{"id":17553,"date":"2026-08-10T10:02:22","date_gmt":"2026-08-10T10:02:22","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/nordkoreanische-hacker-nutzen-lokale-ki-zur-automatisierung-von-angriffen-auf-krypto-firmen\/"},"modified":"2026-08-10T10:02:22","modified_gmt":"2026-08-10T10:02:22","slug":"nordkoreanische-hacker-nutzen-lokale-ki-zur-automatisierung-von-angriffen-auf-krypto-firmen","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/nordkoreanische-hacker-nutzen-lokale-ki-zur-automatisierung-von-angriffen-auf-krypto-firmen\/","title":{"rendered":"Nordkoreanische Hacker nutzen lokale KI zur Automatisierung von Angriffen auf Krypto-Firmen"},"content":{"rendered":"<h2>Cyberangriffe durch Kimsuky<\/h2>\n<p>Die mit Nordkorea verbundene Hackergruppe <strong>Kimsuky<\/strong> hat drei lokale KI-Umgebungen eingerichtet, um Cyberangriffe auf Kryptow\u00e4hrungs- und Finanzunternehmen zu automatisieren, wie eine aktuelle Cybersecurity-Studie zeigt. Genians, ein s\u00fcdkoreanisches Cybersecurity-Unternehmen, berichtete in einem am Montag ver\u00f6ffentlichten Bericht, dass es Beweise daf\u00fcr gefunden hat, dass Kimsuky lokale Umgebungen f\u00fcr gro\u00dfe Sprachmodelle \u00fcber <em>Ollama<\/em>, <em>GPT4All<\/em> und <em>Msty<\/em> betreibt.<\/p>\n<h2>Lokale KI-Umgebungen<\/h2>\n<p>Diese Umgebungen erm\u00f6glichen der Gruppe den Zugang zu KI-Tools, die ohne externe Cloud-Dienste betrieben werden k\u00f6nnen. Das Betreiben von Modellen auf lokaler Infrastruktur erlaubt es den Hackern, Anfragen zu stellen, ohne potenziell sensible Informationen \u00fcber ihre Angriffe an Drittanbieter weiterzugeben. Laut der Studie unterst\u00fctzen die Umgebungen auch <strong>retrieval-augmented generation<\/strong>, die es einem KI-Modell erm\u00f6glicht, zus\u00e4tzliche Informationen zu nutzen, die von seinem Betreiber bereitgestellt werden.<\/p>\n<p>Neben den drei Umgebungen fanden die Forscher Bibliotheken und Frameworks, die es erm\u00f6glichen, Sprachmodelle in benutzerdefinierte Software zu integrieren. Kimsuky hatte auch den KI-Coding-Assistenten <em>Cursor<\/em> und Spracherkennungstools gesammelt, w\u00e4hrend es seine KI-Infrastruktur aufbaute.<\/p>\n<h2>Verwendung von Open-Source-Technologien<\/h2>\n<p>Anstatt neue KI-Modelle zu entwickeln, konzentrierte sich die von Genians untersuchte Aktivit\u00e4t darauf, bestehende <strong>Open-Source-Technologien<\/strong> f\u00fcr die Malware-Entwicklung, Datenanalyse und Angriffsautomatisierung zu nutzen. Das Unternehmen stellte fest, dass die Aktivit\u00e4ten \u00fcber isolierte Tests hinausgegangen waren, da Kimsuky kontinuierlich darauf vorbereitet war, KI in operative Angriffskapazit\u00e4ten zu integrieren.<\/p>\n<blockquote>\n<p>\u201eDie Ergebnisse zeigten jedoch nicht, dass die Gruppe propriet\u00e4re KI-Modelle von Grund auf entwickelte.\u201c<\/p>\n<\/blockquote>\n<p>Das Halten der Modelle auf lokaler Infrastruktur k\u00f6nnte den Hackern auch erm\u00f6glichen, mit Informationen zu arbeiten, ohne sie an externe Cloud-Systeme zu \u00fcbermitteln, so der Bericht. Die Sammlung unterst\u00fctzender Software deutet darauf hin, dass die KI-Umgebungen Teil eines gr\u00f6\u00dferen technischen Setups sind, anstatt nur als eigenst\u00e4ndige Chat-Tools zu fungieren.<\/p>\n<h2>Generative KI und Phishing<\/h2>\n<p>Kimsuky hat auch weiterhin generative KI genutzt, um <strong>Phishing-Material<\/strong> zu erstellen, das sich auf Kryptow\u00e4hrung, Anlagestrategien und Fintech-Dienste konzentriert, so Genians. Die Forscher identifizierten ausgefeilte Dokumente, die eng mit Material einer koreanischen KI-gest\u00fctzten Investitionsplattform \u00fcbereinstimmten. Diese Dateien verwendeten nat\u00fcrliche Sprache, konsistente Formatierung und professionelle Designelemente, die das Cybersecurity-Unternehmen mit KI-generierten Inhalten in Verbindung brachte.<\/p>\n<p>Solches Material bietet eine weitere Verwendung f\u00fcr die KI-Infrastruktur der Gruppe \u00fcber Codierung und Datenverarbeitung hinaus. Anstatt sich nur auf schlecht geschriebene Phishing-E-Mails zu verlassen, k\u00f6nnen die Betreiber generative Tools nutzen, um Dokumente zu erstellen, die auf finanziellen Themen basieren, die f\u00fcr ihre beabsichtigten Ziele relevant sind.<\/p>\n<h2>Nordkoreanische Operationen und neue Methoden<\/h2>\n<p>Die Ergebnisse f\u00fcgen Kimsuky einer Reihe von mit Nordkorea verbundenen Operationen hinzu, die neuere technische und soziale Ingenieurmethoden gegen die Kryptow\u00e4hrungsindustrie einsetzen. Im Juli berichtete das Cybersecurity-Unternehmen JUMPSEC, dass <strong>BlueNoroff<\/strong>, eine weitere mit Nordkorea verbundene Gruppe, gef\u00e4lschte Zoom- und Microsoft Teams-Meetings betrieb, um Kryptow\u00e4hrungsnutzer zu profilieren, bevor Malware ausgeliefert wurde.<\/p>\n<p>JUMPSEC stellte den Quellcode eines aktiven Phishing-Kits wieder her, nachdem die Betreiber versehentlich JavaScript-Quellkarten offengelegt hatten. Der Code enthielt Funktionen zum Scannen von Wallets, Betreiberkontrollen und separate Malware-Lieferwege f\u00fcr Windows und macOS.<\/p>\n<h2>Angriffe auf Krypto-Unternehmen<\/h2>\n<p>Nordkoreanische Operationen haben auch versucht, von innen auf Krypto-Unternehmen zuzugreifen, anstatt sich ausschlie\u00dflich auf Phishing oder Malware zu verlassen. Im Juli stoppte Consensys vor\u00fcbergehend Produktver\u00f6ffentlichungen, nachdem entdeckt wurde, dass ein Berater, der mit Nordkorea in Verbindung stand, etwa einen Monat lang Zugang zu seinen Systemen erhalten hatte, so Drop Site News.<\/p>\n<p>Der Berater, der unter dem Namen <em>Tyler Knapp<\/em> operierte und den GitHub-Namen \u201eimyugioh\u201c verwendete, trug zum Kerncode der MetaMask-Plattform bei. Das Unternehmen beendete seinen Zugang, nachdem die Bedrohung identifiziert wurde, und sagte, seine Untersuchung habe keine gestohlenen Verm\u00f6genswerte oder Daten, keinen b\u00f6sartigen Code oder Auswirkungen auf die Sicherheit der Benutzer gefunden.<\/p>\n<h2>Die Rolle von KI in Cyberangriffen<\/h2>\n<p>Die Entwicklung von KI-unterst\u00fctzter Angriffs-Infrastruktur erfolgt, nachdem nordkoreanische Hackergruppen sch\u00e4tzungsweise <strong>2,02 Milliarden Dollar<\/strong> in Kryptow\u00e4hrung im Jahr 2025 gestohlen haben, laut Chainalysis-Daten. Der Gro\u00dfteil der Verluste des Jahres resultierte aus dem Angriff im Februar 2025 auf Bybit, bei dem mehr als 400.000 Ether und gestakte Ether im Wert von etwa 1,5 Milliarden Dollar gestohlen wurden.<\/p>\n<p>Das FBI machte den Vorfall Nordkorea verantwortlich und identifizierte die daf\u00fcr verantwortlichen Akteure unter seiner TraderTraitor-Bezeichnung. Bybit hat den Streit inzwischen vor ein US-Bundesgericht gebracht.<\/p>\n<h2>Schlussfolgerung<\/h2>\n<p>Die Blockchain-Nachverfolgung wurde nach dem Diebstahl von Bybit zunehmend schwierig, da die Angreifer Verm\u00f6genswerte in Bitcoin umwandelten und Gelder \u00fcber Tausende von Wallets verteilten. Forscher haben auch gewarnt, dass KI die Zeit, die Angreifer ben\u00f6tigen, um Schwachstellen in Software zu identifizieren, verk\u00fcrzen k\u00f6nnte. Die neuesten Genians-Forschungen zeigen, dass Kimsuky lokale KI-Modelle f\u00fcr Malware-Entwicklung, Datenanalyse und Angriffsautomatisierung vorbereitet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cyberangriffe durch Kimsuky Die mit Nordkorea verbundene Hackergruppe Kimsuky hat drei lokale KI-Umgebungen eingerichtet, um Cyberangriffe auf Kryptow\u00e4hrungs- und Finanzunternehmen zu automatisieren, wie eine aktuelle Cybersecurity-Studie zeigt. Genians, ein s\u00fcdkoreanisches Cybersecurity-Unternehmen, berichtete in einem am Montag ver\u00f6ffentlichten Bericht, dass es Beweise daf\u00fcr gefunden hat, dass Kimsuky lokale Umgebungen f\u00fcr gro\u00dfe Sprachmodelle \u00fcber Ollama, GPT4All und Msty betreibt. Lokale KI-Umgebungen Diese Umgebungen erm\u00f6glichen der Gruppe den Zugang zu KI-Tools, die ohne externe Cloud-Dienste betrieben werden k\u00f6nnen. Das Betreiben von Modellen auf lokaler Infrastruktur erlaubt es den Hackern, Anfragen zu stellen, ohne potenziell sensible Informationen \u00fcber ihre Angriffe an Drittanbieter weiterzugeben. Laut<\/p>\n","protected":false},"author":3,"featured_media":17552,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[556,11,10601,10079,8573,9995,9480,13,9482,65,10125,272,10602,72,10505,115,8354],"class_list":["post-17553","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-ai","tag-bitcoin","tag-bluenoroff","tag-brave","tag-chrome","tag-cursor","tag-edge","tag-ethereum","tag-firefox","tag-hack","tag-kimsuky","tag-metamask","tag-microsoft-teams","tag-north-korea","tag-opera","tag-solana","tag-zoom"],"yoast_description":"Die nordkoreanischen Hacker Kimsuky haben lokale KI-Umgebungen zur Automatisierung von Cyberangriffen auf Krypto-Firmen eingerichtet und ihre Angriffskapazit\u00e4ten mit KI-Tools verbessert.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17553","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=17553"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/17553\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/17552"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=17553"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=17553"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=17553"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}