SEOUL / LONDON (IT BOLTWISE) – Nordkoreanische Hacker haben eine neue Angriffswelle gestartet, bei der sie ClickFix-Techniken nutzen, um Malware in Form von Jobangeboten im Kryptobereich zu verbreiten. Diese Angriffe zielen auf Marketing- und Handelspositionen ab, was eine Abkehr von den bisherigen Zielen der Softwareentwickler darstellt.

Nordkoreanische Hacker, die mit der Lazarus-Gruppe in Verbindung stehen, haben eine neue Angriffswelle gestartet, die sich auf den Einsatz von ClickFix-Techniken konzentriert. Diese Taktik wird verwendet, um die Malware BeaverTail und InvisibleFerret zu verbreiten, indem sie gefälschte Jobangebote im Kryptobereich nutzen. Diese Angriffe zielen insbesondere auf Marketing- und Handelspositionen ab, was eine bemerkenswerte Abkehr von den bisherigen Zielen der Softwareentwickler darstellt.
Die Malware BeaverTail, die erstmals 2023 von Palo Alto Networks entdeckt wurde, wird in der Regel über gefälschte npm-Pakete und betrügerische Videokonferenzanwendungen verbreitet. Sie dient als Informationsdieb und Downloader für das Python-basierte Backdoor InvisibleFerret. Die neueste Angriffswelle, die im Mai 2025 beobachtet wurde, hebt sich dadurch hervor, dass sie BeaverTail in Form eines kompilierten Binaries für Windows, macOS und Linux-Systeme liefert.
Ein gefälschtes Einstellungsportal, das mit Vercel erstellt wurde, dient als Verbreitungsvektor für die Malware. Die Angreifer werben für Positionen im Bereich Kryptowährungshandel, Vertrieb und Marketing bei verschiedenen Web3-Organisationen. Nutzer, die auf die Website gelangen, werden aufgefordert, eine Video-Bewertung durchzuführen, bei der ein technischer Fehler vorgetäuscht wird, um die Malware zu installieren.
Die jüngste Kampagne deutet auf eine taktische Verschiebung hin, bei der nordkoreanische Hacker über ihre traditionellen Ziele hinausgehen und sich auf weniger technische Zielgruppen konzentrieren. Dies zeigt sich auch in der Verwendung von kompilierten Malware-Varianten und der fortgesetzten Nutzung von ClickFix-Techniken. Diese Entwicklungen kommen zu einer Zeit, in der mindestens 230 Personen zwischen Januar und März 2025 durch gefälschte Krypto-Jobinterviews ins Visier genommen wurden.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

AI Solutions Manager:in I Customer Operations (w/m/d)

KI- und Automatisierungs-Entwickler für Verwaltungsprozesse (m/w/d)

Duales Studium Informatik/Künstliche Intelligenz (B.Sc.), Campusmodell Bremen/Stuttgart 2026 (w/m/d)

Volljurist/in Syndikusrechtsanwalt (w/m/d) mit Schwerpunkt Datenschutz und KI

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Nordkoreanische Hacker nutzen ClickFix für Malware-Angriffe auf Krypto-Jobs" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Nordkoreanische Hacker nutzen ClickFix für Malware-Angriffe auf Krypto-Jobs" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Nordkoreanische Hacker nutzen ClickFix für Malware-Angriffe auf Krypto-Jobs« bei Google Deutschland suchen, bei Bing oder Google News!