Phishing-Alarm: BlueNoroff nutzt Apple Calendar gegen Krypto-Anleger
Veröffentlicht am: 25.07.2026 um 16:11 Uhr | Redaktion boerse-global.de
Cyberkriminelle nutzen Apple Calendar und Zoom-Einladungen, um an Krypto-Vermögen zu gelangen. Deutsche Anleger sind ebenfalls im Visier.
Sicherheitsforscher schlagen Alarm: Eine neue Generation von Phishing-Angriffen setzt auf Kalendereinladungen und Videokonferenz-Plattformen, um gezielt Krypto-Investoren auszuspĂ€hen. Die TĂ€ter nutzen dabei Apple Calendar sowie professionelle Meeting-Tools, um Schadsoftware zu verbreiten und sogenannte Callback-Betrugsmaschen durchzufĂŒhren.
Kalender-Einladungen als Einfallstor
Ende Juli 2026 registrierten Sicherheitsexperten eine Wiederbelebung von Callback-Phishing-Angriffen ĂŒber Apple Calendar. Die Masche ist perfide: BetrĂŒger verschicken unaufgeforderte Kalender-Einladungen mit eingebetteten Phishing-Links oder Telefonnummern. Wer darauf hereinfĂ€llt und den angegebenen Kontakt wĂ€hlt, landet direkt bei den Kriminellen.
Das Ziel: sensible Daten abgreifen oder sich per Fernzugriff Zugang zum GerÀt des Opfers verschaffen. Der besondere Trick: Da die Einladungen wie legitime Systembenachrichtigungen aussehen, umgehen sie herkömmliche E-Mail-Filter.
BlueNoroff: Nordkoreas Elite-Hacker im Fokus
Eine besonders ausgeklĂŒgelte Kampagne wird der nordkoreanischen Hackergruppe BlueNoroff zugeschrieben. Die am 24. Juli 2026 veröffentlichten Berichte zeigen: Die Gruppe gibt sich als bekannte Kommunikationsplattformen wie Zoom oder Microsoft Teams aus.
Der Angriff beginnt oft mit der Ăbernahme von Telegram-Konten aus der Krypto-Branche. Von diesen kompromittierten Accounts aus verschicken die Hacker Calendly-Links an vielversprechende Ziele â angeblich fĂŒr ein professionelles Meeting. Um die TĂ€uschung perfekt zu machen, nutzt die Gruppe KI-generierte PortrĂ€tfotos, die ĂŒber ChatGPT erstellt wurden.
Rekord-SchĂ€den durch Phishing zeigen, wie perfide Hacker heute psychologische Tricks und gefĂ€lschte Einladungen nutzen. Experten erklĂ€ren in diesem kostenlosen Anti-Phishing-Paket, wie Sie solche Angriffe rechtzeitig entlarven und sich wirksam schĂŒtzen. In 4 Schritten zur erfolgreichen Hacker-Abwehr
"ClickFix" â Die mehrstufige Malware-Falle
Laut einem Bericht von JUMPSEC aus Juli 2026 setzt BlueNoroff auf ein Phishing-Kit, das vor der Auslieferung der Schadsoftware zunĂ€chst die Krypto-Wallets des Opfers analysiert. Zwischen dem 31. Mai und dem 14. Juli 2026 entdeckten Forscher fĂŒnf verschiedene Versionen dieses Kits.
Die Angreifer bevorzugen Zoom und Microsoft Teams gegenĂŒber Google Meet â der Grund: Die Desktop-Client-OberflĂ€che bietet mehr AngriffsflĂ€che fĂŒr gefĂ€lschte Installationsprogramme und sogenannte Typosquatting-Domains. Wer versucht, an dem vermeintlichen Meeting teilzunehmen, wird aufgefordert, einen "ClickFix"-Payload herunterzuladen â der Einstieg fĂŒr die Systemkompromittierung.
Plattform-spezifische Angriffsketten
Die BlueNoroff-Kampagne unterscheidet je nach Betriebssystem des Opfers:
- Windows-Systeme: Ein PowerShell-Loader deaktiviert den Windows Defender und sucht nach Telegram-Web-Dateien. AnschlieĂend scannt die Malware installierte Browser-Wallet-Erweiterungen, um Krypto-BestĂ€nde zu identifizieren.
- macOS-Systeme: Die Angreifer setzen auf einen gefĂ€lschten Installer, der Chrome-Master-Keys stiehlt. Diese werden ĂŒber einen Telegram-Kanal namens "Aurora" abgefĂŒhrt.
Die Ermittlungen zur Infrastruktur fĂŒhrten zu einem Operator mit dem Spitznamen "John" und dem Handle @alchemy_john_mac. Sicherheitsexperten betonen: Die Kampagne ist hochaktiv und konzentriert sich auf eine grĂŒndliche AufklĂ€rung der digitalen Vermögenswerte, bevor der finale Diebstahl erfolgt.
Ob Krypto-Wallets oder Online-Banking â Hacker haben es gezielt auf die sensiblen Daten auf Ihren GerĂ€ten abgesehen. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache SchutzmaĂnahmen, mit denen Sie Ihr System sofort gegen Spionage und Datenmissbrauch absichern können. Kostenlosen Sicherheits-Ratgeber jetzt herunterladen
Was bedeutet das fĂŒr deutsche Nutzer?
Auch wenn die Angriffe primĂ€r auf die Krypto-Branche abzielen, sind deutsche Unternehmen und Privatpersonen keineswegs sicher. Die TĂ€ter setzen auf Massenphishing â und jeder Kalendereintrag von unbekannten Absendern kann zur Gefahr werden. Experten raten: Kalendereinladungen von Unbekannten grundsĂ€tzlich ignorieren, keine Telefonnummern aus solchen Einladungen wĂ€hlen und bei Meeting-Links immer die offizielle Domain des Anbieters prĂŒfen.
Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Ănderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.
