Nordkoreanische Hacker nutzen gefälschte Kryptofirmen für Angriffe

3 Min Read Tags:

  • Nordkoreanische Hacker nutzen falsche Krypto-Unternehmen für Cyberangriffe.
  • Drei fiktive Firmen wurden identifiziert, von denen zwei in den USA registriert sind.
  • Die Strategie zielt auf Entwickler im Kryptowährungssektor ab.
  • Hacker setzen bösartige Software wie BeaverTail und InvisibleFerret ein.
  • Das FBI hat den Zugang zu einer der gefälschten Unternehmenswebseiten gesperrt.

Einführung

In einer Welt, in der digitale Währungen die Finanzlandschaften neu gestalten, wird Cybersicherheit immer wichtiger. Kürzlich haben Experten von Silent Push ein komplexes Netzwerk von drei Scheinunternehmen aufgedeckt, die von den Contagious Interview Hackern konstruiert wurden. Diese Betrüger lockten Opfer mit gefälschten Stellenangeboten, um Malware zu verbreiten, was in der Krypto-Community erhebliche Bedenken aufwirft.

Nordkoreanische Hacker nutzen gefälschte Krypto-Firmen für Cyberangriffe

Laut einem umfassenden Bericht von Silent Push haben Hacker, die wahrscheinlich mit der nordkoreanischen Regierung in Verbindung stehen, drei Frontunternehmen – BlockNovas LLC, SoftGlide LLC und Angeloper Agency – entwickelt, um Cyberangriffe auszuführen und bösartige Software zu verbreiten. Bemerkenswert ist, dass BlockNovas und SoftGlide offiziell in New Mexico und New York registriert sind.

Das komplexe Schema, das auf Krypto-Entwickler abzielt

Dieses komplexe Schema zielt in erster Linie auf Entwickler innerhalb der Kryptowährungssphäre ab. Hacker finden potenzielle Opfer durch Anzeigen auf Plattformen wie GitHub und verschiedenen Jobbörsen. Indem sie gefälschte Identitäten, fiktive Adressen und AI-generierte Bilder verwenden, geben sie sich überzeugend als legitime Unternehmen aus.

  • Das eingesetzte Malware-Arsenal umfasst gefährliche Werkzeuge wie BeaverTail und InvisibleFerret.
  • Obwohl die genaue Anzahl der betroffenen Personen unbekannt ist, hob Zak Edwards, ein Chefanalyst, hervor, dass auch öffentliche Persönlichkeiten zu den Zielpersonen gehörten.

Die Vorgehensweise: Wie sie Opfer in die Falle locken

Eine Methode besteht darin, Opfer während der Videoeinreichungen für Bewerbungen in die Irre zu führen. Bei einem Fehler in diesem Prozess erhalten die Opfer eine Aufforderung, eine „Lösung“ einzugeben, die sie in ihre Befehlszeile eingeben müssen – dies führt zum Diebstahl von Daten.

Regierungsreaktion und breitere Implikationen

Als Reaktion auf diese Enthüllungen hat das FBI den Zugang zur Webseite von BlockNovas gesperrt – ein Schritt, der durch Platzhalterbenachrichtigungen auf ihrer Webseite bestätigt wird. Diese entschlossene Maßnahme unterstreicht die Ernsthaftigkeit solcher Bedrohungen und hebt die laufenden Bemühungen der Behörden hervor, Cyberkriminalität zu bekämpfen.

Frühere Berichte der Google Threat Intelligence Group (GTIG) enthüllten ähnliche Taktiken, die von nordkoreanischen Hackern verwendet wurden, um europäische Unternehmen unter falschen Vorwänden zu attackieren und Zugang zu Unternehmensdaten zu erlangen.

Die Aufdeckung dieser Machenschaften sendet Schockwellen durch den Kryptowährungsmarkt. Sie betont nicht nur die Schwachstellen in sich schnell entwickelnden digitalen Räumen, sondern auch die Notwendigkeit für erhöhte Wachsamkeit unter Entwicklern und Krypto-Enthusiasten.

Während sich diese Saga entfaltet, erinnert sie eindringlich an die kritische Bedeutung von Cybersicherheitsmaßnahmen zum Schutz digitaler Vermögenswerte gegen aufkommende Bedrohungen in unserer vernetzten Welt.

TAGGED:
Canary Capital legt ersten US-Spot-TRX-ETF mit Staking auf

Canary Capital legte am 9. September 2026 den an der Cboe BZX unter TRXS gehandelten Canary Staked TRX ETF auf, der direktes TRX-Engagement mit im Fonds berücksichtigten Staking-Erträgen verbindet.

5 Min Read
Anthropic modelliert drei US-Wirtschaftsszenarien bis 2030

Anthropic veröffentlichte ein Modell, das für die US-Wirtschaft bis 2030 je nach KI-Szenario stärkeres BIP-Wachstum, aber im Extremfall historisch hohe Arbeitslosigkeit und sinkende Einkommen wissensbasierter Beschäftigter prognostiziert.

6 Min Read
Robinhood-Chef sagt, Unternehmen können Tokenisierung ihrer Aktien nicht kontrollieren

Robinhood-CEO Vlad Tenev verteidigte im September 2026 Stock Tokens gegen Kritik von AMC-CEO Adam Aron, der die Einstellung AMC-gekoppelter Token und mögliche rechtliche sowie regulatorische Schritte forderte.

4 Min Read
Deutschland wird 2027 Steuervorschriften für Kryptowerte ändern, berichten Medien

Die Bundesregierung hat einen Gesetzentwurf vorbereitet, nach dem Gewinne aus ab 2027 erworbenen erfassten Krypto-Assets unabhängig von der Haltedauer steuerpflichtig würden.

4 Min Read
Vitalik Buterin: Rekursive STARKs könnten Ethereum-Transaktionskosten postquantenresistent und privat senken

Vitalik Buterin erläuterte am 9. September EIP-8288, einen Vorschlag zur Offchain-Aggregation von STARK-Proofs und Signaturen auf Mempool-Ebene, der laut ihm Kosten ohne EVM-Änderungen senken könnte.

6 Min Read