- Nordkoreanische Hacker nutzen falsche Krypto-Unternehmen für Cyberangriffe.
- Drei fiktive Firmen wurden identifiziert, von denen zwei in den USA registriert sind.
- Die Strategie zielt auf Entwickler im Kryptowährungssektor ab.
- Hacker setzen bösartige Software wie BeaverTail und InvisibleFerret ein.
- Das FBI hat den Zugang zu einer der gefälschten Unternehmenswebseiten gesperrt.
Einführung
In einer Welt, in der digitale Währungen die Finanzlandschaften neu gestalten, wird Cybersicherheit immer wichtiger. Kürzlich haben Experten von Silent Push ein komplexes Netzwerk von drei Scheinunternehmen aufgedeckt, die von den Contagious Interview Hackern konstruiert wurden. Diese Betrüger lockten Opfer mit gefälschten Stellenangeboten, um Malware zu verbreiten, was in der Krypto-Community erhebliche Bedenken aufwirft.
Nordkoreanische Hacker nutzen gefälschte Krypto-Firmen für Cyberangriffe
Laut einem umfassenden Bericht von Silent Push haben Hacker, die wahrscheinlich mit der nordkoreanischen Regierung in Verbindung stehen, drei Frontunternehmen – BlockNovas LLC, SoftGlide LLC und Angeloper Agency – entwickelt, um Cyberangriffe auszuführen und bösartige Software zu verbreiten. Bemerkenswert ist, dass BlockNovas und SoftGlide offiziell in New Mexico und New York registriert sind.
Das komplexe Schema, das auf Krypto-Entwickler abzielt
Dieses komplexe Schema zielt in erster Linie auf Entwickler innerhalb der Kryptowährungssphäre ab. Hacker finden potenzielle Opfer durch Anzeigen auf Plattformen wie GitHub und verschiedenen Jobbörsen. Indem sie gefälschte Identitäten, fiktive Adressen und AI-generierte Bilder verwenden, geben sie sich überzeugend als legitime Unternehmen aus.
- Das eingesetzte Malware-Arsenal umfasst gefährliche Werkzeuge wie BeaverTail und InvisibleFerret.
- Obwohl die genaue Anzahl der betroffenen Personen unbekannt ist, hob Zak Edwards, ein Chefanalyst, hervor, dass auch öffentliche Persönlichkeiten zu den Zielpersonen gehörten.
Die Vorgehensweise: Wie sie Opfer in die Falle locken
Eine Methode besteht darin, Opfer während der Videoeinreichungen für Bewerbungen in die Irre zu führen. Bei einem Fehler in diesem Prozess erhalten die Opfer eine Aufforderung, eine „Lösung“ einzugeben, die sie in ihre Befehlszeile eingeben müssen – dies führt zum Diebstahl von Daten.
Regierungsreaktion und breitere Implikationen
Als Reaktion auf diese Enthüllungen hat das FBI den Zugang zur Webseite von BlockNovas gesperrt – ein Schritt, der durch Platzhalterbenachrichtigungen auf ihrer Webseite bestätigt wird. Diese entschlossene Maßnahme unterstreicht die Ernsthaftigkeit solcher Bedrohungen und hebt die laufenden Bemühungen der Behörden hervor, Cyberkriminalität zu bekämpfen.
Frühere Berichte der Google Threat Intelligence Group (GTIG) enthüllten ähnliche Taktiken, die von nordkoreanischen Hackern verwendet wurden, um europäische Unternehmen unter falschen Vorwänden zu attackieren und Zugang zu Unternehmensdaten zu erlangen.
Die Aufdeckung dieser Machenschaften sendet Schockwellen durch den Kryptowährungsmarkt. Sie betont nicht nur die Schwachstellen in sich schnell entwickelnden digitalen Räumen, sondern auch die Notwendigkeit für erhöhte Wachsamkeit unter Entwicklern und Krypto-Enthusiasten.
Während sich diese Saga entfaltet, erinnert sie eindringlich an die kritische Bedeutung von Cybersicherheitsmaßnahmen zum Schutz digitaler Vermögenswerte gegen aufkommende Bedrohungen in unserer vernetzten Welt.
