Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnAIPlazaMehr
Nordkoreanische staatliche Hacker greifen zu Deepfake-Zoom-Anrufen, um Krypto-Firmen zu hacken

Nordkoreanische staatliche Hacker greifen zu Deepfake-Zoom-Anrufen, um Krypto-Firmen zu hacken

CryptopolitanCryptopolitan2026/02/11 11:44
Original anzeigen
Von:Cryptopolitan

Nordkoreanische staatliche Hacker zielen auf Krypto-Unternehmen ab und setzen dabei mehrere einzigartige Malware-Programme zusammen mit verschiedenen Betrugsmaschen ein, darunter auch gefälschte Zoom-Meetings.

Die mit Nordkorea in Verbindung stehende Bedrohungsgruppe, bekannt als UNC1069, wurde dabei beobachtet, wie sie den Kryptosektor angreift, um sensible Daten von Windows- und macOS-Systemen zu stehlen, mit dem letztendlichen Ziel, finanziellen Diebstahl zu erleichtern.

UNC1069 gilt als seit April 2018 aktiv. Die Gruppe hat eine Geschichte darin, Social-Engineering-Kampagnen zum finanziellen Vorteil durchzuführen, indem sie gefälschte Meeting-Einladungen nutzt und sich als Investoren renommierter Unternehmen ausgibt.

Gefälschtes Zoom-Meeting startet Malware-Angriff auf Krypto-Unternehmen

In ihrem neuesten Bericht haben Forscher von Google Mandiant ihre Untersuchung zu einem Einbruch bei einem FinTech-Unternehmen aus der Krypto-Branche dargelegt. Laut Ermittlern begann der Angriff mit einem kompromittierten Telegram-Account, der einem leitenden Angestellten der Krypto-Industrie gehörte.

Die Angreifer nutzten das gehackte Profil, um das Opfer zu kontaktieren. Sie bauten schrittweise Vertrauen auf, bevor sie eine Einladung über Calendly für ein Videomeeting schickten. Der Meeting-Link leitete das Ziel auf eine gefälschte Zoom-Domain weiter, die auf einer von den Angreifern kontrollierten Infrastruktur gehostet wurde.

Während des Gesprächs berichtete das Opfer, dass es ein scheinbar Deepfake-Video eines CEOs eines anderen Krypto-Unternehmens gesehen habe.

„Obwohl Mandiant keine forensischen Beweise sichern konnte, um den Einsatz von KI-Modellen in diesem speziellen Fall unabhängig zu verifizieren, ähnelt die gemeldete Täuschung einem zuvor öffentlich bekannt gewordenen Vorfall mit ähnlichen Merkmalen, bei dem angeblich ebenfalls Deepfakes verwendet wurden“, heißt es im Bericht.

Nordkoreanische staatliche Hacker greifen zu Deepfake-Zoom-Anrufen, um Krypto-Firmen zu hacken image 0 Angriffskette. Quelle: Google Cloud

Die Angreifer erweckten den Eindruck von Audioproblemen im Meeting, um den nächsten Schritt zu rechtfertigen. Sie wiesen das Opfer an, Fehlerbehebungsbefehle auf seinem Gerät auszuführen. Diese Befehle, sowohl für macOS als auch für Windows angepasst, starteten heimlich die Infektionskette. Dadurch wurden mehrere Malware-Komponenten aktiviert.

Mandiant identifizierte sieben verschiedene Arten von Malware, die während des Angriffs eingesetzt wurden. Die Tools waren darauf ausgelegt, auf den Schlüsselbund zuzugreifen und Passwörter zu stehlen, Browser-Cookies und Login-Informationen zu extrahieren, Telegram-Session-Informationen auszulesen und andere private Dateien zu erlangen.

Die Ermittler kamen zu dem Schluss, dass das Ziel zweigleisig war: Zum einen sollte ein potenzieller Krypto-Diebstahl ermöglicht und zum anderen Daten gesammelt werden, die künftige Social-Engineering-Angriffe unterstützen könnten. Die Untersuchung ergab eine ungewöhnlich große Zahl von Tools, die auf einen einzigen Host geladen wurden.

Mit KI verbundene Betrugsgruppen zeigen höhere operative Effizienz

Der Vorfall ist Teil eines größeren Musters. Akteure mit Verbindung zu Nordkorea erbeuteten über 300 Millionen Dollar, indem sie sich während betrügerischer Zoom- und Microsoft Teams-Meetings als vertrauenswürdige Branchenvertreter ausgaben.

Das Ausmaß der Aktivitäten im Jahresverlauf war noch bemerkenswerter. Wie von Cryptopolitan berichtet, waren nordkoreanische Bedrohungsgruppen im Jahr 2025 für den Diebstahl von digitalen Vermögenswerten im Wert von 2,02 Milliarden Dollar verantwortlich, was einem Anstieg von 51 % gegenüber dem Vorjahr entspricht.

Chainalysis stellte zudem fest, dass Betrugsgruppen, die mit KI-Dienstleistern verbunden sind, eine höhere operative Effizienz aufweisen als solche ohne diese Verbindungen. Laut dem Unternehmen deutet dieser Trend darauf hin, dass KI künftig zu einem Standardbestandteil der meisten Betrugsoperationen werden wird.

In einem im vergangenen November veröffentlichten Bericht stellte die Google Threat Intelligence Group (GTIG) den Einsatz von generativen KI-Tools wie Gemini durch die Bedrohungsakteure fest. Sie nutzen diese, um Ködermaterialien und andere Krypto-bezogene Nachrichten zu erstellen, die ihre Social-Engineering-Kampagnen unterstützen sollen.

Seit mindestens 2023 hat sich die Gruppe von Spear-Phishing-Techniken und dem klassischen Finanzsektor (TradFi) auf die Web3-Branche verlagert, darunter zentralisierte Börsen (CEX), Softwareentwickler bei Finanzinstituten, High-Tech-Unternehmen und Einzelpersonen bei Venture-Capital-Fonds.

Google.

Die Gruppe wurde zudem dabei beobachtet, wie sie versuchte, Gemini für die Entwicklung von Code zu missbrauchen, um Krypto-Vermögenswerte zu stehlen. Sie setzen zudem Deepfake-Bilder und -Videos ein, die Personen aus der Krypto-Branche nachahmen, um mit ihrer Kampagne ein Backdoor-Programm namens BIGMACHO an Opfer zu verteilen, indem sie es als Zoom Software Development Kit (SDK) tarnen.

0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Alle Augen sind auf Washington gerichtet: Kommt nächste Woche die „Superwoche der Zentralbanken“ mit einer Zinserhöhungswelle der G7?

Angesichts steigender Inflation, geopolitischer Konflikte und Ölpreisen über 100 erlebt die G7-Zentralbanken eine entscheidende Zinsentscheidungswoche. Angetrieben durch eine über den Erwartungen liegende Kerninflation wird von der Federal Reserve die erste Zinserhöhung seit drei Jahren erwartet; die Bank of Japan dürfte die Zinsen auf 1,25 % anheben, den höchsten Stand seit 30 Jahren; auch die hawkische Haltung der Zentralbanken Großbritanniens, Europas und Kanadas wird gleichzeitig verstärkt. Die globale Geldpolitik steht vor einem bedeutenden kollektiven Wendepunkt hin zu einer restriktiveren Ausrichtung.

华尔街见闻2026/09/13 05:46

Wird die Fed die Zinsen „kontinuierlich anheben“? Wird sich der „Straffungszyklus“ der späten 1980er Jahre wiederholen?

Ein Bericht von Citi weist darauf hin, dass das aktuelle makroökonomische Umfeld dem restriktiven Zyklus von 1988-1989 sehr ähnlich ist: Damals blieb die Wirtschaft widerstandsfähig, und der Inflationsdruck baute sich schrittweise auf, bevor die wirtschaftliche Aktivität nachließ und die Politik auf eine Lockerung umschwenkte. Während des restriktiven Zyklus damals erhöhte die Federal Reserve die Zinssätze 16 Mal in Folge.

华尔街见闻2026/09/13 03:11

Erzrivalen vereinen sich selten! Elon Musk und Sam Altman unterstützen Dario Amodeis Aufruf zur globalen Verlangsamung von KI

Anthropic Amodei ruft zu einer weltweiten Verlangsamung von KI auf, und die Rivalen Musk sowie Altman treten überraschend gemeinsam öffentlich für diese Initiative ein. Die drei großen Akteure stimmen darin überein, Dritten „Mitarbeiter-Level“-Bewertungsrechte zu gewähren und eine koordinierte Drosselung umzusetzen; Altman kündigte darüber hinaus direkt an, dass OpenAI dieses Jahr keinen Börsengang anstrebt. Der wütende Rücktritt eines Forschers und das kollektive Ausbrechen unkontrollierbarer KIs entfachten die lang angestaute Panik in der Branche.

华尔街见闻2026/09/13 02:16

Die jüngste Einschätzung von Goldman Sachs: Steigende Zinssätze ≠ Rückgang der US-Aktien, Gewinnwachstum ist der Schlüssel zum Bullenmarkt.

Goldman Sachs ist der Ansicht, dass hohe Zinssätze Gegenwind für den Aktienmarkt darstellen, aber keinen Bullenmarkt beenden. Die Rendite der 30-jährigen US-Staatsanleihe ist auf 5,3% gestiegen, aber historische Daten zeigen, dass die durchschnittliche Rendite der US-Aktien 12 Monate nach einer Zinserhöhung +9% beträgt. Die Bilanzen der Unternehmen sind auf dem stärksten Stand seit 20 Jahren, Investitionen in KI und eine Welle von Übernahmen treiben die Gewinnerwartungen weiterhin an. Es wird erwartet, dass der Gewinn pro Aktie im S&P 500 im Jahr 2026 340 US-Dollar erreichen wird, ein Wachstum von 24% gegenüber dem Vorjahr.

华尔街见闻2026/09/12 11:01