Een Noord-Koreaanse hackersgroep gebruikt kunstmatige intelligentie, deepfakes en nieuwe malware om cryptobedrijven aan te vallen. Experts slaan alarm.
De aanvallen richten zich op bedrijven en investeerders in de Web3-sector en worden steeds moeilijker te herkennen. Dat blijkt uit een nieuw rapport van Mandiant, onderdeel van Google Cloud. Volgens het cybersecuritybedrijf is de dreiging de afgelopen maanden sterk toegenomen.
Nieuwe malwarefamilies in omloop
Onder de codenaam UNC1069 beschrijft Mandiant een professionele hackersgroep die in één campagne zeven nieuwe soorten malware inzet. Het gaat onder andere om tools als SILENCELIFT, DEEPBREATH en CHROMEPUSH.
Deze programma’s zijn ontworpen om beveiliging te omzeilen en inloggegevens en systeemdata te stelen. Vooral CHROMEPUSH en DEEPBREATH zijn volgens Mandiant in staat om diep in besturingssystemen door te dringen.
Deepfake-vergaderingen misleiden slachtoffers
Opvallend is het gebruik van deepfake-video’s tijdens nepvergaderingen via Zoom. In een van de aanvallen werd een slachtoffer benaderd via het gecompromitteerde Telegram-account van een bekende crypto-oprichter. Tijdens het Zoomgesprek werd een AI-gegenereerde video getoond waarin de spreker zogenaamd last had van audioproblemen.
Daarbij werd het slachtoffer gevraagd om ‘probleemoplossende’ commando’s uit te voeren op zijn computer. In werkelijkheid startte dit de installatie van malware. Deze methode wordt een ClickFix-aanval genoemd.
AI maakt aanvallen geloofwaardiger
Volgens Mandiant wordt de groep al sinds 2018 gevolgd. Sinds eind 2025 maken de aanvallers gebruik van AI-technologie om hun methodes te verfijnen en op te schalen. Daarmee kunnen zij realistische digitale identiteiten en videobeelden creëren, wat het voor slachtoffers lastiger maakt om fraude te herkennen.
Cryptosector opnieuw doelwit van Noord-Korea
De cryptosector is al jaren een belangrijk doelwit voor Noord-Koreaanse groepen vanwege de digitale aard en hoge waarde van crypto. In juni 2025 werkten vier Noord-Koreaanse agenten onder valse identiteiten als freelance ontwikkelaars bij cryptobedrijven, waar zij voor 900.000 dollar aan crypto buitmaakten.
Eerder werd de beruchte Lazarus Group gelinkt aan de hack op cryptobeurs Bybit, waarbij ongeveer 1,4 miljard dollar werd gestolen – een van de grootste cryptodiefstallen ooit.
Druk op cybersecurity in fintech neemt toe
De bevindingen van Mandiant laten zien dat traditionele beveiliging vaak tekortschiet bij moderne aanvallen. Vooral de combinatie van technische malware en psychologische trucs maakt het lastig om deze dreigingen tijdig te detecteren.
Voor cryptobedrijven is het cruciaal om medewerkers te trainen in het herkennen van social engineering en systemen actief te monitoren. AI maakt aanvallen geraffineerder – en daarmee gevaarlijker.
Veilige crypto-opslag onder druk: Trezor-lek trest 14.000 investeerders
Bijna 14.000 klanten van walletmaker Trezor zien hun gegevens op straat liggen. De crypto-apparaten zijn veilig, maar het gevaar zit elders.
Grote cryptobedrijven slaan alarm: AI kan bedreiging worden voor Bitcoin
Grote cryptobedrijven willen Bitcoin-ontwikkelaars toegang geven tot krachtige AI-modellen, omdat hackers dezelfde technologie steeds vaker kunnen inzetten voor gevaarlijke cyberaanvallen wereldwijd.
XRP-bridge gehackt: aanvaller steelt $200.000 door softwarefout
Een aanvaller liet een brug tussen de XRP Ledger en tx niet-bestaande stortingen goedkeuren en maakte zo bijna 200.000 XRP buit.
Meest gelezen
Oud-ASML’er helpt China aan cruciale EUV-lichtbron
China zet stap richting eigen EUV-chipmachines dankzij voormalig ASML-wetenschapper, maar ASML blijft voorlopig voor.
Historische ommekeer in Japan kan grote gevolgen hebben voor Bitcoin
Japan herstelt economisch, maar hogere rentes kunnen goedkoop kapitaal laten verdwijnen en zo druk zetten op Bitcoin en de cryptomarkt.
Todd Horwitz waarschuwt: grote economische meltdown op komst
Todd Horwitz waarschuwt voor een economische meltdown en ziet meerdere signalen dat een grote beurscorrectie dichterbij komt.
