Mandiant: Nordkoreanische Hackergruppen verstärken Social-Engineering-Angriffe auf Kryptowährungs- und Fintech-Unternehmen

ChainCatcher Nachrichten, berichtet Cointelegraph, hat das US-amerikanische Cybersicherheitsunternehmen Mandiant, das zu Google Cloud gehört, festgestellt, dass nordkoreanische Bedrohungsorganisationen ihre Social-Engineering-Angriffe auf Kryptowährungs- und Fintech-Unternehmen verstärken.

Diese Bedrohungsorganisation (Codename UNC1069) hat sieben Malware-Sammlungen eingesetzt, darunter die neu entdeckten SILENCELIFT, DEEPBREATH und CHROMEPUSH, mit dem Ziel, sensible Daten zu erlangen und digitale Vermögenswerte zu stehlen. Die Angreifer nutzen kompromittierte Telegram-Konten und durch künstliche Intelligenz erzeugte Deepfake-Videos, um falsche Zoom-Meetings zu täuschen. Seit 2018 verfolgt Mandiant diese Organisation, doch Fortschritte in der künstlichen Intelligenz haben es der Gruppe ermöglicht, ihre bösartigen Aktivitäten seit November 2025 auszuweiten. Bei einem Angriff verwendeten die Angreifer gestohlene Telegram-Konten von Kryptowährungsgründern, um Kontakt aufzunehmen, und lockten Opfer mit sogenannten ClickFix-Angriffen dazu, „Fehlerbehebungs“-Anweisungen mit versteckten Befehlen auszuführen.

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

XRPL-Konsensmechanismus weist kritische Mängel auf, Angreifer können Validierungsnetzwerk lahmlegen – bereits behoben

Das Sicherheitsunternehmen Common Prefix meldet zwei Schwachstellen im XRP Ledger an Ripple, die den Konsensmechanismus von Validierungsknoten betreffen und zu Abstürzen führen können. Ripple hat diese Sicherheitslücken in der rippled Version 3.0.0 behoben und plant, die Sicherheitsprüfungen zu verstärken sowie einen KI-Assistenten einzuführen. Knoten, auf denen ältere Versionen ausgeführt werden, müssen schnellstmöglich aktualisiert werden, um mögliche Angriffe zu verhindern. Dieses Ereignis zeigt den verantwortungsvollen Prozess der Sicherheitsmitteilung und das Engagement für zukünftige Sicherheitsverbesserungen.

MarketWhisper1Std her

Gate Daily Report (24. März): MicroStrategy erhöht Finanzierung um 44,1 Milliarden USD, um Coin-Käufe zu beschleunigen; SEC reicht Krypto-Regulierungsvorschlag beim Weißen Haus ein

Bitcoin ist kürzlich auf etwa 70.600 US-Dollar angestiegen, und MicroStrategy hat seine ATM-Finanzierungsskala erweitert und seinen Bitcoin-Bestand erhöht. Die US-SEC hat einen neuen Vorschlag eingereicht, der die Regelungen für digitale Vermögenswerte und Offenlegungsvorschriften betrifft. Die Marktindizes für US-Aktien sind allgemein gestiegen, während die Ölpreise von der US-Iran-Situation beeinflusst werden. Die Gesamtmarktimmunition deutet auf eine Beobachtungshaltung hin.

MarketWhisper1Std her

Samourai Wallet Domäne nach FBI-Beschlagnahme von Betrügern übernommen, für Phishing-Website verwendet

Die offizielle Domain der Bitcoin-Datenschutz-Wallet Samourai Wallet wurde nach der Beschlagnahme durch das FBI von Betrügern übernommen und wird nun zum Aufbau einer Phishing-Website verwendet, um Benutzer zum Download von Malware zu verleiten. Der Domain-Registrar ist NameCheap, und Benutzer haben sich beschwert, wurden aber nicht beantwortet. Samourai Wallet ging 2015 online und wurde vom US-amerikanischen Justizministerium wegen des Verdachts der Geldwäsche verklagt.

GateNews1Std her

Spanien verhaftet Verdächtigen in der Entführung von Ledger-Mitgründer 2025

Spanische Behörden haben einen Verdächtigen in der Entführung des Ledger-Mitgründers David Balland im Jahr 2025 verhaftet, was einen grenzüberschreitenden Durchbruch in einem der prominentesten kryptogebundenen Entführungsfälle Europas darstellt. Die spanische Guardia Civil teilte mit, dass der Verdächtige in Benalmádena in der südlichen Provinz verhaftet wurde

Cointelegraph1Std her

Polymarket verschärft umfassend die Regeln, Insiderhandelsvorwürfe zwingen zu regulatorischer Eskalation

Die Prognoseplattform Polymarket kündigte eine Aktualisierung ihrer Marktintegritätsregeln an, um die Marktdesignstandards zu erhöhen, die Abwicklungsklarheit zu verbessern und die Überwachung verdächtiger Transaktionen zu intensivieren, um auf Kritik von Regulatoren zu reagieren. In einem kürzlichen Vorfall verursachten 6 neue Konten genaue Wetten auf einen Krieg zwischen dem Iran und den USA, was Insider-Trading-Verdacht erregte. Diese Aktualisierung zielt darauf ab, die Compliance zu stärken und den Legalisierungsprozess von Prognosemärkten voranzutreiben.

MarketWhisper1Std her

TradeAI/Stakx Ponzi-Betrugsfallantrag auf Verfahrenseinstellung abgelehnt, Fallvolumen erreicht 440 Millionen US-Dollar

Das Bundesgericht des Südbezirks von New York hat einen Antragsgesuch der Angeklagten im Fall TradeAI/Stakx auf Abweisung abgelehnt, und das Verfahren wird fortgesetzt. Die Klage wurde von Burwick Law eingereicht und wirft mehreren Angeklagten vor, ein Schneeballsystem betrieben zu haben, mit Verlusten von über 20 Millionen Dollar und einem Gesamtschadensumfang von etwa 440 Millionen Dollar. Der Richter forderte die Angeklagten auf, ihre Adressen offenzulegen, ansonsten drohen ihnen Versäumnisurteile.

GateNews2Std her
Kommentieren
0/400
Keine Kommentare