Gino Presti Gino Presti
3 min. Lesedauer

Weltweiter Alarm nach Krypto-Betrug über Bewerbungen

icon-regulering
Regierung und …
50 Cents X-Account gehackt: 300 Millionen Dollar wurden gestohlen

Foto: F8 studio/Shutterstock

Nordkoreanische Hacker haben eine neue Taktik gefunden, um in Kryptounternehmen einzudringen. Sie versenden gefälschte Bewerbungen mit versteckter Malware, die in Lebensläufen und Interview-Software verborgen ist. Auf den ersten Blick wirkt alles normal, aber im Hintergrund werden Systeme infiltriert und sensible Daten erbeutet.

USA starten Project Crypto: Die Zukunft des Geldes beginnt jetzt
USA starten Project Crypto: Die Zukunft des Geldes beginnt jetzt

Clevere Bewerbungen mit bösartigen Anhängen

Die Hackergruppe, bekannt als Famous Chollima, gibt sich als Bewerber bei bekannten Unternehmen wie Coinbase, Robinhood und Uniswap aus. Sie erstellen überzeugende Fake-Websites, komplett mit Stellenausschreibungen und Bewerbungsformularen.

Bewerber müssen technische Fragen beantworten und erhalten anschließend eine Einladung zu einem Video-Interview. Dabei wird darum gebeten, „neue Videotreiber“ zu installieren, die angeblich für die Aufnahmequalität benötigt werden. In Wirklichkeit installieren sie damit PylangGhost: eine fortschrittliche Malware mit vollständigem Systemzugriff.

Foto: Beispiele von Fake-Stellenseiten. Quelle: Cisco Talos

Einmal aktiv sammelt die Malware automatisch Anmeldedaten und Cookies von beliebten Browser-Erweiterungen wie MetaMask, Phantom und TronLink. Auch werden Screenshots, Systeminformationen und Dokumente im Hintergrund über verschlüsselten Internetverkehr weitergeleitet. Dadurch bleiben die Angriffe lange unbemerkt.

Gezielt auf Kryptounternehmen weltweit

Die Kampagne richtet sich hauptsächlich an Fachkräfte im Blockchain- und Kryptosektor, mit einem klaren Fokus auf Indien.

Nicht nur Entwickler sind Zielscheibe, sondern auch Marketer und Designer. Das macht den Ansatz breit einsetzbar. Praktisch jedes Unternehmen, das mit Kryptowährungen arbeitet, kann Opfer werden.

Diese Methode passt in das breitere Muster von Lazarus, der nordkoreanischen Hackergruppe, die zuvor Hunderte Millionen an Krypto erbeuten konnte. Seit kurzem ist die Hackergruppe weltweit berüchtigt durch den Coinbase-Hack früher in diesem Jahr.

Trump erlaubt Krypto in Rentenplänen
Trump erlaubt Krypto in Rentenplänen

Großes Risiko für interne Systeme

Was diese Angriffe so gefährlich macht, ist wie glaubwürdig sie wirken. HR-Mitarbeiter öffnen die Dateien oft ohne Argwohn. Die Infektion geschieht heimlich: Arbeitgeber merken oft erst Wochen später, dass sie infiziert sind. Zu diesem Zeitpunkt haben Hacker oft bereits Zugang zu internen Codebasen, Kundendaten und Krypto-Wallets.

Laut Sicherheitsexperten sind Bewusstsein und Prävention der Schlüssel. Unternehmen tun gut daran, Dateien vorab in einer sicheren Umgebung zu öffnen. Auch ist es ratsam, Personal im Erkennen von Betrug zu schulen und verdächtige Aktivitäten aktiv zu überwachen.

Mit diesen Angriffen zeigen nordkoreanische Hacker, dass sie immer kreativer werden. Der Bewerbungsprozess, normalerweise ein Standardverfahren, erweist sich als Schwachstelle. Nur mit technischer Sicherheit und aufmerksamem Personal können sich Kryptounternehmen gegen solche cleveren und schwer zu erkennenden Angriffe wehren.

Große Akteure setzen nun mehr denn je auf Sicherheit, so auch die amerikanische Kryptobörse Kraken. Sie verwenden fortschrittliche Techniken und geben Nutzern regelmäßig Sicherheitstipps.

In diesem Artikel liest du, wie du die häufigsten Scams erkennst und welche Vorsichtsmaßnahmen du treffen musst.

Diesen Artikel teilen
  • Share on Twitter
  • Share on Telegram
  • Share on Facebook
Autor:
Über den Autor:
Gino Presti

Gino Presti ist seit März 2024 bei Crypto Insiders. Seit 2017 ist er aktiv im Kryptowährungshandel und hat sich ein umfangreiches Wissen über den Kryptomarkt angeeignet. Ginos fundiertes Verständnis und seine Begeisterung für Kryptowährungen motivieren ihn, aktuelle Trends und Entwicklungen kontinuierlich zu verfolgen und sein Wissen mit einem breiteren internationalen Publikum zu teilen.

Gerade eingetroffen
Trending
Van de Poppe prognostiziert möglichen Bitcoin-Rekordkurs im September
Van de Poppe prognostiziert möglichen Bitcoin-Rekordkurs im September
  • 05/08/2025
  • 2 Min. Lesedauer
Metaplanet kauft wieder Millionen – „noch lange nicht fertig.“
Metaplanet kauft wieder Millionen – „noch lange nicht fertig.“
  • 06/08/2025
  • 2 Min. Lesedauer
Neue Ära für Bitcoin & Chainlink: Von Spekulation zu Struktur
Neue Ära für Bitcoin & Chainlink: Von Spekulation zu Struktur
  • 05/08/2025
  • 2 Min. Lesedauer
Kiyosaki: „Bitcoin könnte eines Tages 1 Million Dollar wert sein, bereue es nicht“
Kiyosaki warnt: Der Dollar ist krank – wähle Bitcoin und Gold
  • 06/08/2025
  • 2 Min. Lesedauer
Das Logo der Memecoin Shiba Inu (SHIB) auf einem Handy mit dem Kurs im Candlestick-Chart im Hintergrund, auf einer Kryptobörse
Shiba Inu wird fünf Jahre alt und führt große Veränderung durch
  • 06/08/2025
  • 3 Min. Lesedauer

Trending Regierung und Regulierung

Ethereum-ETFs: SEC verursacht neue Verzögerung
US-Börsenaufsicht bringt gute Nachrichten für Krypto-ETFs
  • 06/08/2025
  • 2 Min. Lesedauer
Trump kündigt pro-krypto Änderungen bei Fed und Banken an
Trump kündigt pro-krypto Änderungen bei Fed und Banken an
  • 05/08/2025
  • 2 Min. Lesedauer
Krypto-Radar: Bitcoin-Warnung der EZB, bemerkenswerte ETF-Woche und mehr
Zweifel an digitaler Euro wächst: Europa braucht mehr
  • 06/08/2025
  • 2 Min. Lesedauer

Wissensbasis

Wissensbasis

Wissensbasis