Hackergruppe „Crazy Evil“ nimmt Krypto-Job-Suchende ins Visier
- Crazy Evil hat eine gefälschte Web3-Firma namens „ChainSeeker.io“ erstellt, um Krypto-Job-Suchende zu betrügen.
- Die Gruppe warb auf LinkedIn und anderen Plattformen mit gefälschten Stellenanzeigen, um Bewerber anzulocken.
- Bewerber wurden dazu gebracht, Malware herunterzuladen, die als virtuelle Meeting-Software namens GrassCall getarnt war.
- Die Malware zielte auf Krypto-Wallets, Passwörter und Authentifizierungs-Cookies ab.
- Die Kampagne ist nicht mehr aktiv, die meisten Anzeigen wurden aus den sozialen Medien entfernt.
- Die Betrügereien von Crazy Evil haben seit 2021 über 5 Millionen US-Dollar eingebracht.
Crazy Evil nutzte gefälschte Stellenanzeigen und Premium-Werbung, um Opfer dazu zu bringen, Malware herunterzuladen, die ihre Wallets leerte. Die Operation wurde eingestellt, aber die Gruppe hat Berichten zufolge über 5 Millionen US-Dollar verdient.