PoisonSeed-Malware Zielt auf Krypto-Nutzer über E-Mail-Anbieter
- Die PoisonSeed-Malware-Kampagne richtet sich an Nutzer von Massen-E-Mail-Anbietern wie Mailchimp und SendGrid.
- Opfer werden dazu gebracht, ihre Anmeldedaten über gefälschte Websites preiszugeben, was zum Diebstahl von Mailinglisten führt.
- Kompromittierte Listen werden verwendet, um Phishing-E-Mails zu versenden, die Coinbase imitieren und gefälschte Wallet-Seed-Phrasen bewerben.
- Die Kampagne unterscheidet sich von ähnlichen Bedrohungen wie Scattered Spider und CryptoChameleon.
- Troy Hunt, ein Microsoft Regional Director, gehörte zu den während des Angriffs Zielpersonen.
Die PoisonSeed-Kampagne nutzt Nutzer von Massen-E-Mail-Diensten aus und verwendet gestohlene Mailinglisten, um Phishing-E-Mails zu verteilen, die Coinbase imitieren. Dies unterstreicht die Notwendigkeit, sich gegen Social-Engineering-Betrügereien zu wappnen.