Hacker geben sich als Personalvermittler aus und nutzen Malware, um Krypto-Wallets und Anmeldedaten von Entwicklern und Investoren zu stehlen, warnen Sicherheitsfirmen.
Bildquelle: CoinTelegraph
Cyberkriminelle werden immer kreativer in ihren Versuchen, Kryptowährungen zu stehlen, und zwei neue Maschen lassen Sicherheitsexperten Alarm schlagen.
Das Sicherheitsunternehmen Kaspersky hat kürzlich ein Malware-Framework (bösartige Software, die entwickelt wurde, um heimlich in Computer einzudringen) identifiziert, das Krypto-Investoren ins Visier nimmt. Aber das ist nicht die einzige Bedrohung, die Schlagzeilen macht.
Die Falle der gefälschten Jobs
Laut dem Blockchain-Sicherheitsunternehmen SlowMist geben sich Hacker jetzt als Web3-Recruiter (Personen, die für Jobs in Blockchain- und Krypto-Unternehmen einstellen) auf LinkedIn aus. So funktioniert der Betrug:
Was die Malware stiehlt
Einmal installiert, agiert die bösartige Software als Remote-Access-Trojaner — ein Programm, das es Hackern ermöglicht, heimlich ein Gerät aus der Ferne zu steuern. Dies gibt den Angreifern die Möglichkeit, Folgendes zu stehlen:
SlowMist warnte, dass "dieser Angriff kein Einzelfall ist." Kriminelle nutzen zunehmend Situationen wie Jobrekrutierung, Code-Reviews und Projektzusammenarbeit, um Entwickler zu täuschen und dazu zu bringen, schädliche Software selbst auszuführen.
Nur einen Tag zuvor hatte SlowMist eine weitere Kampagne gemeldet, die macOS (Apple-Computer) Benutzer ins Visier nahm. Diese Masche zielte darauf ab, Anmeldedaten zu stehlen, Telegram-Nachrichtensitzungen zu kapern und schließlich Investoren dazu zu bringen, ihre Wallet-Wiederherstellungsphrasen (geheime Backup-Passwörter, die vollen Zugriff auf ein Krypto-Wallet gewähren) in gefälschte Websites einzugeben.
Die Quintessenz
Diese Angriffe zeigen, dass Hacker sowohl alltägliche Krypto-Investoren als auch die Entwickler, die die Branche aufbauen, ins Visier nehmen. Überprüfen Sie immer die Quelle von jedem Code, Jobangebot oder jeder Website, bevor Sie ihr vertrauen — und teilen Sie niemals Ihre Wallet-Wiederherstellungsphrase mit jemandem.
Dies ist eine von KI generierte Zusammenfassung. Lesen Sie den Originalartikel unter: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound