- Februar – Das Sicherheitsteam von Google, Mandiant, hat bekannt gegeben, dass eine mit Nordkorea in Verbindung stehende Hackergruppe Deepfake-Videos und gefälschte Zoom-Anrufe nutzt, um hochgradig maßgeschneiderte Social-Engineering-Angriffe auf die Kryptowährungsbranche durchzuführen und durch die Implantation verschiedener Schadsoftware Vermögenswerte und Daten zu stehlen.
Die Ermittlungen zeigen, dass diese Operation vom Cyber-Bedrohungsorganismus UNC1069 initiiert wurde. Die Gruppe ist mindestens seit 2018 aktiv und hat ihr Ziel nach 2023 vom traditionellen Finanzsektor auf den Web3-Bereich verlagert, darunter Führungskräfte im Krypto-Fintech, Softwareentwickler und Risikokapital-Experten. Der Vorfall begann, als das Telegram-Konto eines Branchenführers gehackt wurde. Die Angreifer nahmen Kontakt zu den Zielen in dessen Namen auf, bauten Vertrauen auf und schickten gefälschte Calendly-Videokonferenz-Einladungen.
Nach dem Klick auf den Link wurden die Opfer auf eine vom Angreifer kontrollierte gefälschte Zoom-Domain weitergeleitet. Während des Gesprächs zeigte der Angreifer ein Deepfake-Video, das angeblich den CEO eines anderen Krypto-Unternehmens darstellte, und gab vor, aufgrund eines „Audiofehlers“ die Zielperson solle ein angebliches Troubleshooting-Kommando auf ihrem Computer ausführen. Diese Befehle lösten in macOS und Windows eine Infektionskette aus und installierten unbemerkt bis zu sieben Schadprogramme.
Mandiant bestätigt, dass diese Tools Anmeldeinformationen für Keychain, Browser-Cookies, Login-Daten, Telegram-Sitzungen und lokale sensible Dateien stehlen können. Die Forscher beurteilen, dass die Angreifer einerseits direkt auf Krypto-Assets zugreifen wollen, andererseits auch Informationen sammeln, um zukünftige Betrugsmaschen vorzubereiten. Der Einsatz so vieler Tools auf einem einzelnen Gerät deutet auf eine sorgfältig geplante gezielte Infiltration hin.
Dieses Ereignis ist kein Einzelfall. Bereits 2025 verursachten ähnliche KI-basierte Meeting-Betrügereien Verluste von über 300 Millionen US-Dollar; im gesamten Jahr wurden durch nordkorea-bezogene Cyber-Aktivitäten rund 2,02 Milliarden US-Dollar an digitalen Vermögenswerten gestohlen, was einem Anstieg von 51 % entspricht. Chainalysis weist zudem darauf hin, dass Betrügergruppen, die KI-Dienste auf der Blockchain nutzen, deutlich effizienter sind als herkömmliche Methoden.
Mit der kontinuierlichen Senkung der Barrieren für Deepfake-Technologien steht die Krypto-Branche vor beispiellosen Sicherheitsherausforderungen. Experten warnen, dass Online-Meetings, bei denen Gelder und Systemzugriffe involviert sind, durch Mehrfach-Authentifizierung und Geräteisolation verstärkt geschützt werden müssen, um nicht zur nächsten Angriffsfläche zu werden.
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to
Disclaimer.
Verwandte Artikel
XRP Ledger Stiftung bestätigt die Behebung einer schwerwiegenden Sicherheitslücke in einer noch nicht aktivierten Revision
Die XRP Ledger Foundation hat bestätigt, dass eine schwerwiegende Sicherheitslücke behoben wurde, die in der Signaturüberprüfung von Ripple existierte und es Angreifern möglicherweise ermöglichte, Gelder zu stehlen. Der Fix ist noch nicht im Mainnet aktiviert, und es wird derzeit empfohlen, dass Validatoren dagegen stimmen. Eine dringende Version wurde am 23. Februar veröffentlicht, um die Ausnutzung der Sicherheitslücke zu verhindern.
TechubNews2Std her
Die koreanische Polizei hat in dem Fall des gestohlenen Bitcoin im Wert von 1,4 Millionen US-Dollar zwei Verdächtige festgenommen
Die südkoreanische Polizei verhaftete zwei Verdächtige im Zusammenhang mit einem Diebstahl von 22 Bitcoin im Wert von etwa 1,4 Millionen US-Dollar. Diese Bitcoins wurden ursprünglich von der Polizei bei einem Hackerangriff beschlagnahmt, aber aufgrund unsachgemäßer Lagerung gestohlen, wobei die Mnemonik-Wörter an den mit einem Kreditvertrag verbundenen „Mr. Jeong“ übergeben wurden. Der Fall wurde bei der Prüfung aufgedeckt.
GateNews2Std her
Holdstation wurde Opfer eines Hackerangriffs mit einem Verlust von 462.000 USDT, der Dienst wurde vorübergehend eingestellt und eine vollständige Entschädigung zugesagt.
Holdstation erleidet eine Supply-Chain-Attacke, bei der Angreifer Entwickler-Session-Tokens stehlen und schädlichen Code einschleusen, was zu einem Verlust von 462.000 USDT führt. Das Team hat den Dienst vorübergehend ausgesetzt, verspricht, betroffene Nutzer zu entschädigen, und arbeitet mit dem Sicherheitsteam an der Untersuchung.
GateNews2Std her
Benutzer-Wallet-Informationen aufgedeckt! Chain-Detective ZachXBT enthüllt, dass Axiom-Mitarbeiter im Verdacht stehen, Insiderhandel zu betreiben
Der bekannte On-Chain-Detektiv ZachXBT deckte auf, dass Mitarbeiter der Kryptowährungsbörse Axiom interne Tools missbraucht haben, um in die Wallets der Nutzer zu spionieren, und möglicherweise diese Informationen für Insiderhandel genutzt haben. Axiom hat den entsprechenden Zugriff widerrufen und angekündigt, disziplinarische Maßnahmen zu untersuchen, wobei betont wird, dass dies nicht die gesamte Teamwertung widerspiegelt. Die Untersuchung löste eine hitzige Diskussion auf dem Markt aus, und einige Trader erzielten Gewinne durch Vorhersagen dieser Ereignisse.
区块客2Std her
Kritischer XRP Ledger Fehler bei der Batch-Änderung hätte Nutzergeldbörsen leeren können - U.Today
Eine kritische Sicherheitslücke in der "Batch"-Erweiterung des XRP Ledger, entdeckt von einem Forscher und einem KI-Tool, hätte Angreifern ermöglicht, Wallets ohne private Schlüssel zu leeren. Glücklicherweise wurde sie vor der Aktivierung erkannt. Entwickler haben einen Patch veröffentlicht und prüfen eine umfassende Lösung, um eine Ausnutzung zu verhindern.
UToday2Std her
Axiom hat Insider-Handel aufgedeckt, wurde das von Pumpfun beauftragt, ZachXBT zu untersuchen?
Die dezentralisierte Handelsplattform Axiom wird beschuldigt, interne Mitarbeiter hätten Nutzerinformationen missbraucht, um Insiderhandel zu betreiben, was zu einem Vertrauensverlust auf dem Markt führte. Der On-Chain-Ermittler ZachXBT enthüllte, dass eine neue Adresse vor dem Vorfall 477.000 US-Dollar Gewinn erzielt hat und mit dem Wettbewerber Pump.fun in Verbindung steht. Es wird vermutet, dass es sich um einen „On-Chain-Geschäftskrieg“ im Rahmen von Geschäfts- und Marktmanipulation handelt.
ChainNewsAbmedia2Std her