LONDON (IT BOLTWISE) – Nordkoreanische Hacker haben eine neue Bedrohung für Krypto-Entwickler weltweit geschaffen. Mit dem bisher unbekannten Backdoor AkdoorTea zielen sie auf Entwickler von Kryptowährungen und Web3-Projekten. Die Angriffe nutzen ausgeklügelte Social-Engineering-Methoden, um Malware zu verbreiten und sensible Daten zu stehlen.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Nordkoreanische Hacker, die mit der Kampagne Contagious Interview in Verbindung stehen, haben eine neue Bedrohung für Krypto-Entwickler weltweit geschaffen. Die bisher unbekannte Backdoor namens AkdoorTea wird zusammen mit Tools wie TsunamiKit und Tropidoor eingesetzt. Die slowakische Cybersicherheitsfirma ESET, die diese Aktivitäten unter dem Namen DeceptiveDevelopment verfolgt, berichtet, dass die Kampagne Softwareentwickler auf allen Betriebssystemen, insbesondere im Bereich Kryptowährungen und Web3-Projekte, ins Visier nimmt.

Die Angreifer nutzen ausgeklügelte Social-Engineering-Methoden, indem sie sich als Personalvermittler ausgeben und über Plattformen wie LinkedIn und Freelancer vermeintlich lukrative Jobangebote machen. Interessierte Bewerber werden dazu gebracht, Projekte von GitHub zu klonen, die unbemerkt Malware installieren. Eine andere Methode besteht darin, gefälschte Video-Bewertungen durchzuführen, bei denen angebliche Kamera- oder Mikrofonprobleme auftreten, die die Opfer dazu bringen, schädliche Befehle auszuführen.

Die Angriffe liefern verschiedene Malware-Komponenten wie BeaverTail, InvisibleFerret und WeaselStore, die darauf abzielen, sensible Daten aus Browsern und Kryptowährungs-Wallets zu exfiltrieren. WeaselStore fungiert zudem als Remote-Access-Trojaner, der in der Lage ist, verschiedene Befehle auszuführen. TsunamiKit, ein weiteres eingesetztes Tool, ist auf den Diebstahl von Informationen und Kryptowährungen spezialisiert und wurde erstmals im November 2024 entdeckt.

Die neueste Ergänzung im Arsenal der Angreifer ist der Remote-Access-Trojaner AkdoorTea, der über ein Windows-Batch-Skript verbreitet wird. Dieses Skript lädt eine ZIP-Datei herunter und führt ein Visual Basic Script aus, das die Payloads BeaverTail und AkdoorTea startet. Diese Kampagne nutzt auch NVIDIA-bezogene Treiber-Updates, um die Verbreitung von AkdoorTea zu fördern. Die Verbindung zu der größeren Lazarus-Gruppe wird durch Gemeinsamkeiten mit der NukeSped-Implantatfamilie verstärkt.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Nordkoreanische Hacker zielen mit AkdoorTea auf globale Krypto-Entwickler - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Nordkoreanische Hacker zielen mit AkdoorTea auf globale Krypto-Entwickler
Nordkoreanische Hacker zielen mit AkdoorTea auf globale Krypto-Entwickler (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Nordkoreanische Hacker zielen mit AkdoorTea auf globale Krypto-Entwickler".
Stichwörter Backdoor Cybersecurity Cybersicherheit Hacker IT-Sicherheit Krypto Malware Netzwerksicherheit Nordkorea
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Nordkoreanische Hacker zielen mit AkdoorTea auf globale Krypto-Entwickler" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Nordkoreanische Hacker zielen mit AkdoorTea auf globale Krypto-Entwickler" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Nordkoreanische Hacker zielen mit AkdoorTea auf globale Krypto-Entwickler« bei Google Deutschland suchen, bei Bing oder Google News!

    339 Leser gerade online auf IT BOLTWISE®
    KI-Jobs