, dass Online-Meetings, bei denen Gelder und Systemzugriffe involviert sind, durch Mehrfach-Authentifizierung und Geräteisolation verstärkt geschützt werden müssen, um nicht zur nächsten Angriffsfläche zu werden.

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Vorhersagemarkt Kalshi bekämpft Insiderhandel! MrBeast-Editor wird mit 20.000 USD Bußgeld belegt und für zwei Jahre ausgeschlossen, ehemaliger Kalifornischer Gouverneurskandidat erhält eine fünfjährige Sperre

Vorhersagemarkt Kalshi veröffentlicht erstmals Ergebnisse von Insiderhandelsdurchsetzungen, bei denen ein Cutter des MrBeast-Teams wegen Gewinns durch nicht-öffentliche Informationen mit einer Geldstrafe von 20.000 USD und einem zweijährigen Bann belegt wurde. Ein anderer Kalifornischer Kandidat wurde wegen Wetteinsätzen auf den eigenen Wahlausgang mit einer Geldstrafe von 1.000 USD und einem fünfjährigen Bann belegt. Dieser Schritt zeigt Kalshis Engagement für Markteintegrität und stärkt die Regulierung, um ähnliche Vorfälle zu verhindern.

動區BlockTempo4Std her

Die koreanische Polizei verhaftet zwei Verdächtige, die im Verdacht stehen, 22 Bitcoin-Beweismittel gestohlen zu haben.

Die Polizei in Gyeonggi-do, Südkorea, hat zwei Verdächtige festgenommen, weil sie im Verdacht stehen, 22 Bitcoin gestohlen zu haben. Diese Bitcoins stammen aus einer Untersuchung eines Hackerfalls im Jahr 2021 und wurden aufgrund unsachgemäßer Aufbewahrung durch die Polizei illegal transferiert. Derzeit wurden sie noch nicht zurückgeholt, und der Schaden beläuft sich auf etwa 1,5 Millionen US-Dollar.

GateNewsBot9Std her

Holdstation bestätigt, dass ein Sicherheitsvorfall eingetreten ist. Es wird empfohlen, dass Benutzer ihre Vermögenswerte auf eine sichere Brieftasche übertragen.

Foresight News Nachricht, Account-Abstract-Wallet Holdstation bestätigt, dass es kürzlich zu einem Sicherheitsvorfall bei ihrem Produkt gekommen ist. Derzeit werden das Ausmaß und der Umfang noch bewertet, das Team untersucht die Angelegenheit aktiv. Die offizielle Stelle wird die betroffenen Nutzer so schnell wie möglich informieren und bittet alle, ruhig zu bleiben und geduldig auf die neuesten Updates und Abhilfeschritte zu warten. Gleichzeitig empfiehlt Holdstation den Nutzern, ihre Vermögenswerte auf eine sichere Wallet zu übertragen, um die Sicherheit der Gelder zu gewährleisten.

GateNewsBot14Std her

Das Trump-DeFi-Projekt wurde von Hackern angegriffen, und Short-Seller setzen es unter Druck! Der Stablecoin USD1 fiel zeitweise auf 0,9942 US-Dollar.

Das von der Trump-Familie unterstützte Kryptowährungsprojekt World Liberty Financials, der USD-Stablecoin USD1, wurde am 01. vor einem organisierten Angriff getroffen, wobei der Preis zeitweise auf 0,9942 USD fiel. Die Angreifer hackten mehrere Gründerkonten und verbreiteten Gerüchte, um daraus Profit zu schlagen. Doch die offizielle Stelle betonte, dass der Stabilitätsmechanismus und die Vermögensreserven von USD1 weiterhin intakt sind, und der Kurs hat sich wieder auf das Niveau von 1 USD stabilisiert. Dieses Ereignis hebt die Sicherheit und das Marktvertrauen in diese Währung hervor.

区块客15Std her

USA beschlagnahmen 61 Millionen USDT im Zusammenhang mit "Schweinefleisch-Plan" Betrug, On-Chain-Tracking zur Sperrung des Netzwerks für betrügerische Kryptowährungsfinanzen

Am 25. Februar gab die US-Bundesstaatsanwaltschaft bekannt, dass sie erfolgreich mehr als 61 Millionen USDT beschlagnahmt hat. Diese Gelder werden mit groß angelegten Kryptowährungs-Betrugsmaschen im Rahmen sogenannter „Pig-Butchering“-Investitionsbetrügereien in Verbindung gebracht. Laut einer Erklärung des US-Anwaltsbüros für den östlichen Bezirk von North Carolina haben Strafverfolgungsbehörden durch die Verfolgung der Blockchain-Transaktionsströme eine Reihe von Kryptowallets identifiziert, die mutmaßlich für Geldwäsche verwendet werden. Diese Wallets enthalten Gelder, die von Opfern der Krypto-Liebesbetrügereien ergaunert wurden. Die Ermittlungen wurden von Homeland Security Investigations geleitet. Die Beamten konnten anhand der Überweisungswege der Opfer Wallet-Konten mit hohen Restbeständen ausfindig machen und haben rechtliche Schritte zur Beschlagnahme und Einziehung eingeleitet. US-Staatsanwalt Ellis Boyle erklärte, dass die Beschlagnahmungsaktion zeigt, dass die Strafverfolgungsbehörden ihre Bemühungen verstärken, die Geldketten der Krypto-Betrügereien zu zerschlagen, insbesondere im Hinblick auf grenzüberschreitende Geldtransfers und die Verschleierung durch multiple Adressen.

GateNewsBot16Std her
Kommentieren
0/400
00001clvip
· 02-11 10:37
Nur eine reine kriminelle Organisation!
Original anzeigenAntworten0
Handeln Sie jederzeit und überall mit Kryptowährungen
qrCode
Scannen, um die Gate App herunterzuladen
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)