Mit Nordkorea verbundenen Hackern infizierte 30.000+ Geräte und spülte 10,7 Mio. USD von 7.000+ Krypto-Wallets ab – mithilfe gefälschter Jobinterviews als Zustellmethode.
Die Meldung: Eine gemeinsame Sicherheitswarnung von sieben staatlichen Stellen (Japans NPA und Nationales Zentrum für Cybersicherheit, das FBI, das US-amerikanische DoD Cyber Crime Center, Australiens ASD sowie Deutschlands BND/BfV) enthüllte eine mit Nordkorea verbundene Gruppe, die als „WaterPlum“ (auch bekannt als „Contagious Interview“) geführt wird. Sie infizierte zwischen Dezember 2025 und Juli 2026 Geräte in über 100 Ländern. Die Gruppe gibt sich auf Jobbörsen und in sozialen Medien als Recruiter für Krypto-, KI- und NFT-Unternehmen aus und lockt Entwickler in gefälschte technische Interviews sowie Codetests, die stillschweigend Malware ausliefern. Ermittler zufolge agiert die Gruppe unter dem 313. Generalbüro der Munitionsindustrie der DVRK, und die japanische Polizei zerschlug außerdem separat eine „Laptop-Farm“, die es ausländischen IT-Arbeitern aus Nordkorea ermöglichte, sich als lokale Einstellungen auszugeben.
Der Haken: Das ist kein Exploit für Smart Contracts und auch kein Börsen-Hack – sondern Social Engineering, das direkt auf einzelne Entwickler abzielt. Daher kann es weder ein Protocol-Audit noch ein Security-Team einer Börse stoppen. Ziel sind diejenigen, die ein Wallet auf demselben Rechner haben, den sie für Jobbewerbungen verwenden.
Unsere Einschätzung: 10,7 Mio. USD sind nach Maßstäben von Krypto-Hacks eine vergleichsweise moderate Zahl, aber die Methode – gefälschte Recruiting-Trichter, die Tausende legitimer Entwickler erreichen – ist die wichtigere Erkenntnis als die Dollarangabe.
Wenn du als Entwickler kürzlich einen „Codetest“ für einen Krypto-Recruiter gemacht hast: Würde dich das dazu bringen, deinen Rechner zu prüfen?
Keine finanzielle Beratung. DYOR.
$BTC #CryptoNews #Security #NorthKorea
Die Meldung: Eine gemeinsame Sicherheitswarnung von sieben staatlichen Stellen (Japans NPA und Nationales Zentrum für Cybersicherheit, das FBI, das US-amerikanische DoD Cyber Crime Center, Australiens ASD sowie Deutschlands BND/BfV) enthüllte eine mit Nordkorea verbundene Gruppe, die als „WaterPlum“ (auch bekannt als „Contagious Interview“) geführt wird. Sie infizierte zwischen Dezember 2025 und Juli 2026 Geräte in über 100 Ländern. Die Gruppe gibt sich auf Jobbörsen und in sozialen Medien als Recruiter für Krypto-, KI- und NFT-Unternehmen aus und lockt Entwickler in gefälschte technische Interviews sowie Codetests, die stillschweigend Malware ausliefern. Ermittler zufolge agiert die Gruppe unter dem 313. Generalbüro der Munitionsindustrie der DVRK, und die japanische Polizei zerschlug außerdem separat eine „Laptop-Farm“, die es ausländischen IT-Arbeitern aus Nordkorea ermöglichte, sich als lokale Einstellungen auszugeben.
Der Haken: Das ist kein Exploit für Smart Contracts und auch kein Börsen-Hack – sondern Social Engineering, das direkt auf einzelne Entwickler abzielt. Daher kann es weder ein Protocol-Audit noch ein Security-Team einer Börse stoppen. Ziel sind diejenigen, die ein Wallet auf demselben Rechner haben, den sie für Jobbewerbungen verwenden.
Unsere Einschätzung: 10,7 Mio. USD sind nach Maßstäben von Krypto-Hacks eine vergleichsweise moderate Zahl, aber die Methode – gefälschte Recruiting-Trichter, die Tausende legitimer Entwickler erreichen – ist die wichtigere Erkenntnis als die Dollarangabe.
Wenn du als Entwickler kürzlich einen „Codetest“ für einen Krypto-Recruiter gemacht hast: Würde dich das dazu bringen, deinen Rechner zu prüfen?
Keine finanzielle Beratung. DYOR.
$BTC #CryptoNews #Security #NorthKorea
