La campagna ClickFake nordcoreana punta i professionisti Web3

Die nordkoreanische ClickFake-Kampagne nimmt Web3-Profis ins Visier

Eine neue, dem nordkoreanischen Cluster Famous Chollima zugeschriebene Kampagne hat Fachleute aus dem Web3-Bereich mit der ClickFix-Ködertechnik ins Visier genommen, um Trojaner auf Windows und macOS zu verteilen. Der Mechanismus nutzt sehr gezieltes Social Engineering und setzt auf einen scheinbar harmlosen Ablauf, der das Opfer dazu verleitet, gefährliche Aktionen auszuführen. Der Fall ist bedeutsam, weil er die fortlaufende Weiterentwicklung der mit Nordkorea verbundenen Operationen zeigt, die Finanzierung, Spionage und die Kompromittierung von Umgebungen rund um Kryptotechnologien miteinander verbinden. Die Wahl der Ziele deutet außerdem auf einen starken Fokus auf Vermögenswerte hin, die mit Wallets, Identitäten und Entwicklungsinfrastrukturen verbunden sind. Für Verteidiger bestätigt dies, dass Sicherheit im Web3-Sektor nicht nur eine Frage von Code oder Smart Contracts ist, sondern auch von Endgeräten und Schulung der Nutzer. ClickFix-Kampagnen bleiben wirksam, weil sie Dringlichkeit und Vertrauen in ein vom Interface gesteuertes Verhalten ausnutzen.

Quelle: Infosecurity Magazine

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert


Kommentar abschicken