300 Mio. USD: Nordkoreanische Hacker nutzen gefälschte Meetings

Wie können sich Krypto-Nutzer schützen? Nordkoreanische Hacker haben über 300 Mio. USD erbeutet, indem sie gefälschte Zoom- und Microsoft-Teams-Meetings inszeniert haben. Sicherheitsexperten warnen: Jede Anfrage, während eines Live-Calls Software herunterzuladen, sollte als aktiver Angriff betrachtet werden. Die Cyberkriminellen aus Nordkorea haben ihre Taktik angepasst und täuschen bekannte Persönlichkeiten der Krypto-Branche in täuschend echten Videokonferenzen vor.…

300 Mio. USD: Nordkoreanische Hacker nutzen gefälschte Meetings

Wie können sich Krypto-Nutzer schützen? Nordkoreanische Hacker haben über 300 Mio. USD erbeutet, indem sie gefälschte Zoom- und Microsoft-Teams-Meetings inszeniert haben.

Sicherheitsexperten warnen: Jede Anfrage, während eines Live-Calls Software herunterzuladen, sollte als aktiver Angriff betrachtet werden. Die Cyberkriminellen aus Nordkorea haben ihre Taktik angepasst und täuschen bekannte Persönlichkeiten der Krypto-Branche in täuschend echten Videokonferenzen vor. Mit dieser Methode haben sie bereits mehr als 300 Mio. USD gestohlen.

Die Masche der Hacker

Diese Warnung stammt von der MetaMask-Sicherheitsforscherin Taylor Monahan, auch bekannt als Tayvano. Sie beschreibt einen besonders raffinierten „Long-Con“-Angriff, der gezielte Krypto-Führungskräfte ins Visier nimmt und dabei auf Social Engineering setzt. Betrug im Krypto-Sektor und Sicherheitsrisiken sind zentrale Themen dieser Vorgehensweise.

Monahan hebt hervor, dass sich diese Betrugsmasche von früheren Angriffen, die auf KI-Deepfakes basierten, unterscheidet. Zu Beginn des Meetings sieht das Opfer eine vermeintliche Live-Übertragung des Kontakts. In Wirklichkeit läuft oft ein altes Video aus einem Podcast oder einer öffentlichen Veranstaltung.

Der entscheidende Moment

Nach angeblichen technischen Problemen folgen in der Regel die kritischen Phasen des Angriffs. Die Angreifer behaupten, dass Ton- oder Bildprobleme bestehen, und überreden das Opfer, ein bestimmtes Skript herunterzuladen oder ein Software Development Kit (SDK) zu aktualisieren. Bei der Datei, die schließlich heruntergeladen wird, handelt es sich häufig um Schadsoftware.

Nach der Installation erhält die Schadsoftware – häufig in Form eines Remote Access Trojaners (RAT) – vollen Zugriff auf den Computer des Opfers. Monahan warnt ausdrücklich davor, dass diese Betrugsmasche gezielt den professionellen Umgangston in der Krypto-Branche ausnutzt und psychologischen Druck auf die Opfer ausübt.

Die Atmosphäre eines „Business-Meetings“ trägt dazu bei, dass bei kleineren technischen Problemen möglicherweise unüberlegte Entscheidungen getroffen werden, die gravierende Sicherheitsfolgen haben können. Für alle, die im Krypto-Bereich tätig sind, gilt daher: Jede Aufforderung, während eines Video-Calls Software zu installieren, ist ein eindeutiges Alarmsignal für einen aktiven Angriff.

Diese „Fake-Meeting“-Events sind jedoch nur ein Teil umfangreicherer Angriffe durch nordkoreanische Akteure. Im vergangenen Jahr wurden schätzungsweise 2 Mrd. USD aus dem Krypto-Sektor gestohlen, einschließlich des Bybit-Hacks.

Bildquelle: ai-generated

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert