🚨 Krypto Hack Nordkorea 🚨
Fake Meeting Kit: Nordkorea stiehlt Krypto-Zugangsdaten mit KI-Gesichter
Die nordkoreanische Cybergruppe BlueNoroff, die als Untereinheit des Lazarus-Kollektivs gilt, setzt eine neue, hochspezialisierte Schadsoftware ein. Das als „Fake Meeting Kit“ bezeichnete Werkzeug tarnt sich als Videokonferenz-Software, um gezielt Zugangsdaten für Kryptowährungs-Wallets zu entwenden. Dabei kommen fortschrittliche Techniken wie die Erfassung von Webcam-Feeds via WebRTC und die Deaktivierung von Sicherheitssoftware zum Einsatz.
Hochspezialisierte Angriffsketten für Windows und macOS
Die Angriffsmethode von BlueNoroff zeichnet sich durch eine hohe technische Komplexität aus, die individuell auf das Betriebssystem des Opfers zugeschnitten ist. Sicherheitsanalysten identifizierten eine Windows-Angriffskette, die mit der sogenannten „ClickFix“-Technik beginnt. Über einen PowerShell-Lader wird ein VBScript eingeschleust, das als Trojan.NukeSped bekannt ist. Dieses Skript ist in der Lage, den Microsoft Defender zu deaktivieren, installierte Wallet-Erweiterungen im Browser zu identifizieren und laufende Telegram-Sitzungen zu kapern.
Auch macOS-Systeme stehen im Fokus der Gruppe. Hier nutzen die Angreifer gefälschte Installer, die darauf ausgelegt sind, Keychain-Zugangsdaten sowie Chrome-Master-Keys zu stehlen. Die erbeuteten Informationen werden anschließend über einen Telegram-Bot an die Hintermänner übermittelt. Ein besonderes Merkmal des neuen Toolkits ist der Einsatz von KI-generierten Gesichtern in den gefälschten Videoanrufen, um bei den Opfern Vertrauen zu erwecken und die Täuschung zu perfektionieren.
Fake Meeting Kit: Nordkorea stiehlt Krypto-Zugangsdaten mit KI-Gesichter
Die nordkoreanische Cybergruppe BlueNoroff, die als Untereinheit des Lazarus-Kollektivs gilt, setzt eine neue, hochspezialisierte Schadsoftware ein. Das als „Fake Meeting Kit“ bezeichnete Werkzeug tarnt sich als Videokonferenz-Software, um gezielt Zugangsdaten für Kryptowährungs-Wallets zu entwenden. Dabei kommen fortschrittliche Techniken wie die Erfassung von Webcam-Feeds via WebRTC und die Deaktivierung von Sicherheitssoftware zum Einsatz.
Hochspezialisierte Angriffsketten für Windows und macOS
Die Angriffsmethode von BlueNoroff zeichnet sich durch eine hohe technische Komplexität aus, die individuell auf das Betriebssystem des Opfers zugeschnitten ist. Sicherheitsanalysten identifizierten eine Windows-Angriffskette, die mit der sogenannten „ClickFix“-Technik beginnt. Über einen PowerShell-Lader wird ein VBScript eingeschleust, das als Trojan.NukeSped bekannt ist. Dieses Skript ist in der Lage, den Microsoft Defender zu deaktivieren, installierte Wallet-Erweiterungen im Browser zu identifizieren und laufende Telegram-Sitzungen zu kapern.
Auch macOS-Systeme stehen im Fokus der Gruppe. Hier nutzen die Angreifer gefälschte Installer, die darauf ausgelegt sind, Keychain-Zugangsdaten sowie Chrome-Master-Keys zu stehlen. Die erbeuteten Informationen werden anschließend über einen Telegram-Bot an die Hintermänner übermittelt. Ein besonderes Merkmal des neuen Toolkits ist der Einsatz von KI-generierten Gesichtern in den gefälschten Videoanrufen, um bei den Opfern Vertrauen zu erwecken und die Täuschung zu perfektionieren.