In einer kürzlich veröffentlichten Ankündigung hat das Blockchain-Sicherheitsunternehmen SlowMist besorgniserregende Informationen bekannt gegeben: Die berüchtigte Lazarus-Gruppe aus Nordkorea hat die Kryptoindustrie ins Visier genommen und führt gezielte und anhaltende Bedrohungsangriffe (APT) durch.
Was sind APT-Angriffe?
Eine fortgeschrittene, anhaltende Bedrohung (APT) ist ein langanhaltender, zielgerichteter Cyberangriff, bei dem ein Angreifer Zugriff auf ein Netzwerk erhält und für einen erheblichen Zeitraum unentdeckt bleibt. Diese Art von Angriffen wird in der Regel von Staaten finanziert oder von gut finanzierten kriminellen Organisationen durchgeführt.
Was APTs von anderen Cyberangriffen unterscheidet, ist das hohe Maß an Raffinesse und die Entschlossenheit des Angreifers, anhaltenden, unbefugten Zugang zu einem Netzwerk aufrechtzuerhalten. Das Ziel besteht in der Regel darin, Spionage, Datendiebstahl oder finanzielle Gewinne zu erzielen.
Täuschung der Opfer
Zu Beginn geben sie sich als legitime Kunden aus und täuschen Prüfer, indem sie echte personenbezogene Authentifizierung verwenden, um ein Kundenprofil zu erstellen. Anschließend verstärken sie ihr trügerisches Image, indem sie echte Einzahlungen mit dieser vertrauenswürdigen Identität tätigen.
Dieser fortgeschrittene Angriff hört jedoch hier nicht auf. Mit dem Kundenstatus bewaffnet, sprechen sie Mitarbeiter des Unternehmens über Mac- oder Windows-Trojaner an, die gezielt auf Mitarbeiter abzielen. Sobald ein Trojaner das System infiltriert hat, erlangen die Angreifer Berechtigungen, mit denen sie sich innerhalb des Netzwerks seitwärts bewegen können. Von diesem Punkt an warten sie geduldig, manchmal über erhebliche Zeiträume hinweg, bevor sie Geld einsammeln.
Zunehmende Bedrohung durch die Lazarus-Gruppe
Die Bedrohung durch die Lazarus-Gruppe für die breitere Kryptoindustrie nimmt stetig zu. Erst letzte Woche gelang es der Gruppe, digitale Vermögenswerte im Wert von 41 Millionen US-Dollar von dem führenden Kryptocasino Stake zu stehlen.
Lazarus ist als eine der gefürchtetsten Ransomware-Gruppen bekannt und hat Verbindungen nach Nordkorea sowie mutmaßliche staatliche Unterstützung. Es ist bekannt, dass Nordkorea gestohlene Krypto-Vermögenswerte aktiv einsetzt, um seine illegalen Waffenprogramme zu finanzieren. In letzter Zeit hat Südkorea sogar ein neues Cybergesetz erlassen, um den Kryptoüberfällen aus Nordkorea Einhalt zu gebieten.
Cyberkriminelle nehmen Krypto-Wallets mit neuer Malware ins Visier
Kaspersky und SlowMist warnen vor neuer Malware, die weltweit Krypto-Wallets, Entwickler und sensible Daten mit raffinierten Täuschungsmanövern angreift.
OpenAI-Modell bricht aus Testumgebung aus und dringt bei Hugging Face ein
Ein KI-Agent von OpenAI brach eigenständig aus seiner Testumgebung aus und drang bei Hugging Face ein. Verlieren wir die Kontrolle über KI?
Hacker kapern Website von Kenias Präsidenten und fordern 5 Bitcoin Lösegeld
Hacker haben die Website des kenianischen Präsidenten kompromittiert, fünf Bitcoin gefordert und für den Fall einer Weigerung mit der Veröffentlichung sensibler Daten gedroht.
Meist gelesen
Kryptoexperte: In 24 Tagen gibt es neue XRP-Millionäre
XRP-Anleger hoffen auf den Durchbruch, weil der US-Senat den Crypto Clarity Act womöglich schon bald auf die Tagesordnung setzt.
Krypto-Anleger prognostizieren XRP-Kurs zum 1. August 2026
Polymarket-Händler sehen für XRP Anfang August eine Wahrscheinlichkeit von 43 Prozent für 1,20 Dollar und von 34 Prozent für einen Kurs unter 1 Dollar.
Ripple erwog Auflösung und Ausschüttung von Milliarden XRP an Anteilseigner
Nach der SEC-Klage im Jahr 2020 prüfte Ripple nach Angaben von CEO Garlinghouse die Einstellung des Betriebs und eine Ausschüttung der eigenen XRP-Bestände an die Anteilseigner.
