Gino Presti Gino Presti
3 min. Lesedauer

Berüchtigte Hackergruppe stiehlt über 100.000 Euro von Krypto-Chef

icon-regulering
Regierung und …
Nordkoreanische Krypto-Hacker haben eine neue Waffe

Foto: solarseven/Shutterstock

Jake Gallen, Direktor der NFT-Plattform Emblem Vault, wurde Opfer eines raffinierten digitalen Angriffs. Er verlor dadurch mehr als 125.000 Dollar an digitalen Vermögenswerten, umgerechnet 109.000 Euro. Der Hack begann nach einem scheinbar harmlosen Zoom-Interview, in dem der Angreifer darum bat, den Bildschirm zu teilen.

Auf den ersten Blick schien es ein normales Geschäftstreffen zu sein, aber in Wirklichkeit erwies es sich als Falle der fortgeschrittenen Hackerorganisation Elusive Comet.

EU-Plan zur Kontrolle privater Chats erhält mehr Zustimmung
EU-Plan zur Kontrolle privater Chats erhält mehr Zustimmung

Zoom als digitales Einfallstor

Der bekannte Krypto-Influencer teilte seine Geschichte auf „X“ und beschrieb, wie ein Zoom-Interview mit einer beliebten Social-Media-Person zum Durchsickern sensibler Informationen führte. Während des Gesprächs, bei dem der Interviewer selbst seine Kamera ausgeschaltet hatte, wurde darum gebeten, den Bildschirm zu teilen. Kurz darauf folgten die ersten Anzeichen eines Hacks.

Das Gespräch wurde von einem verifizierten Account mit 26.000 Followern organisiert, der sich als Krypto-Mining-Unternehmen ausgab. Über eine Zoom-Sitzung installierte es bösartige Software auf Gallens Computer. Diese Software, bekannt als GOOPDATE, gab den Angreifern vollständigen Zugang zu seinem System und seinen Passwörtern. Dies verschaffte den Hackern Zugang zu seinen Bitcoin (BTC) und Ethereum (ETH) Wallets.

Innerhalb weniger Stunden wurden mehrere Accounts übernommen, darunter eine Ledger-Hardware-Wallet, ein Gmail-Account und ein X-Profil. Gemessen am aktuellen Wert von Bitcoin und Ethereum verschwand insgesamt Kryptowährung im Wert von mehr als 125.000 Dollar.

Was ist Elusive Comet?

Der Angriff ist laut Cybersicherheitsfirma The Security Alliance (SEAL) das Werk von Elusive Comet, einer kriminellen Gruppe, die unter dem Deckmantel eines angeblichen Investmentunternehmens operiert: Aureon Capital. Diese Gruppe verwendet überzeugende gefälschte Profile und Social Engineering, um Opfer dazu zu verleiten, ihre Bildschirme zu teilen oder Malware zu installieren.

Laut Cybersicherheitsunternehmen Trail of Bits, das diese Kampagne ebenfalls untersuchte, verwendet Elusive Comet dieselben Techniken wie die berüchtigte Lazarus-Gruppe. Diese Hacker waren an dem enormen Krypto-Einbruch von 1,5 Milliarden Dollar bei Coinbase Anfang 2025 beteiligt.

Trail of Bits wurde auf diese Angriffsmethode aufmerksam, nachdem ihr eigener CEO über „X“ eine Nachricht von einem gefälschten Account erhielt. Der Angriff begann mit einer Einladung zu einem angeblichen „Bloomberg Crypto“-Interview über Zoom. Die Angreifer gaben sich als Journalisten oder Mitarbeiter von Bloomberg aus.

Krypto-Betrüger in Bangkok nach Millionenbetrug festgenommen
Krypto-Betrüger in Bangkok nach Millionenbetrug festgenommen

So vergrößerst du deine digitale Sicherheit

Ein auffälliges Element in diesem Fall ist die Standardeinstellung von Zoom. Diese erlaubt es, dass Gesprächspartner automatisch Zugang zu deinem System anfordern können. Obwohl diese Option noch Genehmigung erfordert, wissen Hacker Opfer oft mit cleveren Tricks zu überreden. SEAL rät jedem, der Kontakt mit Aureon Capital hatte, ihr Incident-Team zu kontaktieren.

Die Lektion ist universell. Sei äußerst vorsichtig beim Teilen von Bildschirmen, besonders wenn du Krypto-Wallets geöffnet hast oder in sensible Accounts eingeloggt bist. Verwende wo möglich Zwei-Faktor-Authentifizierung, halte Software aktuell und erwäge separate Geräte für verschiedene Funktionen wie eine Cold Wallet.

Trail of Bits rät Organisationen, Privacy Preferences Policy Control-Profile (PPPC) einzurichten. Dadurch erhalten Anwendungen wie Zoom keinen unerwünschten Zugang zum System.

Diesen Artikel teilen
  • Share on Twitter
  • Share on Telegram
  • Share on Facebook
Autor:
Über den Autor:
Gino Presti

Gino Presti ist seit März 2024 bei Crypto Insiders. Seit 2017 ist er aktiv im Kryptowährungshandel und hat sich ein umfangreiches Wissen über den Kryptomarkt angeeignet. Ginos fundiertes Verständnis und seine Begeisterung für Kryptowährungen motivieren ihn, aktuelle Trends und Entwicklungen kontinuierlich zu verfolgen und sein Wissen mit einem breiteren internationalen Publikum zu teilen.

Gerade eingetroffen
Trending
Kryptobot schlägt den Markt – Tausende Nutzer werden zu SHIB-Millionären
Kryptobot schlägt den Markt – Tausende Nutzer werden zu SHIB-Millionären
  • 26/08/2025
  • 2 Min. Lesedauer
Ethereum unter Druck: Geniale Chance oder überschätzter Hype?
Ethereum unter Druck: Geniale Chance oder überschätzter Hype?
  • 26/08/2025
  • 2 Min. Lesedauer
Französisches Unternehmen investiert 170 Mio. € in Bitcoin
Französisches Unternehmen investiert 170 Mio. € in Bitcoin
  • 26/08/2025
  • 2 Min. Lesedauer
Gefahr oder Paradies für Bitcoin? Das sind die zwei Szenarien
Gefahr oder Paradies für Bitcoin? Das sind die zwei Szenarien
  • 26/08/2025
  • 2 Min. Lesedauer
78 Mio. € Krypto-Diebstahl: Clevere Betrugsmasche
78 Mio. € Krypto-Diebstahl: Clevere Betrugsmasche
  • 26/08/2025
  • 2 Min. Lesedauer

Trending Regierung und Regulierung

78 Mio. € Krypto-Diebstahl: Clevere Betrugsmasche
78 Mio. € Krypto-Diebstahl: Clevere Betrugsmasche
  • 26/08/2025
  • 2 Min. Lesedauer
TV-Serie South Park verspottet Trumps Krypto-Abenteuer
TV-Serie South Park verspottet Trumps Krypto-Abenteuer
  • 26/08/2025
  • 3 Min. Lesedauer
Ein Betrüger stiehlt 2,4 Millionen € in Bitcoin mit nur einem Anruf
Ein Betrüger stiehlt 2,4 Millionen € in Bitcoin mit nur einem Anruf
  • 25/08/2025
  • 2 Min. Lesedauer

Wissensbasis

Wissensbasis

Wissensbasis