In einer kürzlich veröffentlichten Ankündigung hat das Blockchain-Sicherheitsunternehmen SlowMist besorgniserregende Informationen bekannt gegeben: Die berüchtigte Lazarus-Gruppe aus Nordkorea hat die Kryptoindustrie ins Visier genommen und führt gezielte und anhaltende Bedrohungsangriffe (APT) durch.
Was sind APT-Angriffe?
Eine fortgeschrittene, anhaltende Bedrohung (APT) ist ein langanhaltender, zielgerichteter Cyberangriff, bei dem ein Angreifer Zugriff auf ein Netzwerk erhält und für einen erheblichen Zeitraum unentdeckt bleibt. Diese Art von Angriffen wird in der Regel von Staaten finanziert oder von gut finanzierten kriminellen Organisationen durchgeführt.
Was APTs von anderen Cyberangriffen unterscheidet, ist das hohe Maß an Raffinesse und die Entschlossenheit des Angreifers, anhaltenden, unbefugten Zugang zu einem Netzwerk aufrechtzuerhalten. Das Ziel besteht in der Regel darin, Spionage, Datendiebstahl oder finanzielle Gewinne zu erzielen.
Täuschung der Opfer
Zu Beginn geben sie sich als legitime Kunden aus und täuschen Prüfer, indem sie echte personenbezogene Authentifizierung verwenden, um ein Kundenprofil zu erstellen. Anschließend verstärken sie ihr trügerisches Image, indem sie echte Einzahlungen mit dieser vertrauenswürdigen Identität tätigen.
Dieser fortgeschrittene Angriff hört jedoch hier nicht auf. Mit dem Kundenstatus bewaffnet, sprechen sie Mitarbeiter des Unternehmens über Mac- oder Windows-Trojaner an, die gezielt auf Mitarbeiter abzielen. Sobald ein Trojaner das System infiltriert hat, erlangen die Angreifer Berechtigungen, mit denen sie sich innerhalb des Netzwerks seitwärts bewegen können. Von diesem Punkt an warten sie geduldig, manchmal über erhebliche Zeiträume hinweg, bevor sie Geld einsammeln.
Zunehmende Bedrohung durch die Lazarus-Gruppe
Die Bedrohung durch die Lazarus-Gruppe für die breitere Kryptoindustrie nimmt stetig zu. Erst letzte Woche gelang es der Gruppe, digitale Vermögenswerte im Wert von 41 Millionen US-Dollar von dem führenden Kryptocasino Stake zu stehlen.
Lazarus ist als eine der gefürchtetsten Ransomware-Gruppen bekannt und hat Verbindungen nach Nordkorea sowie mutmaßliche staatliche Unterstützung. Es ist bekannt, dass Nordkorea gestohlene Krypto-Vermögenswerte aktiv einsetzt, um seine illegalen Waffenprogramme zu finanzieren. In letzter Zeit hat Südkorea sogar ein neues Cybergesetz erlassen, um den Kryptoüberfällen aus Nordkorea Einhalt zu gebieten.
Trezor-Datenleck trifft 14.000 Anleger: Wallets bleiben sicher
Bei Wallet-Hersteller Trezor sind Daten von knapp 14.000 Kunden öffentlich geworden. Die Hardware-Wallets selbst gelten als sicher, das Risiko liegt an anderer Stelle.
Große Kryptounternehmen warnen: KI könnte zur Gefahr für Bitcoin werden
Große Kryptounternehmen wollen Bitcoin-Entwicklern Zugang zu leistungsfähigen KI-Modellen verschaffen, weil Hacker dieselbe Technologie weltweit immer häufiger für gefährliche Cyberangriffe nutzen könnten.
XRP-Bridge gehackt: Angreifer erbeutet 200.000 Dollar durch Softwarefehler
Ein Angreifer brachte eine Bridge zwischen dem XRP Ledger und tx dazu, nicht existierende Einzahlungen zu bestätigen, und erbeutete so fast 200.000 XRP.
Meist gelesen
Ehemaliger ASML-Forscher bringt China bei entscheidender EUV-Lichtquelle voran
China kommt eigenen EUV-Chipmaschinen dank eines früheren ASML-Wissenschaftlers näher – doch ASML bleibt vorerst vorn.
Kryptomarkt prognostiziert XRP-Kurs für den 31. August
Polymarket-Händler rechnen damit, dass XRP den August unter 1,20 Dollar beendet – trotz positiver Entwicklungen rund um den XRP Ledger.
So viel XRP braucht man für einen Platz unter den größten Haltern
Die aktualisierte XRP Rich List zeigt, wie die Coins verteilt sind und wie viel XRP die größten Konten derzeit halten.
