Hackergruppe stiehlt mehr als 200 Millionen Dollar in Kryptowährungen

Eine Hackergruppe namens CryptoCore soll über einen Zeitraum von rund zwei Jahren bei Angriffen auf Kryptowährungsbörsen rund 200 Millionen Dollar erbeutet haben. Das geht aus einer Analyse der Cybersicherheitsfirma ClearSky hervor. Die Aktivitäten der angeblich aus Osteuropa stammenden Gruppe verfolgt das Unternehmen bereits seit 2018.

Insgesamt sollen die Cyberkriminellen in dem Zeitraum zwischen zehn und 20 Kryptowährungsbörsen angegriffen haben. In mindestens fünf Fällen seien sie erfolgreich gewesen. Die Opfer kommen laut Or Blatt, Research Team Leader bei ClearSky, aus den USA, Japan und dem Mittleren Osten, ohne jedoch deren Namen zu nennen.

Ihm zufolge wurden bisher nur einzelne Operationen von CryptoCore dokumentiert, nicht jedoch die gesammelten Aktivitäten der Gruppe. Sie sollen weit über das bisher bekannte hinausgehen. In den inzwischen fast zweieinhalb Jahren, in denen die Hacker aktiv gewesen seien, hätten sie ihr Vorgehen nur unwesentlich geändert.

Zu Beginn einer Attacke sammelten die Cyberkriminellen die für den eigentlichen Einbruch benötigten Informationen, beispielsweise Details über das Management der Währungsbörse, deren IT-Mitarbeiter und andere Angestellt. Darauf folgten Phishing-Angriffe gegen persönliche E-Mail-Konten, weil diese in der Regel weniger gut geschützt seien als Unternehmenskonten. In Einzelfällen hätten die Hacker aber auch geschäftliche E-Mail-Konten ins Visier genommen.

Im nächsten Schritt soll CryptoCore versuchen, den Rechner eines Managers oder Mitarbeiters mit einer Malware zu infizieren, um einen installierten Passwortmanager zu kapern. Sind sie dabei erfolgreich, erhalten sie Zugriff auf Konten und Geldbörsen oder sind in der Lage, eine Anmeldung in zwei Schritten zu deaktivieren, um schließlich Konten der Kryptowährungsbörse auszurauben.

CryptoCore ist nicht die einzige Gruppe, die sich diesem Geschäftsmodell verschrieben hat. Eine von Nordkorea aus operierende Gruppe soll laut einer Untersuchung der Vereinten Nationen zwischen Januar 2017 und September 2018 rund 571 Millionen Dollar in Kryptowährungen gestohlen haben.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

3 Tagen ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

3 Tagen ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

3 Tagen ago

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

4 Tagen ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

4 Tagen ago

Chatbot-Dienst checkt Nachrichteninhalte aus WhatsApp-Quellen

Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…

4 Tagen ago