Der Beitrag Nordkorea stiehlt 300 Millionen Dollar Krypto über gefälschte Zoom-Meetings erschien auf BitcoinEthereumNews.com. Nordkoreanische Cyberkriminelle haben einen strategischen Kurswechsel vollzogen inDer Beitrag Nordkorea stiehlt 300 Millionen Dollar Krypto über gefälschte Zoom-Meetings erschien auf BitcoinEthereumNews.com. Nordkoreanische Cyberkriminelle haben einen strategischen Kurswechsel vollzogen in

Nordkorea stiehlt 300 Millionen Dollar Krypto über gefälschte Zoom-Meetings

Nordkoreanische Cyberkriminelle haben eine strategische Wende in ihren Social-Engineering-Kampagnen vollzogen. Sie haben mehr als 300 Millionen Dollar gestohlen, indem sie sich in gefälschten Videomeetings als vertrauenswürdige Branchenpersönlichkeiten ausgaben.

Die Warnung, detailliert beschrieben von MetaMask-Sicherheitsforscherin Taylor Monahan (bekannt als Tayvano), umreißt einen ausgeklügelten "Langzeitbetrug", der auf Krypto-Führungskräfte abzielt.

Gesponsert

Gesponsert

Wie Nordkoreas gefälschte Meetings Krypto-Wallets leeren

Laut Monahan unterscheidet sich die Kampagne von jüngsten Angriffen, die auf KI-Deepfakes setzten.

Stattdessen verwendet sie einen direkteren Ansatz, der auf gekaperten Telegram-Konten und Schleifenaufnahmen aus echten Interviews basiert.

Der Angriff beginnt typischerweise, nachdem Hacker die Kontrolle über ein vertrauenswürdiges Telegram-Konto übernommen haben, das oft einem Venture-Capital Unternehmen oder jemandem gehört, den das Opfer zuvor auf einer Konferenz getroffen hat.

Dann nutzen die bösartigen Angreifer den vorherigen Chatverlauf, um legitim zu erscheinen, und leiten das Opfer über einen getarnten Calendly-Link zu einem Zoom- oder Microsoft Teams-Videoanruf.

Sobald das Meeting beginnt, sieht das Opfer, was wie ein Live-Video-Feed ihres Kontakts aussieht. In Wirklichkeit handelt es sich oft um eine wiederverwendete Aufnahme aus einem Podcast oder öffentlichen Auftritt.

Gesponsert

Gesponsert

Der entscheidende Moment folgt typischerweise auf ein künstlich erzeugtes technisches Problem.

Nach dem Hinweis auf Audio- oder Videoprobleme drängt der Angreifer das Opfer, die Verbindung durch das Herunterladen eines bestimmten Skripts oder die Aktualisierung eines Software Development Kits (SDK) wiederherzustellen. Die zu diesem Zeitpunkt gelieferte Datei enthält die bösartige Nutzlast.

Nach der Installation gewährt die Malware – oft ein Remote Access Trojan (RAT) – dem Angreifer die vollständige Kontrolle.

Sie leert Kryptowährungs-Wallets und entwendet sensible Daten, einschließlich interner Sicherheitsprotokolle und Telegram-Sitzungs-Tokens, die dann verwendet werden, um das nächste Opfer im Netzwerk anzugreifen.

In Anbetracht dessen warnte Monahan, dass dieser spezifische Angriffsvektor professionelle Höflichkeit als Waffe einsetzt.

Die Hacker verlassen sich auf den psychologischen Druck eines "Geschäftsmeetings", um einen Fehlschluss zu erzwingen und eine routinemäßige Fehlerbehebungsanfrage in eine fatale Sicherheitsverletzung zu verwandeln.

Für Branchenteilnehmer gilt jede Aufforderung, während eines Anrufs Software herunterzuladen, jetzt als aktives Angriffssignal.

Unterdessen ist diese "Fake-Meeting"-Strategie Teil einer breiteren Offensive von Akteuren der Demokratischen Volksrepublik Korea (DVRK). Sie haben im vergangenen Jahr schätzungsweise 2 Milliarden Dollar aus dem Sektor gestohlen, einschließlich des Bybit-Einbruchs.

Quelle: https://beincrypto.com/north-korea-crypto-theft-via-zoom-meetings/

Marktchance
Octavia Logo
Octavia Kurs(VIA)
$0.0101
$0.0101$0.0101
+3.06%
USD
Octavia (VIA) Echtzeit-Preis-Diagramm
Haftungsausschluss: Die auf dieser Website veröffentlichten Artikel stammen von öffentlichen Plattformen und dienen ausschließlich zu Informationszwecken. Sie spiegeln nicht unbedingt die Ansichten von MEXC wider. Alle Rechte verbleiben bei den ursprünglichen Autoren. Sollten Sie der Meinung sein, dass Inhalte die Rechte Dritter verletzen, wenden Sie sich bitte an service@support.mexc.com um die Inhalte entfernen zu lassen. MEXC übernimmt keine Garantie für die Richtigkeit, Vollständigkeit oder Aktualität der Inhalte und ist nicht verantwortlich für Maßnahmen, die aufgrund der bereitgestellten Informationen ergriffen werden. Die Inhalte stellen keine finanzielle, rechtliche oder sonstige professionelle Beratung dar und sind auch nicht als Empfehlung oder Billigung von MEXC zu verstehen.

Das könnte Ihnen auch gefallen

Bitcoin, Ethereum, XRP, Dogecoin legen zusammen mit Aktien-Futures zu: Analyst sieht BTC bei $93.500 bei Ausbruch über dieses Niveau

Bitcoin, Ethereum, XRP, Dogecoin legen zusammen mit Aktien-Futures zu: Analyst sieht BTC bei $93.500 bei Ausbruch über dieses Niveau

Führende Kryptowährungen legten am Sonntagabend zu, da sich Anleger positionieren, um Gewinne während der Weihnachtswoche zu erzielen.mehr lesen
Teilen
Coinstats2025/12/22 10:27
Grayscale startet ETF zur Nachverfolgung von BTC, ETH, XRP, SOL an der NYSE Arca

Grayscale startet ETF zur Nachverfolgung von BTC, ETH, XRP, SOL an der NYSE Arca

Der Beitrag Grayscale startet ETF, der BTC, ETH, XRP, SOL an der NYSE Arca verfolgt, erschien auf BitcoinEthereumNews.com. Wichtige Erkenntnisse: Grayscales Crypto 5 ETF (GDLC) begann den Handel an der NYSE Arca als erstes Multi-Asset-Krypto-ETP in den USA. Der ETF bietet Exposure zu BTC, ETH, XRP, SOL und ADA und deckt über 90% der Krypto-Marktkapitalisierung ab. Grayscale Investment hat offiziell den Handel seines CoinDesk Crypto 5 ETF, früher bekannt als Grayscale Digital Large Cap Fund LLC, an der NYSE Arca als erstes Multi-Asset-Krypto-ETP in den USA gestartet, gab das Unternehmen am Freitag bekannt. Der ETF, der unter dem Kürzel GDLC gehandelt wird, erhielt am Mittwoch die Genehmigung der U.S. Börsenaufsichtbehörde SEC für die Notierung an der NYSE Arca als Multi-Asset-Krypto-ETP, nachdem die Aufsichtsbehörde neue generische Notierungsstandards für auf Rohstoffen basierende Trust-Anteile genehmigt hatte, die eine schnellere Notierung digitaler Vermögenswerte an Börsen ermöglichen. Peter Mintzberg, Chief Executive Officer von Grayscale, bezeichnete den Start als "historischen Meilenstein für die gesamte Krypto-ETP-Landschaft". "Grayscale CoinDesk Crypto 5 ETF erfüllt seit fast einem Jahrzehnt die wachsende Nachfrage der Anleger nach diversifiziertem Exposure zu Krypto, und Anleger wenden sich zunehmend dem ETP-Wrapper für ihr Krypto-Exposure zu", sagte Mintzberg in einer Erklärung. "GDLC ist eine zweckgebaute Innovation, die entwickelt wurde, um diese Nachfrage zu erfüllen und Einfachheit und transparenten Zugang zu den liquidesten und größten Krypto-Assets zu bieten." Durch ein einziges Anlagevehikel bietet der GDLC-Fonds Exposure zu Bitcoin, Ethereum, XRP, Solana und Cardano, die zusammen über 90% der Marktkapitalisierung von Krypto ausmachen. Der Fonds verfolgt den CoinDesk 5 Index und wird vierteljährlich neu ausbalanciert, um die Ausrichtung an den führenden Assets im Kryptomarkt aufrechtzuerhalten. GDLC begann 2019 öffentlich am OTCQX zu handeln und wurde 2021 zu einem berichtspflichtigen Unternehmen gemäß dem Securities Exchange Act von 1934. Die Entscheidung der SEC, generische Notierungsstandards zu übernehmen, stellt einen Meilenstein bei der Schaffung eines Rahmens für diversifizierte Krypto-ETFs in den USA dar. Grayscale war die erste Firma, die davon profitierte. Die Entwicklung erinnert an Grayscales früheren Gerichts...
Teilen
BitcoinEthereumNews2025/09/19 20:18
"Ist wieder okay, weiß zu sein": JD Vance lässt sich von Kirk-Bewegung feiern

"Ist wieder okay, weiß zu sein": JD Vance lässt sich von Kirk-Bewegung feiern

Bei einer umjubelten Rede in Arizona wertet US-Vize JD Vance die Gleichstellungspolitik der Demokraten als Benachteiligung der Weißen. Das habe die Trump-Regier
Teilen
N-tv2025/12/22 11:30