{"id":18535,"date":"2026-09-17T12:12:18","date_gmt":"2026-09-17T12:12:18","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/staatliche-hacker-verursachen-420-anstieg-von-onchain-malware-so-chainalysis\/"},"modified":"2026-09-17T12:12:18","modified_gmt":"2026-09-17T12:12:18","slug":"staatliche-hacker-verursachen-420-anstieg-von-onchain-malware-so-chainalysis","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/staatliche-hacker-verursachen-420-anstieg-von-onchain-malware-so-chainalysis\/","title":{"rendered":"Staatliche Hacker verursachen 420% Anstieg von Onchain-Malware, so Chainalysis"},"content":{"rendered":"<h2>Nordkorea-verbundene Hacker und ihre Methoden<\/h2>\n<p><strong>Nordkorea-verbundene Hacker<\/strong> nutzen <strong>Tron<\/strong>, <strong>Aptos<\/strong> und die <strong>BNB Chain<\/strong>, um ihre <em>Malware-Infrastruktur<\/em> aufrechtzuerhalten. Verd\u00e4chtige Akteure aus dem Iran betten Anweisungen in <strong>Bitcoin-Transaktionen<\/strong> ein. Laut einem Bericht von <strong>Chainalysis<\/strong> machen staatlich verbundene Hacker etwa <strong>zwei Drittel<\/strong> der neuen Aktivit\u00e4ten in jedem Quartal aus.<\/p>\n<h2>Steigende Nutzung \u00f6ffentlicher Blockchains<\/h2>\n<p>Die Anzahl der F\u00e4lle, in denen Angreifer <strong>Malware-Anweisungen<\/strong> oder Infrastrukturinformationen auf \u00f6ffentlichen Blockchains speichern, ist in den letzten 12 Monaten um <strong>420%<\/strong> gestiegen. Chainalysis identifizierte nordkoreanische und iranische Betreiber unter den staatlichen Akteuren, die diese Technik anwenden.<\/p>\n<blockquote>\n<p>In einem der Ergebnisse des Berichts verband das Analyseunternehmen zuvor nicht zugeordnete Aktivit\u00e4ten, die Tron, Aptos und die BNB Smart Chain (BSC) umspannten, mit <strong>UNC5342<\/strong>, einer nordkoreanischen Gruppe, die von Google Threat Intelligence verfolgt wird.<\/p>\n<\/blockquote>\n<p>Kodierte Hinweise in Tron- und Aptos-Transaktionen leiteten infizierte Ger\u00e4te zu derselben BSC-Transaktion, wobei Tron als erste Route und Aptos als R\u00fcckfall diente. Die BSC-Transaktion enthielt <strong>verschl\u00fcsselte Serveradressen<\/strong> und <strong>Konfigurationsdaten<\/strong>, die kompromittierte Ger\u00e4te mit einer Offchain-Infrastruktur verbanden, die f\u00fcr <em>Fernzugriff<\/em> und <em>Datendiebstahl<\/em> verwendet wurde.<\/p>\n<h2>Erh\u00f6hung der Haltbarkeit von Malware-Kampagnen<\/h2>\n<p>Chainalysis erkl\u00e4rte, dass die Nutzung \u00f6ffentlicher Blockchains die Haltbarkeit von <strong>Malware-Kampagnen<\/strong> erh\u00f6ht, da die gespeicherten Informationen nach der Abschaltung von Domains, Servern oder Code-Repositories weiterhin zug\u00e4nglich bleiben. Im Jahr 2025 verwendeten nordkoreanische Hacker eine \u00e4hnliche Technik namens <strong>EtherHiding<\/strong>, um kryptodiebstahlende Codes in <strong>Smart Contracts<\/strong> einzuf\u00fcgen.<\/p>\n<p>Das Unternehmen verzeichnete auch einen Anstieg von <strong>440%<\/strong> bei b\u00f6sartigen Blockchain-Schreibvorg\u00e4ngen seit Juli 2025, als hochkapazitive Open-Source-KI-Modelle in der Lage wurden, b\u00f6sartigen Code mit begrenzten Sicherheitsvorkehrungen zu produzieren.<\/p>\n<h2>Verbindungen zu iranischen Bedrohungsakteuren<\/h2>\n<p>Eric Jardine, Leiter der Cybercrime-Forschung bei Chainalysis, sagte gegen\u00fcber Cointelegraph, dass sie einen <strong>\u201eklaren zeitlichen Zusammenhang\u201c<\/strong> festgestellt h\u00e4tten, aber nicht beweisen konnten, dass die Akteure, die die b\u00f6sartigen Transaktionen und Vertr\u00e4ge ver\u00f6ffentlichten, die Modelle verwendet hatten, um ihre Produktion zu steigern.<\/p>\n<p>Chainalysis identifizierte auch Bedrohungsakteure, von denen sie vermuten, dass sie mit dem <strong>iranischen Ministerium f\u00fcr Geheimdienste<\/strong> verbunden sind, die kodierte Kommando- und Kontrollrouting-Daten auf der <strong>Bitcoin-Blockchain<\/strong> schrieben. Das Unternehmen erkl\u00e4rte, dass seine Einsch\u00e4tzung auf der <strong>Malware-Familie<\/strong>, der <strong>Dekodierungsmethode<\/strong>, dem <strong>Timing<\/strong> und der <strong>Serverinfrastruktur<\/strong> basierte, die mit zuvor berichteten iranischen Operationen verbunden war, und nicht nur auf der Blockchain-Aktivit\u00e4t.<\/p>\n<h2>Angreifer-gesteuerte Wallets und ihre Strategien<\/h2>\n<p>Angreifer-gesteuerte Wallets sendeten kleine Zahlungen an eine bekannte Bitcoin-Adresse mit historischen Verbindungen zum Bitcoin-Erfinder <strong>Satoshi Nakamoto<\/strong>, so der Bericht. Chainalysis erkl\u00e4rte, dass die Adresse keine Verbindung zu den Angreifern hatte und als permanenter \u00f6ffentlicher Ort diente, den infizierte Ger\u00e4te auf aktualisierte Anweisungen \u00fcberpr\u00fcfen konnten.<\/p>\n<p>Die Angreifer konnten ihre Serverinfrastruktur \u00e4ndern, indem sie eine weitere Bitcoin-Transaktion ver\u00f6ffentlichten, nach der infizierte Ger\u00e4te automatisch die neuen Informationen abrufen w\u00fcrden. Sobald die Malware diese Anweisungen erhalten hatte, verlagerte sich die Operation Offchain f\u00fcr Aktivit\u00e4ten, die <em>Fernzugriff<\/em>, <em>Diebstahl von Anmeldeinformationen<\/em> und die Bereitstellung zus\u00e4tzlicher <em>Malware<\/em> umfassen k\u00f6nnten.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nordkorea-verbundene Hacker und ihre Methoden Nordkorea-verbundene Hacker nutzen Tron, Aptos und die BNB Chain, um ihre Malware-Infrastruktur aufrechtzuerhalten. Verd\u00e4chtige Akteure aus dem Iran betten Anweisungen in Bitcoin-Transaktionen ein. Laut einem Bericht von Chainalysis machen staatlich verbundene Hacker etwa zwei Drittel der neuen Aktivit\u00e4ten in jedem Quartal aus. Steigende Nutzung \u00f6ffentlicher Blockchains Die Anzahl der F\u00e4lle, in denen Angreifer Malware-Anweisungen oder Infrastrukturinformationen auf \u00f6ffentlichen Blockchains speichern, ist in den letzten 12 Monaten um 420% gestiegen. Chainalysis identifizierte nordkoreanische und iranische Betreiber unter den staatlichen Akteuren, die diese Technik anwenden. In einem der Ergebnisse des Berichts verband das Analyseunternehmen zuvor nicht zugeordnete<\/p>\n","protected":false},"author":3,"featured_media":18534,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[3976,11,344,3681,76,10943,10944,65,954,72,2995,558,952],"class_list":["post-18535","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-aptos","tag-bitcoin","tag-bnb-chain","tag-bsc","tag-chainalysis","tag-eric-jardine","tag-etherhiding","tag-hack","tag-iran","tag-north-korea","tag-revolut","tag-satoshi-nakamoto","tag-tron"],"yoast_description":"Ein Bericht von Chainalysis zeigt einen Anstieg von 420% bei Onchain-Malware, die mit nordkoreanischen und iranischen staatlichen Hackern verbunden ist, die \u00f6ffentliche Blockchains f\u00fcr Cyberkriminalit\u00e4t nutzen.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18535","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=18535"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/18535\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/18534"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=18535"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=18535"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=18535"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}