MOSKAU / MÜNCHEN (IT BOLTWISE) – Eine russischsprachige Cybercrime-Gruppe namens Crazy Evil hat sich auf die Krypto-Welt spezialisiert und nutzt eine Vielzahl von Malware, um ahnungslose Nutzer zu täuschen.

Die Cyberkriminelle Gruppe Crazy Evil, die sich auf den Diebstahl von Kryptowährungen und Identitätsbetrug spezialisiert hat, ist seit 2021 aktiv und nutzt eine ausgeklügelte Strategie, um ihre Opfer zu täuschen. Mit einer Vielzahl von Malware-Tools wie StealC, Atomic macOS Stealer (AMOS) und Angel Drainer zielt die Gruppe auf Nutzer von Windows- und macOS-Systemen ab. Diese Bedrohung stellt ein erhebliches Risiko für das dezentrale Finanzökosystem dar.
Crazy Evil operiert hauptsächlich als Traffer-Team, das legitimen Internetverkehr auf bösartige Phishing-Seiten umleitet. Diese Taktik ermöglicht es ihnen, digitale Vermögenswerte wie NFTs, Kryptowährungen und Online-Banking-Konten zu stehlen. Berichten zufolge hat die Gruppe bereits über 5 Millionen US-Dollar an illegalen Einnahmen generiert und weltweit Zehntausende von Geräten kompromittiert.
Die Gruppe wird von einem auf Telegram bekannten Akteur namens @AbrahamCrazyEvil geleitet und hat über 4.800 Abonnenten auf der Plattform. Sie nutzen ein Affiliate-Modell, um ihre Operationen zu delegieren, und bieten Anleitungen für ihre Traffer sowie Verschlüsselungsdienste für bösartige Nutzlasten an. Diese Struktur ermöglicht es ihnen, ihre Angriffe effizient zu koordinieren und zu skalieren.
Crazy Evil hat sechs Unterteams, die jeweils auf spezifische Betrugsmaschen spezialisiert sind. Diese Teams nutzen gefälschte Websites, um ihre Malware zu verbreiten, indem sie sich als legitime Software oder Plattformen ausgeben. Zum Beispiel propagiert das Team AVLAND die StealC- und AMOS-Stealer unter dem Vorwand eines Web3-Kommunikationstools namens Voxium.
Die Bedrohung durch Crazy Evil wird durch die Entdeckung eines Traffic-Distribution-Systems (TDS) namens TAG-124 verstärkt, das von mehreren Bedrohungsgruppen genutzt wird, um Malware zu verbreiten. Dieses System nutzt kompromittierte WordPress-Seiten, um gefälschte Google Chrome-Update-Seiten anzuzeigen, die letztendlich zu Malware-Infektionen führen.
Die Aktivitäten von Crazy Evil und die Nutzung von TAG-124 unterstreichen die Notwendigkeit für Sicherheits-Teams, wachsam zu bleiben und ihre Schutzmaßnahmen kontinuierlich zu verbessern. Die Bedrohung durch Cyberkriminalität in der Kryptowährungsbranche wächst weiter, und es ist entscheidend, dass Unternehmen und Nutzer gleichermaßen ihre Sicherheitspraktiken verstärken, um sich gegen diese Angriffe zu schützen.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Co-Founder*in (BWL, Business Development) – CEO im KI-Startup (w/m/d)

Duales Studium Bachelor of Science - Data Science und Künstliche Intelligenz (m/w/d) 2026

Werkstudent politisches und KI-basiertes Monitoring (m/w/d)

Senior IT-Consultant KI-Systeme (all genders)

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Cyberkriminelle Gruppe “Crazy Evil” zielt auf Krypto-Nutzer mit Malware-Angriffen" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Cyberkriminelle Gruppe “Crazy Evil” zielt auf Krypto-Nutzer mit Malware-Angriffen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Cyberkriminelle Gruppe “Crazy Evil” zielt auf Krypto-Nutzer mit Malware-Angriffen« bei Google Deutschland suchen, bei Bing oder Google News!