LONDON (IT BOLTWISE) – Nordkoreanische Hackergruppen haben erneut die Krypto-Industrie ins Visier genommen. Eine neue Malware, die speziell auf Jobanwärter in diesem Sektor abzielt, sorgt für Aufsehen.
In der jüngsten Entwicklung der Cyberkriminalität hat eine nordkoreanische Hackergruppe, bekannt als ‘Famous Chollima’, eine neue Malware entwickelt, die gezielt auf Fachkräfte der Krypto-Industrie abzielt. Diese Malware, die von Cisco Talos als ‘PylangGhost’ bezeichnet wird, ist ein Python-basierter Remote Access Trojan (RAT), der darauf ausgelegt ist, Passwörter von Krypto-Wallets und Passwortmanagern zu stehlen.
Die Angriffe richten sich vor allem gegen Personen mit Erfahrung in Kryptowährungen und Blockchain-Technologien, insbesondere in Indien. Die Hacker nutzen gefälschte Jobinterviews als Köder, um ihre Opfer zu täuschen. Dabei werden legitime Unternehmen wie Coinbase, Robinhood und Uniswap imitiert, um Vertrauen zu erwecken.
Die Opfer werden durch einen mehrstufigen Prozess geführt, der mit einer Kontaktaufnahme durch falsche Personalvermittler beginnt. Diese laden die Opfer auf vermeintliche Kompetenztest-Websites ein, wo die eigentliche Informationsbeschaffung stattfindet. In einem weiteren Schritt werden die Opfer dazu verleitet, Video- und Kamera-Zugriffe für gefälschte Interviews zu aktivieren, während sie in Wirklichkeit bösartige Befehle ausführen, die zur Kompromittierung ihrer Geräte führen.
PylangGhost ist eine Variante des zuvor dokumentierten GolangGhost RAT und teilt viele seiner Funktionen. Nach der Ausführung ermöglicht die Malware die Fernsteuerung des infizierten Systems und den Diebstahl von Cookies und Anmeldedaten aus über 80 Browser-Erweiterungen, darunter bekannte Passwortmanager und Krypto-Wallets wie MetaMask und 1Password.
Die Malware ist in der Lage, eine Vielzahl von Aufgaben auszuführen, darunter das Aufnehmen von Screenshots, das Verwalten von Dateien, das Stehlen von Browserdaten und das Sammeln von Systeminformationen. Diese Vielseitigkeit macht sie zu einer ernsthaften Bedrohung für die betroffenen Systeme.
Interessanterweise haben die Forscher festgestellt, dass es unwahrscheinlich ist, dass die Bedrohungsakteure ein KI-Modell zur Unterstützung bei der Erstellung des Codes verwendet haben, basierend auf den Kommentaren im Code.
Diese Art von Angriffen ist nicht neu. Bereits im April wurden ähnliche Taktiken von nordkoreanischen Hackern verwendet, um Krypto-Entwickler mit gefälschten Rekrutierungstests zu täuschen, die mit Malware infiziert waren.
- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- Service Directory für AI Adult Services erkunden!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Praktikant*in im Portfoliomanagement mit Schwerpunkt Künstliche Intelligenz

Duales Studium BWL - Spezialisierung Artificial Intelligence (B.A.) am Campus oder virtuell

(Senior) Technology-Consultant (w/m/d) - Fokus: SAP BTP und AI
KI-Künstliche Intelligenz (m/w/d) – Quereinstieg in die Welt der Künstlichen Intelligenz in Dortmund

- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Nordkoreanische Hacker zielen auf Krypto-Industrie mit neuer Malware" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Nordkoreanische Hacker zielen auf Krypto-Industrie mit neuer Malware" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Nordkoreanische Hacker zielen auf Krypto-Industrie mit neuer Malware« bei Google Deutschland suchen, bei Bing oder Google News!