Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesStocksEarnInstitutionKI und mehr
Nordkoreanischer Fake-Zoom-Betrug verbreitet sich schnell, während SEAL täglich Versuche meldet

Nordkoreanischer Fake-Zoom-Betrug verbreitet sich schnell, während SEAL täglich Versuche meldet

KriptoworldKriptoworld2025/12/15 07:14
Original anzeigen
Von:by Tatevik Avetisyan

SEAL Security Alliance gab an, dass sie nun mehrere tägliche Versuche im Zusammenhang mit dem nordkoreanischen Fake-Zoom-Betrug verfolgt.

Der Fake-Zoom-Krypto-Hack verwendet eine Meeting-Einladung, die normal aussieht. Dann wechselt es zu einem Dateidownload, der Malware installiert.

Sicherheitsforscherin Taylor Monahan sagte, dass diese Methode bereits mehr als 300 Millionen Dollar gestohlen hat. Die Warnung wurde mit Material verbreitet, das SEAL Security Alliance zugeschrieben wird.

Nordkoreanischer Fake-Zoom-Betrug verbreitet sich schnell, während SEAL täglich Versuche meldet image 0 Nordkoreanischer Fake-Zoom-Betrug verbreitet sich schnell, während SEAL täglich Versuche meldet image 1 Nordkoreanischer Fake-Zoom-Betrug. Quelle: Taylor Monahan via X

Fake-Zoom-Krypto-Hack beginnt mit Übernahme eines Telegram-Kontos

Der nordkoreanische Fake-Zoom-Betrug beginnt oft auf Telegram. Monahan sagte, dass die erste Nachricht von einem Konto kommen kann, das das Ziel kennt.

Der Chat wechselt dann zu einem Zoom-Plan. Monahan sagte, dass die Angreifer einen Link senden, der echt aussieht. Sie sagte, der Link sei „meistens maskiert, um echt zu wirken“.

„Sie teilen vor dem Anruf einen Link, der meistens maskiert ist, um echt zu wirken,“

sagte Monahan. Sie fügte hinzu, dass Opfer während des Anrufs „die Person + einige ihrer Partnerkollegen“ sehen können.

Monahan ging auch auf Behauptungen über KI-Videos ein.

„Diese Videos sind keine Deepfakes, wie weithin berichtet wurde,“

sagte sie. „Es handelt sich um echte Aufnahmen aus der Zeit, als sie gehackt wurden, oder aus öffentlichen Quellen (Podcasts).“

Zoom-Malware-Link liefert Malware über eine „Patch“-Datei

Während des Anrufs inszenieren die Angreifer laut Monahan Audioprobleme. Dann senden sie eine „Patch“-Datei, um das Problem zu beheben.

Der Zoom-Malware-Link und die „Patch“-Datei stehen im Zentrum des Fake-Zoom-Krypto-Hacks. Monahan sagte, dass das Öffnen der Datei das Gerät infiziert.

Danach, so Monahan, beenden die Angreifer den Anruf und verhalten sich ruhig. „Leider ist Ihr Computer bereits kompromittiert“, sagte sie. „Sie bleiben einfach ruhig, um eine Entdeckung zu verhindern.“

Monahan sagte, die Malware unterstütze den Diebstahl von Krypto-Wallets, sowie Passwort- und Private-Key-Diebstahl. Sie sagte außerdem, dass Angreifer es auf „Ihr Telegram-Konto“ abgesehen haben.

Übernahme von Telegram-Konten hilft, den nordkoreanischen Fake-Zoom-Betrug auszuweiten

Monahan sagte, dass die Übernahme von Telegram-Konten dazu beiträgt, den nordkoreanischen Fake-Zoom-Betrug zu verbreiten.

Sie sagte, Angreifer nutzen kompromittierte Telegram-Konten, um gespeicherte Kontakte zu erreichen. Dieser Zugriff schafft neue Ziele für das gleiche Krypto-Phishing-Muster auf Zoom.

Monahan beschrieb die Auswirkungen auf das Netzwerk eines Opfers direkt: „Dann wirst du all deine Freunde rekt machen“, sagte sie, nachdem sie die Kompromittierung des Telegram-Kontos beschrieben hatte.

„Zuletzt, wenn sie dein Telegram hacken, musst du JEDEM SOFORT Bescheid geben“, sagte Monahan. „Du bist dabei, deine Freunde zu hacken. Bitte leg deinen Stolz beiseite und SCHREI darüber.“

Taylor Monahan listet Schritte nach dem Klick auf einen Zoom-Malware-Link auf

Monahan beschrieb, was Opfer berichteten, nachdem sie während des nordkoreanischen Fake-Zoom-Betrugs auf einen Zoom-Malware-Link geklickt hatten.

Sie sagte, die Betroffenen sollten die Verbindung zum WLAN trennen und das betroffene Gerät ausschalten. Dann sollten sie ein anderes Gerät verwenden, um Gelder zu verschieben, Passwörter zu ändern und, wo möglich, Zwei-Faktor-Authentifizierung zu aktivieren.

Sie beschrieb auch ein „vollständiges Speicherlöschen“, bevor das infizierte Gerät wieder verwendet wird. Sie beschrieb auch Sicherheitsmaßnahmen für das Telegram-Konto, einschließlich Überprüfung der Gerätesitzungen, Beenden anderer Sitzungen und Aktualisierung der Authentifizierungskontrollen.

Monahan bezeichnete den Schutz von Telegram als „kritisch“, da Angreifer die Übernahme von Telegram-Konten nutzen, um die Fake-Zoom-Krypto-Hack-Kette fortzusetzen.

Nordkoreanischer Fake-Zoom-Betrug verbreitet sich schnell, während SEAL täglich Versuche meldet image 2 Nordkoreanischer Fake-Zoom-Betrug verbreitet sich schnell, während SEAL täglich Versuche meldet image 3
Tatevik Avetisyan
Editor bei Kriptoworld

Tatevik Avetisyan ist Redakteurin bei Kriptoworld und berichtet über aufkommende Krypto-Trends, Blockchain-Innovationen und Entwicklungen im Bereich Altcoins. Sie hat eine Leidenschaft dafür, komplexe Geschichten für ein globales Publikum verständlich zu machen und digitale Finanzen zugänglicher zu gestalten.

📅 Veröffentlicht: 15. Dezember 2025 • 🕓 Zuletzt aktualisiert: 15. Dezember 2025

0
0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Die US-Notenbank hat mit 6 zu 1 Stimmen die Reform des Stresstests verabschiedet: Die Volatilität der Kapitalanforderungen wird halbiert, die einzige Gegenstimme warnt vor einer Beeinträchtigung der Widerstandsfähigkeit.

Die US-Notenbank hat offiziell zwei endgültige Regeln genehmigt, die darauf abzielen, die Transparenz zu erhöhen und die Volatilität der Kapitalanforderungen um etwa 50 % zu verringern. Die neuen Regelungen sehen eine öffentliche Konsultation zu den Szenarien der Stresstests vor und die Berechnung des Kapitalpuffers anhand des Durchschnitts der Ergebnisse aus zwei aufeinanderfolgenden Jahren. Dieser Durchschnittsmechanismus tritt 2028 in Kraft. Diese Reform ist das Ergebnis jahrelanger Auseinandersetzungen in der Bankenbranche, und Branchenverbände begrüßen diesen Schritt. Kritiker wie Direktor Barr warnen jedoch davor, dass die Reform die Disziplin der Stresstests schwächen und die Widerstandsfähigkeit des Bankensystems insgesamt verringern könnte.

华尔街见闻•2026/09/30 22:26
Die US-Notenbank hat mit 6 zu 1 Stimmen die Reform des Stresstests verabschiedet: Die Volatilität der Kapitalanforderungen wird halbiert, die einzige Gegenstimme warnt vor einer Beeinträchtigung der Widerstandsfähigkeit.

Synopsys erreicht eine KI-Kooperation für Chipdesign mit OpenAI, Aktienkurs steigt zeitweise über 7%

Synopsys und OpenAI haben eine mehrjährige, rechtsverbindliche Vereinbarung unterzeichnet, um gemeinsam GPT-Synopsys zu entwickeln – ein Modell, das speziell trainiert und angepasst wird, um Aufgaben im Chipdesign zu übernehmen. OpenAI wird an Synopsys Lizenzgebühren für die Nutzung der Tools zahlen, und beide Seiten werden die Einnahmen entsprechend den Verbesserungen im Chipdesign, die durch die Nutzung des Produkts erzielt werden, gemeinsam teilen.

华尔街见闻•2026/09/30 21:01

Wie sieht die Wall Street PCE? Goldman Sachs verschiebt das erwartete Zinserhöhungsdatum der US-Notenbank

Nach Veröffentlichung der unter den Erwartungen liegenden US-PCE-Daten für August hat Goldman Sachs die Erwartung einer zweiten Zinserhöhung durch die Federal Reserve vom Oktober auf Dezember verschoben und erklärt, dass nicht ausgeschlossen wird, dass die Federal Reserve letztlich keine weiteren Zinserhöhungen für notwendig hält. Der „neue Fed-Reporter“ Timiraos betonte, dass die PCE-Daten den bereits bekannten Trend eines erneuten Anstiegs der Inflation nicht verändern. Der Markt preist derzeit eine Wahrscheinlichkeit von 39% für eine Zinserhöhung im Oktober ein, weniger als die 45% vor der Veröffentlichung der PCE-Daten; im Dezember liegt die Wahrscheinlichkeit bei 90%. Die Rendite zweijähriger US-Staatsanleihen sank nach der PCE-Veröffentlichung zunächst leicht, erholte sich dann aber wieder, während die zehnjährige Rendite weiterhin anstieg.

华尔街见闻•2026/09/30 20:26