Genug von deutscher Politik? 🌍😤 Dann bist du hier richtig! Die heißesten Krypto-News mit einer Prise Spaß und Sarkasmus. 🚀😎

👉Klick "Beitreten" und sei dabei!


Als Forscher mit Erfahrung im Bereich Informationssicherheit finde ich die jüngsten Aktivitäten der Lazarus Group, einer von Nordkorea unterstützten Cyber-Hacking-Organisation, zutiefst besorgniserregend. Die Ausnutzung der professionellen Netzwerkplattform LinkedIn durch die Gruppe zur Durchführung von Phishing-Angriffen auf Einzelpersonen und Organisationen innerhalb der Kryptoindustrie ist eine neue und alarmierende Entwicklung.


Als Forscher, der Cyber-Bedrohungen untersucht, bin ich auf beunruhigende Nachrichten über die Lazarus-Gruppe gestoßen, eine berüchtigte Hacker-Organisation, von der angenommen wird, dass sie Verbindungen zu Nordkorea hat. Laut einem aktuellen Bericht von SlowMist, einem angesehenen Unternehmen für Informationssicherheit, hat diese Gruppe angeblich ihre betrügerischen Aktivitäten ausgeweitet, um auf Krypto-Assets abzuzielen. Konkret nutzen sie für diese Angriffe die professionelle Netzwerkplattform LinkedIn aus.

Die bekanntermaßen kompetente Lazarus Group nutzt nun die Identitäten prominenter Persönlichkeiten der Kryptoindustrie für betrügerische Zwecke und plant Phishing-Angriffe, die möglicherweise sowohl die Sicherheit von Einzelpersonen als auch von Unternehmen gefährden.

Täuschende Identitäten und Phishing-Angriffe

Die vom CISO von SlowMist enthüllten und auf X öffentlich geteilten Erkenntnisse enthüllen die betrügerischen Taktiken der Lazarus Group. Sie tarnen sich als vertrauenswürdige Personen angesehener Organisationen wie Fenbushi Capital. Indem sie diese Führungsrollen übernehmen, gewinnen sie erfolgreich ungerechtfertigtes Vertrauen bei ihren Zielpersonen.

Als Analyst bin ich auf einen Fall gestoßen, bei dem ein falsches Profil unter dem Namen „Nevil Bolson“ erstellt wurde, mit der Absicht, Opfer zu täuschen. Dieses Profil ging sogar so weit, ein Foto von Fenbushis echtem Partner, Remington Ong, zu verwenden, was dem betrügerischen Plan eine zusätzliche Ebene der Authentizität verlieh.

Als Krypto-Investor habe ich festgestellt, dass die von Cyberkriminellen angewandte Strategie in ihrer Wirksamkeit ziemlich alarmierend ist. Sobald es ihnen gelingt, mein Vertrauen zu gewinnen, senden sie mir in betrügerischer Absicht bösartige Links zu, die als normale Kommunikation getarnt sind, beispielsweise Einladungen zu Besprechungen oder Links zu Veranstaltungsseiten. Für uns alle ist es wichtig, wachsam zu bleiben und die Echtheit aller Links, die wir erhalten, noch einmal zu überprüfen, bevor wir darauf klicken.

Unschuldige Personen, die davon ausgehen, dass sie mit authentischen Korrespondenten interagieren, klicken unabsichtlich auf bösartige Links, die wiederum schädliche Software freisetzen, die darauf abzielt, sensible Daten und digitale Besitztümer zu stehlen.

Die Taktiken der Hackergruppe Lazarus zur Ausbeutung gehen über die bloße Nachahmung von Identitäten hinaus. Sie haben ihre Phishing-Strategien um betrügerische Stellenangebote und Investitionspläne erweitert und so ihre Reichweite für Betrüger erweitert.

Böswillige Personen tarnen Programmiertests oder Stellenausschreibungen als legitim, in Wirklichkeit enthalten sie jedoch versteckte Malware. Nach dem Öffnen infiltrieren diese Dateien Ihr System mit Trojanern und gewähren unbefugten Zugriff für Datendiebstahl und Finanzmanipulation.

Bezeichnenderweise verdeutlicht die Zunahme komplexer Phishing-Taktiken in Netzwerken wie LinkedIn einen wichtigen Trend bei der Art und Weise, wie Hacker den Kryptowährungsmarkt angreifen. Die Tatsache, dass diese Plattformen zunehmend bei Cyberangriffen eingesetzt werden, unterstreicht die Bedeutung verbesserter Sicherheitsmaßnahmen und eines gesteigerten Bewusstseins im Kryptosektor.

Wirtschaftliche Auswirkungen von Lazarus-Krypto-Angriffen

Die Handlungen von Organisationen, die Lazarus ähneln, stellen ein Risiko für die persönliche Sicherheit dar und haben Auswirkungen auf die Wirtschaft eines Landes.

Nach UN-Schätzungen stammt etwa die Hälfte der Deviseneinnahmen Nordkoreas aus Cyberaktivitäten. Diese Einnahmen spielen eine entscheidende Rolle bei der Finanzierung ihrer Waffenentwicklungsinitiativen.

Die Entdeckung dieser Tatsache unterstreicht die größeren geopolitischen Folgen von Kryptowährungsüberfällen. Diese illegalen Aktivitäten stellen eine erhebliche Einnahmequelle für staatlich geförderte Initiativen dar.

Darüber hinaus ändern sich die von Hackern verwendeten Techniken ständig, was darauf hindeutet, dass sich herkömmliche Ansätze zur Abwehr von Cyberangriffen zwar als effektiv erweisen, die Gegner jedoch ständig Innovationen entwickeln.

Als Analyst verfolge ich die neuesten Erkenntnisse von Chainalysis genau. Entgegen dem Trend scheint der Gesamtwert, der durch Cyberangriffe gestohlen wird, abzunehmen. Dieser Rückgang wird jedoch durch die zunehmende Anzahl und Komplexität dieser Angriffe aufgewogen.

Cyber-Raub-Alarm: Die nordkoreanische Hacker-Lazarus-Gruppe nutzt LinkedIn, um Krypto-Firmen auszunutzen

Weiterlesen

2024-04-30 03:11