Die berüchtigte Lazarus-Gruppe, eine Hackerorganisation aus Nordkorea, hat eine Zero-Day-Schwachstelle in Google Chrome über ein gefälschtes Blockchain-Spiel ausgenutzt. Dadurch gelang es ihnen, Spionagesoftware zu installieren, die Kryptowährungs-Wallets plündern konnte. Dieser Vorfall wurde im Mai von Kaspersky Labs entdeckt, das Google umgehend informierte. Die Schwachstelle wurde inzwischen behoben.
Was ist passiert?
Die Hacker erstellten ein voll funktionsfähiges Play-to-Earn-Spiel namens DeTankZone oder DeTankWar, das Non-Fungible Tokens (NFTs) verwendete. Das Spiel wurde über beliebte Plattformen wie LinkedIn und X (ehemals Twitter) beworben. Selbst Benutzer, die das Spiel nicht herunterluden, liefen Gefahr, über die Website infiziert zu werden.
Wie gingen die Hacker vor?
Mithilfe von Malware namens Manuscrypt und einem unbekannten „Type-Confusion-Bug“ in der V8-JavaScript-Engine von Chrome konnten die Hacker Zugang zu sensiblen Daten erhalten. Dies war bereits die siebte Zero-Day-Schwachstelle, die 2024 in Chrome entdeckt wurde.
Reaktionen von Experten
Laut Boris Larin, Chef-Sicherheitsexperte bei Kaspersky, war die Kampagne der Hacker sehr gut organisiert. Er warnte: „Die Auswirkungen könnten weltweit sein, mit möglichen Folgen für sowohl Benutzer als auch Unternehmen.“
Obwohl Microsoft Security den Angriff im Februar bemerkte, entfernten die Hacker schnell den schädlichen Code, bevor eine weitere Analyse möglich war. Dank der rechtzeitigen Meldung von Kaspersky konnte Google die Schwachstelle innerhalb von zwölf Tagen beheben.
Wiederholte Angriffe auf Kryptowährungen
Dieser Vorfall ist kein Einzelfall. Bereits früher in diesem Jahr richteten sich nordkoreanische Hacker über eine weitere Zero-Day-Schwachstelle in Chrome gegen Krypto-Besitzer. Laut dem Krypto-Watcher ZachXBT hat die Lazarus-Gruppe zwischen 2020 und 2023 mehr als 200 Millionen Dollar an Kryptowährungen über 25 verschiedene Hacks gewaschen.
Darüber hinaus wird die Gruppe für den Angriff auf die Ronin-Bridge im Jahr 2022 verantwortlich gemacht, bei dem mehr als 600 Millionen Dollar an Kryptowährungen erbeutet wurden. Untersuchungen von Recorded Future zeigen, dass nordkoreanische Hacker seit 2017 weltweit über 3 Milliarden Dollar an Krypto gestohlen haben.
Fazit
Die anhaltenden Cyberangriffe nordkoreanischer Hacker auf die Kryptobranche unterstreichen die Bedeutung starker Sicherheitsmaßnahmen. Der Einsatz von Zero-Day-Schwachstellen in beliebter Software wie Google Chrome stellt weiterhin ein Risiko für Benutzer dar.
Jugendlicher stiehlt Bitcoin im Wert von 13 Millionen Dollar und gibt es für Lamborghinis aus
Kanadischer Jugendlicher gesteht Krypto-Betrug über 13 Millionen Dollar und gab gestohlenes Geld für Luxusautos und Privatjets aus.
Governance-Angriff kostet Krypto-Projekt Token of Power 1,58 Millionen Dollar
Nachdem der Angreifer die Kontrolle übernommen hatte, aktivierte er eine Funktion, die die Erstellung neuer TOP-Token ermöglichte.
TRM Labs warnt vor Krypto-Betrug rund um die Fußball-WM
Fans der FIFA-Weltmeisterschaft 2026 sollten auf zunehmende Online-Betrugsmaschen achten.
Meist gelesen
XRP-Investoren verkaufen verstärkt mit Verlust – ein positives Zeichen
XRP-Investoren verkaufen zunehmend mit Verlust, ein Signal, das laut On-Chain-Daten häufig in der Nähe von Tiefpunkten auftritt.
Kann der XRP-Kurs auf 10.000 Dollar steigen? Das sagt ein Analyst
Wird der Wert von XRP durch Spekulation oder echten Einsatz bestimmt? Analyst Eri erklärt, wie kollektives Vertrauen den Kurs beeinflusst.
ChatGPT: XRP-Kursprognose für den 1. Juli 2026
Ein KI-Modell sagt voraus, dass der XRP-Kurs am 1. Juli bei etwa 1,24 Dollar liegen könnte. Doch es gibt auch pessimistischere Szenarien.
