Nordkoreanische Cyberkriminelle haben eine neue Methode entdeckt, um Kryptowährungen zu stehlen. Durch den Einsatz gefälschter Zoom-Meetings gelingt es nordkoreanischen Hackern, die Krypto-Wallets der Opfer zu leeren. Laut Sicherheitsforschern führte diese Vorgehensweise bereits zu einem Diebstahl von mehr als 300 Millionen Dollar.
Manipulation über gefälschte Videogespräche
Laut Taylor Monahan, Sicherheitsforscherin bei MetaMask, nutzen die Angreifer geskriptete Zoom- und Teams-Meetings, um ihre Opfer zu täuschen. Der Angriff beginnt in der Regel mit einer Nachricht über Telegram von einem Konto, das sich als Bekannter des Opfers ausgibt. Anschließend wird über eine Einladung bei Calendly ein Zoom-Link geteilt.
Während des „Meetings“ sieht das Opfer ein Live-Video der vermeintlichen Kontaktperson und anderer Teammitglieder. In Wirklichkeit handelt es sich jedoch um vorab aufgezeichnete Aufnahmen. Der Angreifer klagt dann über schlechte Audioqualität und sendet über den Chat eine angebliche Patch-Datei. Diese Datei enthält tatsächlich einen Remote Access Trojan (RAT), eine Malware, die sensible Daten wie Passwörter, Sicherheitsprotokolle und private Schlüssel entwenden kann.
„Durch diese Methode haben sie bereits über 300 Millionen Dollar gestohlen,“ so Monahan. „Nordkoreanische Akteure machen immer noch viel zu viele Opfer durch ihre gefälschten Zoom- und Teams-Meetings.“
Organisierte Cyberangriffe auf den Kryptosektor
Die Taktik ist Teil einer breiteren Strategie nordkoreanischer Hackergruppen, darunter die Lazarus-Gruppe. Diese wird seit Jahren mit groß angelegten Angriffen auf den Kryptosektor in Verbindung gebracht. So wurden zuvor gefälschte Bewerbungen und inszenierte Interviews genutzt, um Zugang zu internen Systemen von Krypto-Unternehmen zu erhalten.
Im November gelang es der Lazarus-Gruppe, im Zuge einer solchen Operation digitale Vermögenswerte im Wert von 30,6 Millionen Dollar bei Upbit, der größten Kryptowährungsbörse Südkoreas, zu erbeuten. Laut dem Cybersicherheitsunternehmen SEAL werden täglich mehrere solcher Angriffe entdeckt.
Experten raten Opfern, bei Verdacht auf Infektion sofort die WLAN-Verbindung zu trennen und das Gerät auszuschalten, um weiteren Schaden zu begrenzen. Insgesamt wurden weltweit im Jahr 2025 bereits über 2,17 Milliarden Dollar an Krypto-Vermögenswerten gestohlen.
Hacker stiehlt Millionen von einer ehemaligen DeFi-Plattform auf Ethereum
Ein Hacker hat bei Aztec Connect, einer ehemaligen DeFi-Plattform auf Ethereum, etwa 2,1 Millionen Dollar an Kryptowährungen erbeutet.
Jugendlicher stiehlt Bitcoin im Wert von 13 Millionen Dollar und gibt es für Lamborghinis aus
Kanadischer Jugendlicher gesteht Krypto-Betrug über 13 Millionen Dollar und gab gestohlenes Geld für Luxusautos und Privatjets aus.
Governance-Angriff kostet Krypto-Projekt Token of Power 1,58 Millionen Dollar
Nachdem der Angreifer die Kontrolle übernommen hatte, aktivierte er eine Funktion, die die Erstellung neuer TOP-Token ermöglichte.
Meist gelesen
XRP-Investoren verkaufen verstärkt mit Verlust – ein positives Zeichen
XRP-Investoren verkaufen zunehmend mit Verlust, ein Signal, das laut On-Chain-Daten häufig in der Nähe von Tiefpunkten auftritt.
Kann der XRP-Kurs auf 10.000 Dollar steigen? Das sagt ein Analyst
Wird der Wert von XRP durch Spekulation oder echten Einsatz bestimmt? Analyst Eri erklärt, wie kollektives Vertrauen den Kurs beeinflusst.
ChatGPT: XRP-Kursprognose für den 1. Juli 2026
Ein KI-Modell sagt voraus, dass der XRP-Kurs am 1. Juli bei etwa 1,24 Dollar liegen könnte. Doch es gibt auch pessimistischere Szenarien.
