Newsbit als Quelle wählen
Sieh unsere Artikel öfter ganz oben in Google News und Top Stories. Einmal einstellen, immer zuerst informiert.
Ein hochentwickelter Cyberangriff, ausgeführt von einer Gruppe, die vom Sicherheitsunternehmen Koi Security „Greedybear“ genannt wird, hat Kryptowährungen im Wert von über einer Million Dollar erbeutet. Die Kriminellen kombinierten drei Angriffsmethoden: bösartige Browsererweiterungen, Malware und Fake-Websites.
Forscher Tuval Admoni von Koi Security nennt es „Kryptodiebstahl im industriellen Maßstab“. Insgesamt wurden mehr als 650 schädliche Tools eingesetzt, alle darauf ausgerichtet, Daten aus digitalen Wallets zu stehlen.
Greedybear veröffentlichte mehr als 150 betrügerische Erweiterungen im Firefox-Marktplatz, getarnt als beliebte Wallets wie Metamask, Tronlink, Exodus und Rabby Wallet. Die Kriminellen verwendeten zunächst legitimen Code, um die Überprüfung des Webstores zu bestehen.
Nach der Genehmigung wurden die Erweiterungen mit bösartigem Code angepasst, der Anmeldedaten direkt aus gefälschten Wallet-Oberflächen stehlen konnte. Dank bestehender positiver Bewertungen vertrauten viele Nutzer den Erweiterungen.
Neben den Browserangriffen verbreitete die Gruppe fast 500 Arten von Malware. Darunter waren Credential-Stealer wie LumMasterStealer und Ransomware-Varianten wie Luca Stealer.
Die Malware wurde vor allem über russische Websites mit illegaler oder gecrackter Software verbreitet, wodurch viele Nutzer unwissentlich infiziert wurden.
Der dritte Angriffsvektor bestand aus professionell gestalteten Fake-Websites, die sich als Anbieter von Wallets, Hardware-Geräten oder Reparaturdiensten ausgaben. Anstelle einfacher Phishing-Seiten nutzten die Kriminellen polierte Landingpages.
Ein zentraler Server fungierte als Command-and-Control-Hub für die Verwaltung gestohlener Daten, die Koordination von Ransomware-Angriffen und die Steuerung der betrügerischen Websites.
Laut Koi Security enthielt der Angriffscode Hinweise darauf, dass Teile mit KI generiert worden waren. Das ermöglichte eine schnelle Skalierung und die Entwicklung neuer Angriffsformen.
Deddy Lavid, CEO des Cybersicherheitsunternehmens Cyvers, warnt: „Das Klonen populärer Wallet-Plugins, das Aufblähen von Bewertungen und das anschließende Ersetzen durch Malware ist ein wachsendes Problem. Nutzer sollten besonders wachsam sein.“
Profitieren Sie von der einzigartigen Partnerschaft zwischen Newsbit und Bitvavo powered by Hyphe: Eröffnen Sie über den Button unten Ihr Konto, tätigen Sie eine Einzahlung von nur 10 € – und erhalten Sie sofort 10 € geschenkt.
Zusätzlich handeln Sie 7 Tage lang gebührenfrei bis zu einem Transaktionsvolumen von 10.000 €. Dieses Angebot gilt nur für kurze Zeit – also nicht zögern!
Jetzt Konto eröffnen und 10 € Startguthaben sichern.
Verpassen Sie nicht die Gelegenheit, von der boomenden Welt der Kryptowährungen direkt zu profitieren!
4.000 Bitcoin sind durch einen Bug verschwunden, der gefälschte Coins entstehen ließ. Mehr als 80 Börsen und Unternehmen stehen nun ohne ihre Deckung da.
Eine gefälschte Claude-Version verbreitet Schadsoftware, die Passwörter und Daten von Nutzern aus mehr als 50 Krypto-Wallets abgreifen kann.
Internationale Ermittlungsbehörden haben Sality abgeschaltet, ein berüchtigtes Botnetz, das über Jahre Bitcoin und Ethereum stahl, indem es kopierte Wallet-Adressen unbemerkt austauschte.
Ein Finanzexperte geht davon aus, dass XRP nicht lange unter der Marke von 2 Dollar bleiben wird, und verweist auf drei Entwicklungen, die den Kurs stützen könnten.
Ein Analyst hält einen Anstieg des XRP-Kurses auf 60 Dollar für möglich, falls ein wichtiger Widerstand überwunden wird. Dafür wäre ein Kursanstieg von mehr als 4.000 Prozent nötig.
KI-Modelle prognostizieren den XRP-Kurs für den 1. Oktober. Im Schnitt rechnen sie mit 1,29 Dollar, die Unterschiede fallen jedoch auffallend groß aus.