{"id":5481,"date":"2025-06-08T11:12:16","date_gmt":"2025-06-08T11:12:16","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/doj-strebt-verfall-von-77-millionen-dollar-in-kryptowahrung-von-nordkoreanischen-hackern-an-die-sich-als-it-arbeiter-ausgaben\/"},"modified":"2025-06-08T11:12:16","modified_gmt":"2025-06-08T11:12:16","slug":"doj-strebt-verfall-von-77-millionen-dollar-in-kryptowahrung-von-nordkoreanischen-hackern-an-die-sich-als-it-arbeiter-ausgaben","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/doj-strebt-verfall-von-77-millionen-dollar-in-kryptowahrung-von-nordkoreanischen-hackern-an-die-sich-als-it-arbeiter-ausgaben\/","title":{"rendered":"DOJ strebt verfall von 7,7 Millionen Dollar in Kryptow\u00e4hrung von nordkoreanischen Hackern an, die sich als IT-Arbeiter ausgaben"},"content":{"rendered":"<h2>US-Justizministerium beantragt Verfall von 7,74 Millionen Dollar<\/h2>\n<p>Das US-Justizministerium hat in der vergangenen Woche einen <strong>Antrag auf zivilrechtlichen Verfall<\/strong> in H\u00f6he von <strong>7,74 Millionen Dollar<\/strong> in Kryptow\u00e4hrung eingereicht, die von nordkoreanischen IT-Arbeitern gewaschen wurde. Diese IT-Arbeiter hatten betr\u00fcgerisch einen Job bei Unternehmen in den USA und im Ausland ergattert. Die US-Regierung beschlagnahmte die Mittel im Rahmen einer Operation gegen einen nordkoreanischen Plan zur Umgehung von Sanktionen. Im April 2023 wurde ein Vertreter der <em>North Korean Foreign Trade Bank<\/em>, Sim Hyon Sop, im Zusammenhang mit diesem Plan angeklagt.<\/p>\n<h2>Methoden nordkoreanischer IT-Arbeiter<\/h2>\n<p>Laut dem DOJ erlangten nordkoreanische IT-Arbeiter Anstellungen bei US-Kryptounternehmen, indem sie <strong>gef\u00e4lschte<\/strong> oder <strong>betr\u00fcgerisch erlangte Identit\u00e4ten<\/strong> verwendeten. Mit diesen Einnahmen w\u00e4schtet Sim Hyon Sop die Gelder zum Nutzen des Regimes in Pj\u00f6ngjang. Die Beschwerde \u00fcber den Verfall zeigt zudem, dass die IT-Arbeiter weltweit an verschiedenen Standorten t\u00e4tig waren, darunter <strong>China<\/strong>, <strong>Russland<\/strong> und <strong>Laos<\/strong>. Durch das Verbergen ihrer wahren Identit\u00e4ten und Standorte konnten sie Besch\u00e4ftigung bei Blockchain-Firmen sichern, die sie zumeist in <strong>Stablecoins<\/strong> wie USDC oder Tether bezahlten.<\/p>\n<blockquote>\n<p>&#8222;Seit Jahren nutzt Nordkorea globale Remote-IT-Vertr\u00e4ge und das Kryptow\u00e4hrungs-\u00d6kosystem, um US-Sanktionen zu umgehen und seine Waffenprogramme zu finanzieren&#8220;, erkl\u00e4rte <em>Sue J. Bai<\/em>, die Leiterin der National Security Division des DOJ.<\/p>\n<\/blockquote>\n<h2>Verfahren und Anklagen<\/h2>\n<p>Das Justizministerium berichtete auch, dass die IT-Arbeiter verschiedene Methoden zum Waschen ihres betr\u00fcgerischen Einkommens anwenden, darunter:<\/p>\n<ul>\n<li>Einrichten von Handelskonten mit gef\u00e4lschten Ausweisen<\/li>\n<li>T\u00e4tigen von mehreren kleinen Transfers<\/li>\n<li>Wechsel von Token<\/li>\n<li>Kauf von NFTs<\/li>\n<li>Mischen ihrer Mittel<\/li>\n<\/ul>\n<p>Nachdem die Gelder gewaschen waren, wurden sie \u00fcber Sim Hyon Sop und <em>Kim Sang Man<\/em>, den CEO eines Unternehmens, das unter dem nordkoreanischen Verteidigungsministerium operiert, an die nordkoreanische Regierung \u00fcberwiesen.<\/p>\n<p>Das DOJ hat Sim Hyon Sop im April 2023 wegen zweier separat verfolgter Anklagen angeklagt:<\/p>\n<ol>\n<li>Verschw\u00f6rung mit nordkoreanischen Arbeitern, um Einkommen durch betr\u00fcgerische Besch\u00e4ftigung zu erzielen<\/li>\n<li>Verschw\u00f6rung mit OTC-Krypto-H\u00e4ndlern, um das betr\u00fcgerisch generierte Einkommen zur Beschaffung von Waren f\u00fcr Nordkorea zu nutzen<\/li>\n<\/ol>\n<p>Das FBI Chicago Field Office und die Virtual Assets Unit des FBI untersuchen derzeit die F\u00e4lle im Zusammenhang mit der Verfallsklage, die das DOJ beim US-Bezirksgericht f\u00fcr den District of Columbia eingereicht hat.<\/p>\n<blockquote>\n<p>&#8222;Die Ermittlungen des FBI haben eine massive Kampagne von nordkoreanischen IT-Arbeitern aufgedeckt, die US-Unternehmen betr\u00fcgen, indem sie sich unter Verwendung gestohlener Identit\u00e4ten amerikanischer Staatsb\u00fcrger Besch\u00e4ftigungen verschaffen, damit die nordkoreanische Regierung US-Sanktionen umgeht und Einnahmen f\u00fcr ihr autorit\u00e4res Regime generiert&#8220;, meinte <em>Roman Rozhavsky<\/em>, der stellvertretende Direktor der Abteilung f\u00fcr gegnerische Aufkl\u00e4rung des FBI.<\/p>\n<\/blockquote>\n<h2>Wachsende Bedrohung durch nordkoreanische IT-Arbeiter<\/h2>\n<p>Obwohl das genaue Ausma\u00df der betr\u00fcgerischen nordkoreanischen IT-Arbeit nicht vollst\u00e4ndig erfasst werden kann, sind sich die meisten Experten einig, dass das Problem an Bedeutung gewinnt. <strong>Andrew Fierman<\/strong>, Leiter von National Security Intelligence bei Chainalysis, erkl\u00e4rte gegen\u00fcber Decrypt: <\/p>\n<blockquote>\n<p>&#8222;Die Bedrohung von nordkoreanischen IT-Arbeitern, die sich als legitime Remote-Mitarbeiter ausgeben, w\u00e4chst erheblich und schnell.&#8220;<\/p>\n<\/blockquote>\n<p>Fierman zitiert das Beispiel der Anklage des DOJ gegen 14 nordkoreanische Staatsangeh\u00f6rige im Dezember, die ebenfalls mit falschen Ausweisen operierten und durch ein sechsj\u00e4hriges Schema <strong>88 Millionen Dollar<\/strong> verdienten.<\/p>\n<p>Andere Sicherheitsexperten sind sich einig, dass die Bedrohung durch illegale nordkoreanische IT-Mitarbeiter zunehmend verbreitet ist. <strong>Michael Barnhart<\/strong>, Principal i3 Insider Investigator bei DTEX Systems, erkl\u00e4rt gegen\u00fcber Decrypt, dass die Taktiken dieser Akteure immer ausgekl\u00fcgelter wurden.<\/p>\n<blockquote>\n<p>&#8222;Diese Operateure sind nicht nur eine potenzielle Bedrohung; sie haben sich bereits aktiv in Organisationen integriert, wobei kritische Infrastrukturen und globale Lieferketten bereits kompromittiert sind.&#8220;<\/p>\n<\/blockquote>\n<p>Er berichtet zudem, dass nordkoreanische Bedrohungsakteure sogar begonnen haben, <strong>Vorfirmen<\/strong> zu gr\u00fcnden, die sich als vertrauensw\u00fcrdige Dritte ausgeben, oder sich in legale Dritte zu integrieren, die m\u00f6glicherweise nicht die gleichen strengen Sicherheitsvorkehrungen wie gr\u00f6\u00dfere Organisationen nutzen.<\/p>\n<h2>Zusammenfassung und Ausblick<\/h2>\n<p>Der Verfallantrag vom Donnerstag deutet zwar darauf hin, dass die US-Regierung zus\u00e4tzliche Kontrolle \u00fcber die Operationen Nordkoreas gewinnt, l\u00e4sst jedoch darauf schlie\u00dfen, dass die zunehmende Raffinesse dieser Aktivit\u00e4ten ein Signal sein k\u00f6nnte, dass amerikanische und internationale Beh\u00f6rden weiterhin <strong>hinterherhinken<\/strong>. Wie Andrew Fierman sagt:<\/p>\n<blockquote>\n<p>&#8222;Was besonders besorgniserregend ist, ist, wie nahtlos diese Arbeiter sich anpassen: Sie nutzen generative KI f\u00fcr gef\u00e4lschte Identit\u00e4ten, Deepfake-Tools f\u00fcr Interviews und sogar Unterst\u00fctzungssysteme, um technische \u00dcberpr\u00fcfungen zu bestehen.&#8220;<\/p>\n<\/blockquote>\n<p>Im April enth\u00fcllte die Threat Intelligence Group von Google, dass nordkoreanische Akteure \u00fcber die USA hinausgegangen sind und sich auch in Kryptow\u00e4hrungsprojekte im Vereinigten K\u00f6nigreich, in Deutschland, Portugal und Serbien einzuschleusen versuchen. Dazu geh\u00f6ren Projekte, die Blockchain-Marktpl\u00e4tze, KI-Webanwendungen und Solana-Smart-Vertr\u00e4ge entwickeln, wobei Komplizen im Vereinigten K\u00f6nigreich und in den USA den Operateuren helfen, ID-Pr\u00fcfungen zu umgehen und Zahlungen \u00fcber TransferWise und Payoneer zu erhalten.<\/p>\n<p><em>Bearbeitet von Stacy Elliott.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>US-Justizministerium beantragt Verfall von 7,74 Millionen Dollar Das US-Justizministerium hat in der vergangenen Woche einen Antrag auf zivilrechtlichen Verfall in H\u00f6he von 7,74 Millionen Dollar in Kryptow\u00e4hrung eingereicht, die von nordkoreanischen IT-Arbeitern gewaschen wurde. Diese IT-Arbeiter hatten betr\u00fcgerisch einen Job bei Unternehmen in den USA und im Ausland ergattert. Die US-Regierung beschlagnahmte die Mittel im Rahmen einer Operation gegen einen nordkoreanischen Plan zur Umgehung von Sanktionen. Im April 2023 wurde ein Vertreter der North Korean Foreign Trade Bank, Sim Hyon Sop, im Zusammenhang mit diesem Plan angeklagt. Methoden nordkoreanischer IT-Arbeiter Laut dem DOJ erlangten nordkoreanische IT-Arbeiter Anstellungen bei US-Kryptounternehmen, indem<\/p>\n","protected":false},"author":3,"featured_media":5480,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64,23],"tags":[3771,11,76,50,756,65,25,72,6598,74,610,2433,77],"class_list":["post-5481","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","category-legal","tag-andrew-fierman","tag-bitcoin","tag-chainalysis","tag-china","tag-fbi","tag-hack","tag-legal","tag-north-korea","tag-roman-rozhavsky","tag-russia","tag-tether","tag-u-s-department-of-justice","tag-usdc"],"yoast_description":"Das DOJ fordert 7,7 Millionen Dollar Verfall in Kryptow\u00e4hrung von nordkoreanischen Hackern, die sich als IT-Arbeiter ausgaben, um ihre Gewinne zu waschen und Sanktionen zu umgehen.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/5481","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=5481"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/5481\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/5480"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=5481"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=5481"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=5481"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}