Neue BlueNoroff-Kampagne nutzt Fileless PowerShell und KI-generierte Zoom-Lures
Eine gefährliche neue Cyber-Kampagne aus Nordkoreas Lazarus Group zielt auf Fachleute für Kryptowährungen und Web3 ab, indem sie gefälschte Zoom-Meeting-Oberflächen, fileless PowerShell-Skripte und KI-generierte Deepfake

Kurzfassung
Warum das wichtig ist
- Eine gefährliche neue Cyber-Kampagne aus Nordkoreas Lazarus Group zielt auf Fachleute für Kryptowährungen und Web3 ab, indem sie gefälschte Zoom-Meeting-Oberflächen, fileless PowerShell-Skripte und KI-generierte Deepfake
- Die Gruppe hinter dieser Aktivität ist BlueNoroff, eine finanziell motivierte Untergruppe, die für den Diebstahl digitaler Vermögenswerte bekannt ist.
- Diese Kampagne hat sich auf mehr als 20 Länder ausgebreitet, wobei die Vereinigten Staaten 41 % aller identifizierten Opfer ausmachen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine gefährliche neue Cyber-Kampagne aus Nordkoreas Lazarus Group zielt auf Fachleute für Kryptowährungen und Web3 ab, indem sie gefälschte Zoom-Meeting-Oberflächen, fileless PowerShell-Skripte und...
Warum relevant
Der Bedrohungsakteur gibt sich als Rechtsexperte im Fintech-Bereich aus und sendet dem Ziel eine Calendly-Einladung.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Der Angriff beginnt mit einer Spear-Phishing-E-Mail. Der Bedrohungsakteur gibt sich als Rechtsexperte im Fintech-Bereich aus und sendet dem Ziel eine Calendly-Einladung.
Sobald das Opfer das Meeting bestätigt, ersetzt der Angreifer leise den Google Meet-Link durch eine typo-squatted Zoom-URL, die so gestaltet ist, dass sie nahezu identisch mit einer echten aussieht.
Als das Opfer auf den gefälschten Link klickt, lädt der Browser eine eigenständige HTML-Seite, die exakt wie die Zoom-Meeting-Oberfläche aussieht, komplett mit gefälschten Teilnehmer-Videokacheln, Schleifenmaterial und einem wechselnden aktiven Sprecherindikator.
Markt und Strategie
Analysten gezielte Infiltration gegen ein nordamerikanisches Web3- und Kryptowährungsunternehmen und führten sie mit hoher Wahrscheinlichkeit auf BlueNoroff zurück, das auch als APT38, Sapphire Sleet und Stardust Chollima verfolgt wird.
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fnew-bluenoroff-campaign-uses-fileless-powershell%2F&sig=NbjOIhbArFpIgv_YjjkHUkCyfBUDShLhOD5LjGWEQjM)
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/new-bluenoroff-campaign-uses-fileless-powershell/
- Quell-URL
- https://cybersecuritynews.com/new-bluenoroff-campaign-uses-fileless-powershell/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Genesis GV90: Das Design des neuen Luxus-Elektro-SUVs stellt neue Maßstäbe auf
Das Genesis GV90, das erste elektrische Flaggschiff-SUV der Marke und das erste Fahrzeug aus einer 1,44-Milliarden-US-Dollar-Fabrik in Ulsan, basiert auf der neuen eM-Plattform und setzt mit einer Reichweite von über 482 Kilometern sowie einer 800-Volt-Ladeinfrastruktur neue Standards im Luxussegment. Das Modell zeichnet sich durch ein B-säulenloses Design mit speziellen Schiebetüren, ein großes 27-Zoll-Display, physische Tasten für die Klimatisierung und ein exklusives VIP-Rückbankkonzept mit unabhängigen Sitzen aus.
29.07.2026
Live Redaktion.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fnew-bluenoroff-campaign-uses-fileless-powershell%2F&sig=yBSu0UIqR2456xAcw197YRTKVJoQugkRc1d8DS0ye00)


