Nordkoreanische Cyberkriminelle haben eine neue Methode entdeckt, um Kryptowährungen zu stehlen. Durch den Einsatz gefälschter Zoom-Meetings gelingt es nordkoreanischen Hackern, die Krypto-Wallets der Opfer zu leeren. Laut Sicherheitsforschern führte diese Vorgehensweise bereits zu einem Diebstahl von mehr als 300 Millionen Dollar.
Manipulation über gefälschte Videogespräche
Laut Taylor Monahan, Sicherheitsforscherin bei MetaMask, nutzen die Angreifer geskriptete Zoom- und Teams-Meetings, um ihre Opfer zu täuschen. Der Angriff beginnt in der Regel mit einer Nachricht über Telegram von einem Konto, das sich als Bekannter des Opfers ausgibt. Anschließend wird über eine Einladung bei Calendly ein Zoom-Link geteilt.
Während des „Meetings“ sieht das Opfer ein Live-Video der vermeintlichen Kontaktperson und anderer Teammitglieder. In Wirklichkeit handelt es sich jedoch um vorab aufgezeichnete Aufnahmen. Der Angreifer klagt dann über schlechte Audioqualität und sendet über den Chat eine angebliche Patch-Datei. Diese Datei enthält tatsächlich einen Remote Access Trojan (RAT), eine Malware, die sensible Daten wie Passwörter, Sicherheitsprotokolle und private Schlüssel entwenden kann.
„Durch diese Methode haben sie bereits über 300 Millionen Dollar gestohlen,“ so Monahan. „Nordkoreanische Akteure machen immer noch viel zu viele Opfer durch ihre gefälschten Zoom- und Teams-Meetings.“
Organisierte Cyberangriffe auf den Kryptosektor
Die Taktik ist Teil einer breiteren Strategie nordkoreanischer Hackergruppen, darunter die Lazarus-Gruppe. Diese wird seit Jahren mit groß angelegten Angriffen auf den Kryptosektor in Verbindung gebracht. So wurden zuvor gefälschte Bewerbungen und inszenierte Interviews genutzt, um Zugang zu internen Systemen von Krypto-Unternehmen zu erhalten.
Im November gelang es der Lazarus-Gruppe, im Zuge einer solchen Operation digitale Vermögenswerte im Wert von 30,6 Millionen Dollar bei Upbit, der größten Kryptowährungsbörse Südkoreas, zu erbeuten. Laut dem Cybersicherheitsunternehmen SEAL werden täglich mehrere solcher Angriffe entdeckt.
Experten raten Opfern, bei Verdacht auf Infektion sofort die WLAN-Verbindung zu trennen und das Gerät auszuschalten, um weiteren Schaden zu begrenzen. Insgesamt wurden weltweit im Jahr 2025 bereits über 2,17 Milliarden Dollar an Krypto-Vermögenswerten gestohlen.
Apple nach Millionenbetrug mit gefälschter Bitcoin-Wallet im App Store verklagt
Apple wird verklagt, nachdem drei Nutzer über eine gefälschte Wallet im App Store Bitcoin im Wert von zusammen 1,8 Millionen Dollar verloren haben.
Einbrüche sind jetzt die größte Gefahr für Krypto-Besitzer
CertiK warnt vor einem massiven Anstieg von Wohnungseinbrüchen bei Krypto-Besitzern. Weltweit treten physische Angriffe immer häufiger an die Stelle digitaler Hacks.
Cyberkriminelle nehmen Krypto-Wallets mit neuer Malware ins Visier
Kaspersky und SlowMist warnen vor neuer Malware, die weltweit Krypto-Wallets, Entwickler und sensible Daten mit raffinierten Täuschungsmanövern angreift.
Meist gelesen
Kryptoexperte: In 24 Tagen gibt es neue XRP-Millionäre
XRP-Anleger hoffen auf den Durchbruch, weil der US-Senat den Crypto Clarity Act womöglich schon bald auf die Tagesordnung setzt.
Krypto-Anleger prognostizieren XRP-Kurs zum 1. August 2026
Polymarket-Händler sehen für XRP Anfang August eine Wahrscheinlichkeit von 43 Prozent für 1,20 Dollar und von 34 Prozent für einen Kurs unter 1 Dollar.
ChatGPT prognostiziert XRP-Kurs auf dieses Niveau bis Ende 2026
ChatGPT erwartet, dass der XRP-Kurs bis Ende 2026 auf 1,40 US-Dollar steigen kann, warnt aber zugleich vor anhaltendem Verkaufsdruck.
