Achtung! Nordkoreanische Hacker zielen auf Mac-Nutzer auf sehr kreative Weise

04. Juli 2025, 01:36 Uhr · Quelle: cryptoBro
Nordkoreanische Hacker nutzen die Programmiersprache Nim, um gezielte Angriffe auf macOS-Geräte kleiner Web3-Unternehmen durchzuführen, indem sie sich als vertrauenswürdige Kontakte ausgeben. Außerdem deckte ein Ermittler signifikante Zahlungen an nordkoreanische IT-Arbeiter auf, die das Risiko für betroffene Projekte erhöhen.

SentinelLabs, der Forschungs- und Bedrohungsaufklärungsbereich der Cybersicherheitsfirma SentinelOne, hat eine neue und ausgeklügelte Angriffskampagne namens NimDoor untersucht, die sich gegen macOS-Geräte von nordkoreanischen Akteuren richtet.

Das ausgeklügelte Schema beinhaltet die Verwendung der Programmiersprache Nim, um mehrere Angriffsstränge auf Geräten zu injizieren, die in kleinen Web3-Unternehmen verwendet werden, was ein neuer Trend ist.

Selbsternannter Ermittler ZachXBT hat auch eine Kette von Zahlungen an koreanische IT-Arbeiter aufgedeckt, die Teil dieser genialen Gruppe von Hackern sein könnten.

Wie der Angriff ausgeführt wird

Der detaillierte Bericht von SentinelLabs beschreibt einen neuartigen und verschleierten Ansatz, um in Mac-Geräte einzudringen.

Es beginnt auf eine nunmehr vertraute Weise: durch das Imitieren eines vertrauenswürdigen Kontakts, um ein Treffen über Calendly zu planen, wobei das Ziel dann eine E-Mail erhält, um die Zoom-Anwendung zu aktualisieren.

Das Aktualisierungsskript endet mit drei Zeilen bösartigem Code, die ein zweites Stufenskript von einem kontrollierten Server zu einem legitimen Zoom-Meeting-Link abrufen und ausführen.

Das Anklicken des Links lädt automatisch zwei Mac-Binärdateien herunter, die zwei unabhängige Ausführungsstränge initiieren: Der erste sammelt allgemeine Systeminformationen und anwendungsspezifische Daten. Der zweite sorgt dafür, dass der Angreifer langfristigen Zugang zu dem betroffenen Gerät hat.

Die Angriffskette geht dann weiter, indem zwei Bash-Skripte über einen Trojaner installiert werden. Eines wird verwendet, um Daten aus bestimmten Browsern zu stehlen: Arc, Brave, Firefox, Chrome und Edge. Das andere stiehlt Telegram's verschlüsselte Daten und den zur Entschlüsselung verwendeten Blob. Die Daten werden dann auf den kontrollierten Server extrahiert.

Was diesen Ansatz einzigartig und für Sicherheitsanalysten schwierig macht, ist die Verwendung mehrerer Malware-Komponenten und verschiedener Techniken, die zum Injizieren und Täuschen von Malware eingesetzt werden, was die Erkennung sehr schwierig macht.

Ähnliche Angriffe wurden im April von Huntabil.IT und im Juni von Huntress entdeckt.

Follow The Money

ZachXBT, der pseudonyme Blockchain-Ermittler, hat kürzlich auf X über seine neuesten Erkenntnisse zu erheblichen Zahlungen an verschiedene Entwickler in der Demokratischen Volksrepublik Korea (DVRK) gepostet, die seit Jahresbeginn an verschiedenen Projekten arbeiten.

Er hat es geschafft, acht separate Arbeiter zu identifizieren, die für 12 verschiedene Unternehmen arbeiten.

Seine Ergebnisse zeigen, dass monatlich $2,76 Millionen in USDC von Circle-Konten an Adressen gesendet wurden, die mit den Entwicklern verbunden sind. Diese Adressen befinden sich sehr nahe an einer, die 2023 von Tether auf die schwarze Liste gesetzt wurde, da sie mit dem mutmaßlichen Verschwörer Sim Hyon Sop verbunden ist.

Zach überwacht weiterhin ähnliche Adressgruppen, hat jedoch noch keine Informationen veröffentlicht, da sie noch aktiv sind.

Er hat eine Warnung ausgegeben, dass sobald diese Arbeiter die Kontrolle über Verträge übernehmen, das zugrunde liegende Projekt einem hohen Risiko ausgesetzt ist.

“I believe that when a team hires multiple DPRK ITWs (IT workers), it is a decent indicator for determining that the startup will be a failure. Unlike other threats to the industry, these workers have little sophistication, so it’s mainly the result of a team’s own negligence.”

Finanzen / Crypto / Cybersicherheit / Nordkorea / Malware
04.07.2025 · 01:36 Uhr
[0 Kommentare]
Der deutsche Aktienmarkt könnte am Dienstag eine weitere historische Marke erreichen, denn der DAX steht kurz davor, erstmals die 25.000-Punkte-Grenze zu überwinden. Ein vorbörslicher Wert des X-Dax deutet bereits auf einen Anstieg von 0,25 Prozent zu 24.930 Punkten hin. Jochen Stanzl von der Consorsbank beschreibt den Aufwärtstrend als eine frische Welle des Optimismus, die das neue Jahr […] (00)
vor 2 Minuten
Entwicklung SPD/BSW-Koalition in Brandenburg
Potsdam (dpa) - Eskalation der Koalitionskrise in Brandenburg: Zwei Abgeordnete haben nach ihrem Austritt aus dem BSW auch die Landtagsfraktion verlassen - die SPD/BSW-Koalition hat damit ihre Zwei-Stimmen-Mehrheit verloren. Die beiden Abgeordneten Jouleen Gruhn und André von Ossowski teilten ihren Austritt am Vormittag mit. Ministerpräsident Dietmar Woidke (SPD) fasst als Alternative bereits ein […] (01)
vor 13 Minuten
Paul Mescal
(BANG) - Paul Mescal würde "den Verstand verlieren", wenn er zwei Jahre Pause vom Schauspielern machen würde. In einem Interview mit der Zeitung 'The Guardian' vom 2. Januar sagte der 29-Jährige, er lerne gerade, dass er "nicht glaube, so viel weitermachen zu können". Nun stellte der irische Schauspieler klar, dass er damit vor allem eine Auszeit von der Promotion kommender Projekte meinte. Paul – […] (00)
vor 2 Stunden
Das renommierte Analysehaus Jefferies hat seine Einschätzung für die Aktie von Scout24, dem führenden Immobilienportalbetreiber, von 'Hold' auf 'Buy' angehoben. Gleichzeitig wurde das Kursziel leicht von zuvor 106 auf nunmehr 105 Euro korrigiert. In einer umfassenden Branchenstudie äußerte Analyst Giles Thorne die Ansicht, dass die Befürchtungen über eine radikale Umwälzung des Marktes durch […] (00)
vor 42 Minuten
Bandai Namco veröffentlicht Walkthrough-Trailer zu CODE VEIN II
Bandai Namco Entertainment Europe veröffentlicht heute einen neuen Trailer zu CODE VEIN II, der Einblicke in ein weitläufiges Spielgebiet sowie das Fähigkeiten- und Partnersystem bietet. Außerdem wird die Demo zum CODE VEIN II Character Creator ab dem 23. 2026 Januar verfügbar sein, bevor das Spiel am 30. Januar 2026 für PlayStation 5, Xbox Series X|S und PC (via Steam) erscheint. Das Video […] (00)
vor 12 Stunden
Blockbuster-Battle: Hochzeiten, Museen & Plattfüße
Die Zuschauenden haben am Dreikönigstag vor allem die Wahl zwischen Komödie und Spencer-Slapstick. My Big Fat Greek Wedding - Familientreffen Free-TV-Premiere 2023 (Sat.1, 20: 15 Uhr) Franchise-Fortsetzung: Toula macht sich mit ihrer chaotischen Familie auf den Weg nach Griechenland, um dem letzten Wunsch ihres verstorbenen Vaters nachzukommen. Er bat darum, dass sie seine alte Heimatstadt besucht, die Freunde aus Kindertagen findet und […] (00)
vor 1 Stunde
Fitnessgeräte
Wiesbaden (dpa) - Haben Sie zu Hause ein Ergometer, ein Laufband oder einen Crosstrainer? Gut jeder vierte Haushalt in Deutschland hat mindestens ein Fitnessgerät, wie das Statistische Bundesamt mitteilte.  Rund 12,9 Millionen Fitnessgeräte gab es im Jahr 2023 in den privaten Haushalten. Diese verteilten sich auf 10,5 Millionen Haushalte. Den Zahlen zufolge besaßen zu diesem Zeitpunkt […] (01)
vor 54 Minuten
Dula ehrt langjährige Mitarbeitende und verabschiedet Rentner
Dortmund, 06.01.2026 (PresseBox) - Zum Jahresausklang 2025 hat das Dortmunder Familienunternehmen Dula auf ein ereignisreiches Geschäftsjahr zurückgeblickt und die Menschen in den Mittelpunkt gestellt, die diesen Erfolg möglich gemacht haben. In den Werken Ahaus, Vreden und Spenge sowie in der Hauptverwaltung Dortmund wurden zahlreiche Mitarbeitende für ihre langjährige Betriebszugehörigkeit von […] (00)
vor 1 Stunde
 
Runde Silber  Und Goldmünzen
Die Bedingungen für die Dynamik am Kryptomarkt beginnen sich zu erholen, wobei der Relative Strength Index […] (00)
TK-Pizza: Wie Gustavo Gusto im Wettbewerb kontert
Boomender Markt mit begrenztem Platz Der Markt für Tiefkühlprodukte wächst seit Jahren […] (00)
Die Diskussion um den Rückgang der Bargeldakzeptanz in Deutschland gewinnt an Brisanz. […] (01)
Ein juristisches Drama entfaltet sich in New York, als Richter Alvin Hellerstein eine […] (01)
Michael B. Jordan
(BANG) - Der 38-jährige Schauspieler war für seine Leistung in 'Sinners' für den Critics Choice […] (00)
Die Bedeutung der Künstlichen Intelligenz im Maschinenbau wächst rasant und birgt enorme […] (00)
Lennart Karl
München (dpa) - In der Debatte um seinen locker ausgesprochenen Traum von Real Madrid hat Bayern-Jungstar […] (00)
Simpler Trick: Mit dieser banalen PS5-Einstellung hält dein DualSense-Akku spürbar länger
Manchmal sind es die kleinen Entscheidungen, die dir einen klaren Vorteil bringen. Du kennst […] (02)
 
 
Suchbegriff