Sichern Sie sich 40% Rabatt
⚠ Aufgepasst! Die Berichtssaison ist da und wir haben die Aktien, die gerade abheben!
+19,7% seit Jahresstart - steig ein für den ultimativen Höhenflug!
Liste freischalten

Nordkoreanische Lazarus Group erschleicht Vertrauen von Krypto-Nutzern: Microsoft meldet neue Masche

Veröffentlicht am 07.12.2022, 14:00
Aktualisiert 07.12.2022, 14:36
Nordkoreanische Lazarus Group erschleicht Vertrauen von Krypto-Nutzern: Microsoft meldet neue Masche

Microsoft (NASDAQ:MSFT) meldet, dass ein Bedrohungsakteur identifiziert wurde, der es auf Krypto-Investment-Startups abgesehen hat. Microsoft bezeichnet die Gruppe als DEV-0139. Diese soll sich auf Telegram als Kryptowährungs-Investmentgesellschaft ausgeben und eine Excel-Datei nutzen, die mit "gut gemachter" Malware versehen ist, um Systeme zu infizieren, auf die sie dann aus der Ferne zugreift.

In letzter Zeit kam es häufig zu Angriffen, die viel Raffinesse aufweisen. In diesem Fall trat der Bedrohungsakteur, der sich mit gefälschten Profilen von OKX-Mitarbeitern vorstellte, Telegram-Gruppen bei, die "zur Erleichterung der Kommunikation zwischen VIP-Kunden und Kryptowährungsbörsenplattformen verwendet werden", so Microsoft in einem Blogbeitrag vom 6. Dezember. Microsoft erklärte dazu:

"Wir sehen komplexere Angriffe, bei denen der Bedrohungsakteur viel Wissen und Vorbereitung zeigt und sich darum bemüht, das Vertrauen des Ziels zu gewinnen, bevor er zum Angriff ansetzt."
Im Oktober wurde die Zielgruppe eingeladen, einer neuen Gruppe beizutreten, und dann um Feedback zu einem Excel-Dokument gebeten, das die VIP-Gebührenstrukturen von OKX, Binance und Huobi verglich. Das Dokument lieferte korrekte Informationen und spiegelte die Realität des Krypto-Handels wieder, schleuste aber auch unsichtbar eine bösartige .dll-Datei (Dynamic Link Library) als Hintertür in das System des Benutzers ein. Die Zielperson wurde dann im Laufe der Diskussion über die Gebühren aufgefordert, die .dll-Datei selbst zu öffnen.

Lesen Sie weiter auf Cointelegraph

Aktuelle Kommentare

Installieren Sie unsere App
Risikohinweis: Beim Handel mit Finanzinstrumenten und/oder Kryptowährungen bestehen erhebliche Risiken, die zum vollständigen oder teilweisen Verlust Ihres investierten Kapitals führen können. Die Kurse von Kryptowährungen unterliegen extremen Schwankungen und können durch externe Einflüsse wie finanzielle, regulatorische oder politische Ereignisse beeinflusst werden. Durch den Einsatz von Margin-Trading wird das finanzielle Risiko erhöht.
Vor Beginn des Handels mit Finanzinstrumenten und/oder Kryptowährungen ist es wichtig, die damit verbundenen Risiken vollständig zu verstehen. Es wird empfohlen, sich gegebenenfalls von einer unabhängigen und sachkundigen Person oder Institution beraten zu lassen.
Fusion Media weist darauf hin, dass die auf dieser Website bereitgestellten Kurse und Daten möglicherweise nicht in Echtzeit oder vollständig genau sind. Diese Informationen werden nicht unbedingt von Börsen, sondern von Market Makern zur Verfügung gestellt, was bedeutet, dass sie indikativ und nicht für Handelszwecke geeignet sein können. Fusion Media und andere Datenanbieter übernehmen daher keine Verantwortung für Handelsverluste, die durch die Verwendung dieser Daten entstehen können.
Die Nutzung, Speicherung, Vervielfältigung, Anzeige, Änderung, Übertragung oder Verbreitung der auf dieser Website enthaltenen Daten ohne vorherige schriftliche Zustimmung von Fusion Media und/oder des Datenproviders ist untersagt. Alle Rechte am geistigen Eigentum liegen bei den Anbietern und/oder der Börse, die die Daten auf dieser Website bereitstellen.
Fusion Media kann von Werbetreibenden auf der Website aufgrund Ihrer Interaktion mit Anzeigen oder Werbetreibenden vergütet werden.
Im Falle von Auslegungsunterschieden zwischen der englischen und der deutschen Version dieser Vereinbarung ist die englische Version maßgeblich.
© 2007-2024 - Fusion Media Limited. Alle Rechte vorbehalten.