Mandiant: Nordkoreanische Hackergruppen verstärken Social-Engineering-Angriffe auf Kryptowährungs- und Fintech-Unternehmen

ChainCatcher Nachrichten, berichtet Cointelegraph, hat das US-amerikanische Cybersicherheitsunternehmen Mandiant, das zu Google Cloud gehört, festgestellt, dass nordkoreanische Bedrohungsorganisationen ihre Social-Engineering-Angriffe auf Kryptowährungs- und Fintech-Unternehmen verstärken.

Diese Bedrohungsorganisation (Codename UNC1069) hat sieben Malware-Sammlungen eingesetzt, darunter die neu entdeckten SILENCELIFT, DEEPBREATH und CHROMEPUSH, mit dem Ziel, sensible Daten zu erlangen und digitale Vermögenswerte zu stehlen. Die Angreifer nutzen kompromittierte Telegram-Konten und durch künstliche Intelligenz erzeugte Deepfake-Videos, um falsche Zoom-Meetings zu täuschen. Seit 2018 verfolgt Mandiant diese Organisation, doch Fortschritte in der künstlichen Intelligenz haben es der Gruppe ermöglicht, ihre bösartigen Aktivitäten seit November 2025 auszuweiten. Bei einem Angriff verwendeten die Angreifer gestohlene Telegram-Konten von Kryptowährungsgründern, um Kontakt aufzunehmen, und lockten Opfer mit sogenannten ClickFix-Angriffen dazu, „Fehlerbehebungs“-Anweisungen mit versteckten Befehlen auszuführen.

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Prinzessin-Gruppe waschen in Taiwan 10,7 Milliarden! Entwicklung des eigenen „OJBK Wallet“ verbindet sich mit illegalen Devisenhandel

Die Staatsanwaltschaft Taipei ermittelt im Zusammenhang mit dem Geldwäschefall der kambodschanischen „Prinz-Group“ und hat 62 Personen sowie 13 Unternehmen angeklagt. Der Betrag, der mit Geldwäsche in Verbindung steht, beläuft sich auf 10,7 Milliarden, und Vermögenswerte im Wert von 5,5 Milliarden wurden beschlagnahmt. Die Gruppe nutzte USDT und die eigens entwickelte „OJBK Wallet“ für grenzüberschreitende Geldwäsche, verschleierte die kriminellen Erlöse und hob in mehreren Ländern Bargeld ab.

区块客5M her

HypurrFi gibt bekannt, dass in frühen Versionen von Aave V3 eine Rundungsfehler-Sicherheitslücke vorhanden war. Die neuen Kreditvergaben auf den Märkten XAUT0 und UBTC wurden ausgesetzt.

HyperEVM dezentralisierte Kreditprotokoll HypurrFi offenbart, dass frühere Versionen von Aave V3 eine „Rundungsfehler“-Schwachstelle aufweisen, bei der Angreifer die zugrunde liegenden Token extrahieren können. HypurrFi garantiert die Sicherheit der Nutzerfonds, hat die Versorgung und Kreditaufnahme in den betroffenen Märkten ausgesetzt und arbeitet mit den entsprechenden Parteien zusammen, um Sicherheitsprobleme zu beheben.

GateNews1Std her

AI-Agenten durchbrechen Cloudflare-Schutz, verschlüsselte DeFi-Frontend-Sicherheit wird erneut auf die Probe gestellt

Kürzlich hat der autonome KI-Agent OpenClaw erfolgreich die Cloudflare-Abwehr mit der Scrapling-Bibliothek umgehen können, was Bedenken hinsichtlich der Sicherheit im DeFi-Bereich aufwirft. Obwohl dieses Tool legal Inhalte scrapen kann, erinnert es Entwickler daran, mehrschichtige Verteidigungen aufzubauen und eine übermäßige Abhängigkeit von herkömmlichen Schutzmaßnahmen zu vermeiden.

GateNews1Std her

MONTRA Token-Team „ist abgehauen“, Marktkapitalisierung schwand instant um 80 %, Schuld wird auf die iranische Wehrpflicht geschoben

Das Kryptowährungsprojekt Montra Finance wurde pausiert, da das Entwicklerteam aufgrund der Einberufung durch den Iran mobilisiert wurde, was zu einem Absturz des Token-Marktkapitals um 80 % führte. Das Fehlen offizieller Informationen hat bei Investoren Zweifel ausgelöst, einige halten es für einen „Exit-Scam“. Das Ereignis verdeutlicht den Einfluss geopolitischer Faktoren auf den Kryptomarkt, Investoren sollten bei intransparenten Projekten vorsichtig sein.

GateNews1Std her

Netzbenutzer wollen auf den „iranischen Rial“ wetten: Er ist um 90 % gefallen, also wird er definitiv steigen! Kann man so einen Kriegslottoschein kaufen?

Der iranische Rial ist innerhalb von zwei Monaten um über 96 % eingebrochen und hat damit den niedrigsten Stand der Geschichte erreicht. Wenn ein Nuklearabkommen mit den USA erzielt wird, könnte der Rial eine Erholung erfahren, aber die Kaufmöglichkeiten sind schwierig und die Risiken hoch. Investoren sollten die Risiken amerikanischer Sanktionen und die möglichen Auswirkungen der iranischen Währungsreform auf den Wechselkurs beachten. Viele tauschen Rial über Kryptowährungen um, aber Vorsicht ist geboten.

動區BlockTempo2Std her

Südkorea: „Für tot erklärte“ Krypto-Betrüger werden wiedererkannt, realisieren Krypto-Assets und entschädigen Opfer mit 60.000 US-Dollar

Ein verdächtiger Kryptowährung-Betrüger, der für tot erklärt wurde, erlangte nach seiner Rückführung nach Südkorea seine rechtliche Identität zurück und entschädigte die Opfer durch den Verkauf eingefrorener Vermögenswerte. Der Vorfall hat die Aufmerksamkeit auf grenzüberschreitende Durchsetzung und die Rückforderung von Kryptowährungsbetrugsgeldern gelenkt. Gleichzeitig zeigt er die rechtliche Komplexität und die regulatorischen Herausforderungen Südkoreas bei digitalen Vermögensfällen auf.

GateNews2Std her
Kommentieren
0/400
Keine Kommentare