SEOUL / LONDON (IT BOLTWISE) – Nordkoreanische Hacker haben eine neue Angriffswelle gestartet, bei der sie ClickFix-Techniken nutzen, um Malware in Form von Jobangeboten im Kryptobereich zu verbreiten. Diese Angriffe zielen auf Marketing- und Handelspositionen ab, was eine Abkehr von den bisherigen Zielen der Softwareentwickler darstellt.

 Heutige Tagesdeals bei Amazon!  ˗ˋˏ$ˎˊ˗

Nordkoreanische Hacker, die mit der Lazarus-Gruppe in Verbindung stehen, haben eine neue Angriffswelle gestartet, die sich auf den Einsatz von ClickFix-Techniken konzentriert. Diese Taktik wird verwendet, um die Malware BeaverTail und InvisibleFerret zu verbreiten, indem sie gefälschte Jobangebote im Kryptobereich nutzen. Diese Angriffe zielen insbesondere auf Marketing- und Handelspositionen ab, was eine bemerkenswerte Abkehr von den bisherigen Zielen der Softwareentwickler darstellt.

Die Malware BeaverTail, die erstmals 2023 von Palo Alto Networks entdeckt wurde, wird in der Regel über gefälschte npm-Pakete und betrügerische Videokonferenzanwendungen verbreitet. Sie dient als Informationsdieb und Downloader für das Python-basierte Backdoor InvisibleFerret. Die neueste Angriffswelle, die im Mai 2025 beobachtet wurde, hebt sich dadurch hervor, dass sie BeaverTail in Form eines kompilierten Binaries für Windows, macOS und Linux-Systeme liefert.

Ein gefälschtes Einstellungsportal, das mit Vercel erstellt wurde, dient als Verbreitungsvektor für die Malware. Die Angreifer werben für Positionen im Bereich Kryptowährungshandel, Vertrieb und Marketing bei verschiedenen Web3-Organisationen. Nutzer, die auf die Website gelangen, werden aufgefordert, eine Video-Bewertung durchzuführen, bei der ein technischer Fehler vorgetäuscht wird, um die Malware zu installieren.

Die jüngste Kampagne deutet auf eine taktische Verschiebung hin, bei der nordkoreanische Hacker über ihre traditionellen Ziele hinausgehen und sich auf weniger technische Zielgruppen konzentrieren. Dies zeigt sich auch in der Verwendung von kompilierten Malware-Varianten und der fortgesetzten Nutzung von ClickFix-Techniken. Diese Entwicklungen kommen zu einer Zeit, in der mindestens 230 Personen zwischen Januar und März 2025 durch gefälschte Krypto-Jobinterviews ins Visier genommen wurden.

*Amazon-Kreditkarte ohne Jahresgebühr mit 2.000 Euro Verfügungsrahmen bestellen! a‿z




Hat Ihnen der Artikel bzw. die News - Nordkoreanische Hacker nutzen ClickFix für Malware-Angriffe auf Krypto-Jobs - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!


Nordkoreanische Hacker nutzen ClickFix für Malware-Angriffe auf Krypto-Jobs
Nordkoreanische Hacker nutzen ClickFix für Malware-Angriffe auf Krypto-Jobs (Foto: DALL-E, IT BOLTWISE)



Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Nordkoreanische Hacker nutzen ClickFix für Malware-Angriffe auf Krypto-Jobs".
Stichwörter BeaverTail Blockchain Clickfix Crypto Cryptocurrencies Hacker Invisibleferret Krypto Kryptowährung Lazarus Malware
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Nordkoreanische Hacker nutzen ClickFix für Malware-Angriffe auf Krypto-Jobs" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Nordkoreanische Hacker nutzen ClickFix für Malware-Angriffe auf Krypto-Jobs" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Nordkoreanische Hacker nutzen ClickFix für Malware-Angriffe auf Krypto-Jobs« bei Google Deutschland suchen, bei Bing oder Google News!

    256 Leser gerade online auf IT BOLTWISE®
    KI-Jobs