LONDON (IT BOLTWISE) – Nordkoreanische Hacker haben eine neue Bedrohung für Krypto-Entwickler weltweit geschaffen. Mit dem bisher unbekannten Backdoor AkdoorTea zielen sie auf Entwickler von Kryptowährungen und Web3-Projekten. Die Angriffe nutzen ausgeklügelte Social-Engineering-Methoden, um Malware zu verbreiten und sensible Daten zu stehlen.

Nordkoreanische Hacker, die mit der Kampagne Contagious Interview in Verbindung stehen, haben eine neue Bedrohung für Krypto-Entwickler weltweit geschaffen. Die bisher unbekannte Backdoor namens AkdoorTea wird zusammen mit Tools wie TsunamiKit und Tropidoor eingesetzt. Die slowakische Cybersicherheitsfirma ESET, die diese Aktivitäten unter dem Namen DeceptiveDevelopment verfolgt, berichtet, dass die Kampagne Softwareentwickler auf allen Betriebssystemen, insbesondere im Bereich Kryptowährungen und Web3-Projekte, ins Visier nimmt.
Die Angreifer nutzen ausgeklügelte Social-Engineering-Methoden, indem sie sich als Personalvermittler ausgeben und über Plattformen wie LinkedIn und Freelancer vermeintlich lukrative Jobangebote machen. Interessierte Bewerber werden dazu gebracht, Projekte von GitHub zu klonen, die unbemerkt Malware installieren. Eine andere Methode besteht darin, gefälschte Video-Bewertungen durchzuführen, bei denen angebliche Kamera- oder Mikrofonprobleme auftreten, die die Opfer dazu bringen, schädliche Befehle auszuführen.
Die Angriffe liefern verschiedene Malware-Komponenten wie BeaverTail, InvisibleFerret und WeaselStore, die darauf abzielen, sensible Daten aus Browsern und Kryptowährungs-Wallets zu exfiltrieren. WeaselStore fungiert zudem als Remote-Access-Trojaner, der in der Lage ist, verschiedene Befehle auszuführen. TsunamiKit, ein weiteres eingesetztes Tool, ist auf den Diebstahl von Informationen und Kryptowährungen spezialisiert und wurde erstmals im November 2024 entdeckt.
Die neueste Ergänzung im Arsenal der Angreifer ist der Remote-Access-Trojaner AkdoorTea, der über ein Windows-Batch-Skript verbreitet wird. Dieses Skript lädt eine ZIP-Datei herunter und führt ein Visual Basic Script aus, das die Payloads BeaverTail und AkdoorTea startet. Diese Kampagne nutzt auch NVIDIA-bezogene Treiber-Updates, um die Verbreitung von AkdoorTea zu fördern. Die Verbindung zu der größeren Lazarus-Gruppe wird durch Gemeinsamkeiten mit der NukeSped-Implantatfamilie verstärkt.

- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Lehrer IT-Programmierung (m/w/d) für Algorithmen, Webprogrammierung und KI

(Senior) AI Engineer (m/w/d)

AI Consultant (m/w/d)

Referent*in Forschungsförderung Schwerpunkt Informatik oder Künstliche Intelligenz

- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Nordkoreanische Hacker zielen mit AkdoorTea auf globale Krypto-Entwickler" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Nordkoreanische Hacker zielen mit AkdoorTea auf globale Krypto-Entwickler" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Nordkoreanische Hacker zielen mit AkdoorTea auf globale Krypto-Entwickler« bei Google Deutschland suchen, bei Bing oder Google News!