SEAL warnt vor täglichen Fake-Zoom-Angriffen, da nordkoreanische Hacker bekannte Gesichter einsetzen

15. Dezember 2025, 21:53 Uhr · Quelle: cryptoBro
wear, fashion, hand, leather, desktop, pants, fabric, denim, closeup, pocket, gold, cryptocurrency, money, finance, virtual, bitcoin, exchange, payment, currency, blockchain, mining, cash, financial, digital, economy, banking, cryptography, crypto, moneta
Foto: WorldSpectrum via Pixabay
Das Cybersicherheitsunternehmen SEAL deckt tägliche Angriffe mit gefälschten Zoom-Meetings auf, die von nordkoreanischen Hackern durchgeführt werden. Diese Taktiken ermöglichen Diebstähle von Millionen in Kryptowährungen durch gezielte Malware-Infektionen.

Das Cybersicherheitsunternehmen Security Alliance (SEAL) gab bekannt, dass es mehrere tägliche Angriffe, die sogenannten „Fake Zoom“ oder „Fake Teams“-Meetings, verfolgt. Diese werden von mit Nordkorea verbundenen Bedrohungsakteuren genutzt, um Malware zu verbreiten und Zugang zu neuen Opfern zu erlangen.

Die gemeinnützige Organisation veröffentlichte eine detaillierte Warnung des Sicherheitsforschers Taylor Monahan, der darlegt, wie die Angriffe ablaufen und in welchem Umfang Verluste zu beklagen sind.

Gefälschte Zoom-Anrufe, echte Verluste

Monahan said die Kampagne beginne mit einer Nachricht von einem kompromittierten Telegram-Konto, das einer Person gehört, die das Opfer bereits kennt. Diese Konten haben oft einen bestehenden Chat-Verlauf, was das Misstrauen senkt und zu einer Einladung führt, per Videoanruf über einen geteilten Link wieder in Kontakt zu treten.

Während des Anrufs werden den Opfern Personen gezeigt, die echt wirken, indem echte Aufnahmen von zuvor gehackten Konten oder öffentliches Material verwendet werden. Danach geben die Angreifer technische Probleme vor und bitten die Opfer, ein Update oder eine Korrektur anzuwenden.

Die bereitgestellte Datei oder der Befehl, oft getarnt als Update des Zoom-Software-Entwicklungskits (SDK), installiert Malware, die unauffällig das Gerät unter Mac, Windows und Linux-Systemen kompromittiert. Dadurch können Angreifer Kryptowährungs-Wallets, Passwörter, private Schlüssel, Seed-Phrasen, Cloud-Anmeldedaten und Telegram-Sitzungstoken stehlen.

Monahan wies darauf hin, dass bereits mehr als $300 Millionen mit dieser Methode gestohlen wurden, und die Angreifer oft den weiteren Kontakt verzögern, um nach der anfänglichen Infektion eine Entdeckung zu vermeiden. SEAL betont, dass soziale Ingenieurskunst zentral für die Kampagne ist, während die Opfer wiederholt beruhigt werden, wenn sie Bedenken äußern, und ermutigt werden, schnell vorzugehen, um die Zeit des vermeintlichen Kontakts nicht zu verschwenden.

Monahan warnte, dass Angreifer, sobald ein Gerät kompromittiert wurde, die Kontrolle über das Telegram-Konto des Opfers übernehmen und es nutzen, um Kontakte zu benachrichtigen und den Betrug zu wiederholen. Dies schafft einen Kaskadeneffekt in professionellen und sozialen Netzwerken.

Die Forscherin rief dazu auf, dass jeder, der auf einen verdächtigen Link geklickt hat, sofort die Internetverbindung trennen, das betroffene Gerät ausschalten und nicht mehr verwenden sollte. Des Weiteren sollten Gelder über ein anderes Gerät gesichert, Passwörter und Anmeldedaten geändert und der kompromittierte Computer komplett gelöscht werden, bevor er wiederverwendet wird. Sie betonte zudem die Notwendigkeit, Telegram zu sichern, indem alle anderen Sitzungen vom Telefon aus beendet, Passwörter aktualisiert und die Multi-Faktor-Authentifizierung aktiviert wird, um eine weitere Verbreitung zu verhindern.

Taktiken im Stil von Lazarus

Im vergangenen Jahr haben mehrere Plattformen flagged Phishing-Kampagnen mit gefälschten Zoom-Meeting-Links, um Millionen in Kryptowährung zu stehlen. Binance-Gründer Changpeng „CZ“ Zhao warned vor aufkommenden AI-Deepfake-Betrügereien, nachdem die Krypto-Influencerin Mai Fujimoto während eines gefälschten Zoom-Anrufs gehackt wurde. Angreifer nutzten eine Deepfake-Imitation und einen bösartigen Link, um Malware zu installieren, die ihren Telegram-, MetaMask- und X-Account kompromittierte.

Bitget-CEO Gracy Chen warned ebenfalls vor einer wachsenden Welle von Phishing-Angriffen mit gefälschten Zoom- und Microsoft Teams-Meeting-Einladungen, die auf Krypto-Experten abzielen. In der vergangenen Woche erklärte Chen, Angreifer würden sich als legitime Meeting-Gastgeber ausgeben und oft über Telegram oder gefälschte Calendly-Links mit Opfern Kontakt aufnehmen.

Während des Anrufs geben sie Audio- oder Verbindungsprobleme vor und drängen die Zielpersonen, ein vermeintliches Netzwerk-Update oder SDK herunterzuladen, das tatsächlich Malware ist, die Passwörter und private Schlüssel stiehlt. Chen erklärte, dass die Taktik Methoden der Lazarus-Gruppe ähnelt und erläuterte, dass Betrüger sich als Vertreter von Bitget ausgaben.

Finanzen / Crypto / Cybersecurity / Hacking / Nordkorea
15.12.2025 · 21:53 Uhr
[0 Kommentare]
bitcoin, table, courses, finance, virtual, crypto, currency, money, coin, computer
Analyse der Kursentwicklung von Pi Network (PI) Wichtige Unterstützungsmarke: $0,15 Wichtige Widerstandsmarken: $0,20, $0,28 PI hält an entscheidender Unterstützung Nach der jüngsten Korrektur vom 30-Cent-Niveau hat PI eine starke Unterstützung im Bereich von $0,17 gefunden. Seit über zwei Wochen konnten die Verkäufer […] (00)
vor 35 Minuten
Lkw (Archiv)
Wiesbaden - Der Dienstleistungssektor in Deutschland hat im Januar 2026 kalender- und saisonbereinigt real 1,7 Prozent und nominal 1,9 Prozent mehr Umsatz erwirtschaftet als im Dezember 2025. Verglichen mit dem Vorjahresmonat Januar 2025 verzeichnete der Umsatz einen Anstieg von real 1,6 Prozent und nominal von 3,2 Prozent, teilte das Statistische […] (00)
vor 5 Minuten
Das Wireless Festival wurde abgesagt, nachdem das Innenministerium Kanye die ETA entzogen hat.
(BANG) - Das Wireless Festival wurde abgesagt, nachdem das Innenministerium Kanye die ETA entzogen und ihm damit die Einreise ins Vereinigte Königreich verweigert hat. Festival Republic bestätigte die Entscheidung in einer Erklärung und teilte mit, dass alle Ticketinhaber Rückerstattungen erhalten werden. Ein Sprecher sagte: "Das Innenministerium hat YE […] (00)
vor 15 Stunden
Anthropic
San Francisco (dpa) - Ein neues KI-Modell des OpenAI-Rivalen Anthropic ist so gut darin, bisher unentdeckte Software-Schwachstellen zu finden, dass es in den falschen Händen zu einer verheerenden Cyberwaffe werden könnte. Deshalb macht Anthropic es nicht öffentlich, sondern lässt Unternehmen wie Apple, Amazon und Microsoft damit Sicherheitslücken in […] (00)
vor 5 Stunden
FC 26 fixt nervigen Exploit – Update bringt wichtige Gameplay-Änderung
Viele Spieler kennen das Problem nur zu gut: Du liegst zurück, willst nochmal angreifen und dein Gegner spielt minutenlang den Ball zum Torwart zurück. Zeitspiel, Frust, kaum Chancen einzugreifen. Genau hier setzt das neue Update 1.5.3 für EA Sports FC 26 an. Und die Änderung dürfte für viele ein echter Gamechanger sein, die sich einige erhofft haben. […] (00)
vor 9 Stunden
«XO, Kitty» startet auf der Eins
Die deutsche Komödie «Eat Pray Bark» erreichte mit sieben Millionen Abrufen den zweiten Platz bei den nicht-englischsprachigen Filmen. Man muss kein Kuppler wie Kitty Song Covey (Anna Cathcart) sein, um zu erkennen, dass die Fans der dritten Staffel von XO, Kitty verfallen sind, wodurch die Young-Adult-Serie mit 12,9 Millionen Aufrufen auf Platz 1 der englischen TV-Liste landete. Die […] (00)
vor 8 Stunden
Real Madrid - FC Bayern München
Madrid (dpa) - Diesmal verließ Manuel Neuer das berühmte Estadio Santiago Bernabéu als strahlender Triumphator. Zwei Jahre nach seinem folgenschweren Fehler beim bitteren Halbfinal-Aus des FC Bayern in der Champions League gegen Real Madrid hatte der Münchner Kapitän nun kurz nach seinem 40. Geburtstag die Auszeichnung als «Man oft the Match» absolut […] (00)
vor 2 Stunden
Metallbalgkupplung KG
Kleinwallstadt, 07.04.2026 (PresseBox) - Die Metallbalgkupplungen der KG-Baureihe, optional auch in Edelstahlausführung als Baureihe „KG-VA“ erhältlich, erfüllen hohe Anforderungen. Die Kraftübertragung erfolgt über verdrehsteife, zwei-, vier oder sechswellige Edelstahlbälge, die Kupplungen sind für Drehmomentbereiche von 5 (MKG) – 3000 Nm (KG) sowie […] (00)
vor 14 Stunden
 
Waffenstillstandsabkommen und Marktreaktion Die Ankündigung eines Waffenstillstands […] (00)
Öl-Nadelöhr vor der Öffnung? Wie ein brisanter Geheimplan die globale Lieferkette retten soll
Ein pakistanischer Geheimplan erzwingt eine geopolitische Neubewertung der […] (00)
Iranische Initiative zur Öffnung der Straße von Hormus In einer jüngsten Erklärung […] (00)
Boris Pistorius
Berlin (dpa) - Verteidigungsminister Boris Pistorius hat klargestellt, dass wehrfähige […] (06)
Savannah Guthrie
(BANG) - Savannah Guthrie empfindet nach dem Verschwinden ihrer Mutter Nancy eine […] (00)
Schule
Osnabrück (dpa) - Der Deutsche Lehrerverband (DL) befürchtet durch die zunehmende […] (00)
Daniel Altmaier
Monte-Carlo (dpa) - Tennisprofi Daniel Altmaier hat sein Auftaktmatch beim Masters- […] (01)
Netflix baut Kinderangebot aus
Der Streamingdienst setzt verstärkt auf junge Zielgruppen und verbindet künftig Serien mit […] (00)
 
 
Suchbegriff