North-Koreanische Hackergruppen nutzen ein Phishing-Kit, um Krypto-Wallets vor der Malware-Lieferung zu profilieren. Die Taktik besteht darin, vertrauen missbrauchende E-Mail-Campaigns durch die Verwendung von Typosquatting-Domains zu initiieren. Diese Strategie kombiniert mit gefälschten Kontakten und sozialen Ingenieursmanövern zielt darauf ab, Benutzer in Falle zu locken.
Die North-Koreanische Hackergruppe BlueNoroff hat eine spezielle Taktik entwickelt. Sie erstellt vertrauensbetrügerische Zoom- und Microsoft Teams-Domains, um Benutzer auf ihre Phishing-Seiten zu locken. Dabei werden Krypto-Wallets vor der Malware-Lieferung genauestens analysiert.
Fachleute weisen darauf hin, dass diese Taktik besonders gefährlich ist, da sie nicht nur auf das Betrügen durch E-Mails beschränkt ist. Stattdessen kombiniert sie verschiedene Methoden, um die Sicherheit von Nutzern zu gefährden. Die Analyse der Krypto-Wallets dient dazu, speziell darauf ausgerichtete Angriffe vorzubereiten.
Die Bedrohung durch solche Phishing-Kit-Angriffe ist ein weiterer Beweis für die zunehmende Komplexität und Vielfalt der Cyberangriffe. Kleinunternehmer, Steuerberater und WordPress-Admins müssen sich vorbereiten, um solchen Angriffen standzuhalten. Es ist wichtig, stets auf neueste Sicherheitsmaßnahmen zu achten und regelmäßig Schulungen durchzuführen.
Quelle: thehackernews.com