Newsbit als Quelle wählen
Sieh unsere Artikel öfter ganz oben in Google News und Top Stories. Einmal einstellen, immer zuerst informiert.
Eine nordkoreanische Hackergruppe nutzt künstliche Intelligenz, Deepfakes und neue Malware, um Kryptounternehmen anzugreifen. Experten schlagen Alarm.
Die Angriffe zielen auf Unternehmen und Investoren im Web3-Sektor ab und werden immer schwerer zu erkennen. Das geht aus einem neuen Bericht von Mandiant hervor, einem Teil von Google Cloud. Laut dem Cybersicherheitsunternehmen hat die Bedrohung in den letzten Monaten stark zugenommen.
Unter dem Codenamen UNC1069 beschreibt Mandiant eine professionelle Hackergruppe, die in einer Kampagne sieben neue Arten von Malware einsetzt. Dazu gehören Tools wie SILENCELIFT, DEEPBREATH und CHROMEPUSH.
Diese Programme sind darauf ausgelegt, Sicherheitsmaßnahmen zu umgehen und Anmeldedaten sowie Systemdaten zu stehlen. Vor allem CHROMEPUSH und DEEPBREATH können laut Mandiant tief in Betriebssysteme eindringen.
Auffällig ist der Einsatz von Deepfake-Videos während Fake-Meetings über Zoom. In einem der Angriffe wurde ein Opfer über das kompromittierte Telegram-Konto eines bekannten Krypto-Gründers kontaktiert. Während des Zoom-Meetings wurde ein AI-generiertes Video gezeigt, in dem der Sprecher angeblich Audioprobleme hatte.
Dem Opfer wurde dabei geraten, „lösungsorientierte“ Befehle auf seinem Computer auszuführen. In Wirklichkeit wurde dadurch die Installation von Malware gestartet. Diese Methode wird als ClickFix-Angriff bezeichnet.
Laut Mandiant wird die Gruppe bereits seit 2018 beobachtet. Seit Ende 2025 nutzen die Angreifer AI-Technologie, um ihre Methoden zu verfeinern und zu skalieren. Dadurch können sie realistische digitale Identitäten und Videomaterial erstellen, was es den Opfern erschwert, Betrug zu erkennen.
Der Kryptosektor ist seit Jahren ein wichtiges Ziel für nordkoreanische Gruppen, aufgrund der digitalen Natur und des hohen Wertes von Kryptowährungen. Im Juni 2025 arbeiteten vier nordkoreanische Agenten unter falschen Identitäten als freiberufliche Entwickler bei Kryptounternehmen und erbeuteten 900.000 Dollar in Kryptowährungen.
Zuvor wurde die berüchtigte Lazarus-Gruppe mit dem Hack der Kryptobörse Bybit in Verbindung gebracht, bei dem etwa 1,4 Milliarden Dollar gestohlen wurden – eine der größten Kryptodiebstähle aller Zeiten.
Die Erkenntnisse von Mandiant zeigen, dass traditionelle Sicherheitsmaßnahmen oft bei modernen Angriffen versagen. Vor allem die Kombination aus technischer Malware und psychologischen Tricks macht es schwierig, diese Bedrohungen rechtzeitig zu erkennen.
Für Kryptounternehmen ist es entscheidend, Mitarbeiter im Erkennen von Social Engineering zu schulen und Systeme aktiv zu überwachen. AI macht Angriffe raffinierter – und damit gefährlicher.
4.000 Bitcoin sind durch einen Bug verschwunden, der gefälschte Coins entstehen ließ. Mehr als 80 Börsen und Unternehmen stehen nun ohne ihre Deckung da.
Eine gefälschte Claude-Version verbreitet Schadsoftware, die Passwörter und Daten von Nutzern aus mehr als 50 Krypto-Wallets abgreifen kann.
Internationale Ermittlungsbehörden haben Sality abgeschaltet, ein berüchtigtes Botnetz, das über Jahre Bitcoin und Ethereum stahl, indem es kopierte Wallet-Adressen unbemerkt austauschte.
Ein Finanzexperte geht davon aus, dass XRP nicht lange unter der Marke von 2 Dollar bleiben wird, und verweist auf drei Entwicklungen, die den Kurs stützen könnten.
Ein Analyst hält einen Anstieg des XRP-Kurses auf 60 Dollar für möglich, falls ein wichtiger Widerstand überwunden wird. Dafür wäre ein Kursanstieg von mehr als 4.000 Prozent nötig.
KI-Modelle prognostizieren den XRP-Kurs für den 1. Oktober. Im Schnitt rechnen sie mit 1,29 Dollar, die Unterschiede fallen jedoch auffallend groß aus.