{"id":5961,"date":"2025-06-20T04:02:11","date_gmt":"2025-06-20T04:02:11","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/nordkorea-zielt-mit-neuer-informationsstehlenden-malware-auf-krypto-arbeiter-ab\/"},"modified":"2025-06-20T04:02:11","modified_gmt":"2025-06-20T04:02:11","slug":"nordkorea-zielt-mit-neuer-informationsstehlenden-malware-auf-krypto-arbeiter-ab","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/nordkorea-zielt-mit-neuer-informationsstehlenden-malware-auf-krypto-arbeiter-ab\/","title":{"rendered":"Nordkorea zielt mit neuer Informationsstehlenden Malware auf Krypto-Arbeiter ab"},"content":{"rendered":"<h2>Bedrohung durch Nordkoreanische Hacker<\/h2>\n<p>Ein mit Nordkorea verbundener Bedrohungsakteur hat es auf <strong>Arbeitssuchende<\/strong> in der Krypto-Industrie abgesehen, indem er neue <strong>Malware<\/strong> eingesetzt hat, die darauf abzielt, <em>Passw\u00f6rter f\u00fcr Krypto-Wallets<\/em> und <em>Passwort-Manager<\/em> zu stehlen. Cisco Talos berichtete am Mittwoch, dass ein neuer, auf Python basierender Trojaner (RAT) entdeckt wurde, den die Forscher <strong>PylangGhost<\/strong> nannten. Diese Malware wird mit einem nordkoreanisch-affilierten Hacker-Kollektiv namens <strong>&#8222;Famous Chollima&#8220;<\/strong> in Verbindung gebracht, das auch unter dem Namen <strong>&#8222;Wagemole&#8220;<\/strong> bekannt ist.<\/p>\n<h2>Zielgerichtete Angriffe auf Krypto-Professionals<\/h2>\n<p>Die Hacker-Gruppe richtet sich an <strong>Arbeitssuchende<\/strong> und Besch\u00e4ftigte mit Erfahrung in <em>Kryptow\u00e4hrungen<\/em> und <em>Blockchain-Technologien<\/em>, haupts\u00e4chlich in Indien. Die Angriffe erfolgen \u00fcber gef\u00e4lschte <strong>Vorstellungsgespr\u00e4che<\/strong> und sozialtechnische Manipulation. Es ist offensichtlich, dass die &#8222;Famous Chollima&#8220;-Gruppe gezielt Personen mit entsprechender Erfahrung in der Krypto- und Blockchain-Branche anvisiert.<\/p>\n<h2>Methoden der Angreifer<\/h2>\n<p>Die Angreifer erstellen betr\u00fcgerische Jobseiten, die rechtm\u00e4\u00dfige Unternehmen wie <strong>Coinbase<\/strong>, <strong>Robinhood<\/strong> und <strong>Uniswap<\/strong> nachahmen. Die Opfer werden von gef\u00e4lschten <strong>Recruitern<\/strong> kontaktiert, die Einladungen zu F\u00e4higkeiten-Tests versenden, um vertrauliche Informationen zu sammeln. Nach dieser ersten Kontaktaufnahme werden die Opfer veranlasst, Video- und Kamerazugriffe f\u00fcr gef\u00e4lschte Interviews zuzulassen, w\u00e4hrend sie dazu gebracht werden, b\u00f6sartige Befehle zu kopieren und auszuf\u00fchren, unter dem Vorwand, <em>aktualisierte Video-Treiber<\/em> zu installieren, was letztendlich zur Kompromittierung ihrer Ger\u00e4te f\u00fchrt.<\/p>\n<h2>Funktionalit\u00e4ten von PylangGhost<\/h2>\n<p>PylangGhost ist eine Variante des zuvor dokumentierten <strong>GolangGhost RAT<\/strong> und verf\u00fcgt \u00fcber \u00e4hnliche Funktionalit\u00e4ten. Bei der Ausf\u00fchrung erm\u00f6glicht die Malware die <strong>Fernsteuerung<\/strong> des infizierten Systems und den <strong>Diebstahl von Cookies<\/strong> sowie Anmeldedaten aus \u00fcber 80 Browsererweiterungen. Dazu z\u00e4hlen Passwort-Manager und Krypto-Wallets wie <strong>MetaMask<\/strong>, <strong>1Password<\/strong>, <strong>NordPass<\/strong>, <strong>Phantom<\/strong>, <strong>Bitski<\/strong>, <strong>Initia<\/strong>, <strong>TronLink<\/strong> und <strong>MultiverseX<\/strong>.<\/p>\n<h2>Weiterf\u00fchrende F\u00e4higkeiten der Malware<\/h2>\n<p>Zus\u00e4tzlich zu ihrer Hauptfunktion kann die Malware eine Vielzahl von Aufgaben ausf\u00fchren und zahlreiche Befehle umsetzen, einschlie\u00dflich des <strong>Erfassens von Screenshots<\/strong>, der <strong>Verwaltung von Dateien<\/strong>, dem <strong>Stehlen von Browserdaten<\/strong> sowie dem Sammeln von <em>Systeminformationen<\/em> und der Aufrechterhaltung des <strong>Fernzugriffs<\/strong> auf infizierte Ger\u00e4te. Die Forscher stellten auch fest, dass es unwahrscheinlich ist, dass die Bedrohungsakteure ein <strong>KI-Sprachmodell<\/strong> zur Unterst\u00fctzung bei der Codeerstellung verwendet haben, basierend auf den Kommentaren im Code.<\/p>\n<h2>Fr\u00fchere Angriffe von Nordkoreanischen Hackern<\/h2>\n<p>Es ist nicht das erste Mal, dass mit Nordkorea verbundene Hacker gef\u00e4lschte Jobangebote und Interviews nutzen, um ihre Opfer anzulocken. Im April wurden Hacker, die mit dem <strong>\u00dcberfall auf Bybit<\/strong> im Wert von 1,4 Milliarden Dollar in Verbindung standen, aktiv auf Krypto-Entwickler aus, indem sie gef\u00e4lschte Rekrutierungstests verwendeten, die mit <em>Malware<\/em> infiziert waren.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Bedrohung durch Nordkoreanische Hacker Ein mit Nordkorea verbundener Bedrohungsakteur hat es auf Arbeitssuchende in der Krypto-Industrie abgesehen, indem er neue Malware eingesetzt hat, die darauf abzielt, Passw\u00f6rter f\u00fcr Krypto-Wallets und Passwort-Manager zu stehlen. Cisco Talos berichtete am Mittwoch, dass ein neuer, auf Python basierender Trojaner (RAT) entdeckt wurde, den die Forscher PylangGhost nannten. Diese Malware wird mit einem nordkoreanisch-affilierten Hacker-Kollektiv namens &#8222;Famous Chollima&#8220; in Verbindung gebracht, das auch unter dem Namen &#8222;Wagemole&#8220; bekannt ist. Zielgerichtete Angriffe auf Krypto-Professionals Die Hacker-Gruppe richtet sich an Arbeitssuchende und Besch\u00e4ftigte mit Erfahrung in Kryptow\u00e4hrungen und Blockchain-Technologien, haupts\u00e4chlich in Indien. Die Angriffe erfolgen \u00fcber gef\u00e4lschte<\/p>\n","protected":false},"author":3,"featured_media":5960,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,62,52,728,65,272,72,2317,180,59],"class_list":["post-5961","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-bybit","tag-coinbase","tag-gemini","tag-hack","tag-metamask","tag-north-korea","tag-phantom","tag-robinhood","tag-uniswap"],"yoast_description":"Nordkoreanische Hacker setzen die neue Malware PylangGhost ein, um Krypto-Arbeiter anzugreifen und durch gef\u00e4lschte Vorstellungsgespr\u00e4che und b\u00f6sartige Befehle Passw\u00f6rter zu stehlen.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/5961","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=5961"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/5961\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/5960"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=5961"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=5961"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=5961"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}