Achtung! Nordkoreanische Hacker zielen auf Mac-Nutzer auf sehr kreative Weise

04. Juli 2025, 01:36 Uhr · Quelle: cryptoBro
Nordkoreanische Hacker nutzen die Programmiersprache Nim, um gezielte Angriffe auf macOS-Geräte kleiner Web3-Unternehmen durchzuführen, indem sie sich als vertrauenswürdige Kontakte ausgeben. Außerdem deckte ein Ermittler signifikante Zahlungen an nordkoreanische IT-Arbeiter auf, die das Risiko für betroffene Projekte erhöhen.

SentinelLabs, der Forschungs- und Bedrohungsaufklärungsbereich der Cybersicherheitsfirma SentinelOne, hat eine neue und ausgeklügelte Angriffskampagne namens NimDoor untersucht, die sich gegen macOS-Geräte von nordkoreanischen Akteuren richtet.

Das ausgeklügelte Schema beinhaltet die Verwendung der Programmiersprache Nim, um mehrere Angriffsstränge auf Geräten zu injizieren, die in kleinen Web3-Unternehmen verwendet werden, was ein neuer Trend ist.

Selbsternannter Ermittler ZachXBT hat auch eine Kette von Zahlungen an koreanische IT-Arbeiter aufgedeckt, die Teil dieser genialen Gruppe von Hackern sein könnten.

Wie der Angriff ausgeführt wird

Der detaillierte Bericht von SentinelLabs beschreibt einen neuartigen und verschleierten Ansatz, um in Mac-Geräte einzudringen.

Es beginnt auf eine nunmehr vertraute Weise: durch das Imitieren eines vertrauenswürdigen Kontakts, um ein Treffen über Calendly zu planen, wobei das Ziel dann eine E-Mail erhält, um die Zoom-Anwendung zu aktualisieren.

Das Aktualisierungsskript endet mit drei Zeilen bösartigem Code, die ein zweites Stufenskript von einem kontrollierten Server zu einem legitimen Zoom-Meeting-Link abrufen und ausführen.

Das Anklicken des Links lädt automatisch zwei Mac-Binärdateien herunter, die zwei unabhängige Ausführungsstränge initiieren: Der erste sammelt allgemeine Systeminformationen und anwendungsspezifische Daten. Der zweite sorgt dafür, dass der Angreifer langfristigen Zugang zu dem betroffenen Gerät hat.

Die Angriffskette geht dann weiter, indem zwei Bash-Skripte über einen Trojaner installiert werden. Eines wird verwendet, um Daten aus bestimmten Browsern zu stehlen: Arc, Brave, Firefox, Chrome und Edge. Das andere stiehlt Telegram's verschlüsselte Daten und den zur Entschlüsselung verwendeten Blob. Die Daten werden dann auf den kontrollierten Server extrahiert.

Was diesen Ansatz einzigartig und für Sicherheitsanalysten schwierig macht, ist die Verwendung mehrerer Malware-Komponenten und verschiedener Techniken, die zum Injizieren und Täuschen von Malware eingesetzt werden, was die Erkennung sehr schwierig macht.

Ähnliche Angriffe wurden im April von Huntabil.IT und im Juni von Huntress entdeckt.

Follow The Money

ZachXBT, der pseudonyme Blockchain-Ermittler, hat kürzlich auf X über seine neuesten Erkenntnisse zu erheblichen Zahlungen an verschiedene Entwickler in der Demokratischen Volksrepublik Korea (DVRK) gepostet, die seit Jahresbeginn an verschiedenen Projekten arbeiten.

Er hat es geschafft, acht separate Arbeiter zu identifizieren, die für 12 verschiedene Unternehmen arbeiten.

Seine Ergebnisse zeigen, dass monatlich $2,76 Millionen in USDC von Circle-Konten an Adressen gesendet wurden, die mit den Entwicklern verbunden sind. Diese Adressen befinden sich sehr nahe an einer, die 2023 von Tether auf die schwarze Liste gesetzt wurde, da sie mit dem mutmaßlichen Verschwörer Sim Hyon Sop verbunden ist.

Zach überwacht weiterhin ähnliche Adressgruppen, hat jedoch noch keine Informationen veröffentlicht, da sie noch aktiv sind.

Er hat eine Warnung ausgegeben, dass sobald diese Arbeiter die Kontrolle über Verträge übernehmen, das zugrunde liegende Projekt einem hohen Risiko ausgesetzt ist.

“I believe that when a team hires multiple DPRK ITWs (IT workers), it is a decent indicator for determining that the startup will be a failure. Unlike other threats to the industry, these workers have little sophistication, so it’s mainly the result of a team’s own negligence.”

Finanzen / Crypto / Cybersicherheit / Nordkorea / Malware
04.07.2025 · 01:36 Uhr
[0 Kommentare]
btc, bitcoin, cryptocurrency, currency, crypto, gold, digital, blockchain, cryptography, 3d
Der Bitcoin-Kurs zeigt bei $66.000 Anzeichen von Unsicherheit und bewegt sich in einer engen, unruhigen Spanne. Die Aufwärtsdynamik lässt nach, und jeder Versuch, höhere Kurse zu erreichen, wird mit schwächerem Nachdruck beantwortet. Unter der Oberfläche bleibt die Liquidität gestapelt, was darauf hindeutet, dass der Markt sich möglicherweise leise auf […] (00)
vor 1 Stunde
F-35
Teheran (dpa) - Im Iran gibt es einem Bericht zufolge Luftangriffe in einem Gebiet, in dem sich das vermisste Besatzungsmitglied des abgeschossenen US-Kampfjets befinden soll. Die den Revolutionsgarden nahestehende Nachrichtenagentur Tasnim zitierte in der Nacht einen örtlichen Gouverneur, wonach bei Angriffen, die er den USA und Israel zuschrieb, drei […] (00)
vor 55 Minuten
Kelly Osbourne teilte dieses Foto von Kiinicki auf Instagram
(BANG) - Kelly Osbourne hat neue Liebesspekulationen ausgelöst, nachdem sie einige Schnappschüsse in den sozialen Medien geteilt hat. Wenige Wochen nach ihrer Trennung von ihrem Verlobten Sid Wilson veröffentlichte die Reality-TV-Bekanntheit mehrere Instagram-Schnappschüsse von Kiinicki, einer in Los Angeles ansässigen nichtbinären Person, die als […] (00)
vor 18 Stunden
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 7 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 6 Stunden
National Geographic zeigt «Innovation durch Desaster»
Der Sender widmet sich ab Ende Mai den größten technischen Katastrophen und den Lehren daraus. National Geographic nimmt im Mai eine neue Doku-Reihe ins Programm: Innovation durch Desaster feiert am Mittwoch, 27. Mai 2026, um 20.15 Uhr TV-Premiere und läuft fortan mittwochs zur Primetime. Die kanadische Produktion aus dem Jahr 2025 trägt im Original den Titel «Engineering by Catastrophe» und […] (00)
vor 16 Stunden
SC Freiburg - Bayern München
Berlin (dpa) - Der FC Bayern hat sich bei der Generalprobe für den Champions-League-Kracher bei Real Madrid mit einer spektakulären Aufholjagd Selbstvertrauen geholt. Der Rekordmeister aus München kam beim SC Freiburg nach einem 0: 2-Rückstand dank drei später Tore noch zu einem 3: 2 (0: 0). Im Viertelfinal-Hinspiel der Königsklasse treten die Bayern, […] (02)
vor 8 Stunden
Durchhaltevermögen: Die innere Kraft, die über Erfolg entscheidet
Höchst i. Odw., 04.04.2026 (lifePR) - In einer schnelllebigen Welt voller Herausforderungen, Leistungsdruck und ständiger Veränderungen wird Durchhaltevermögen (auch mentale Stärke oder Resilienz) zu einer der wichtigsten Fähigkeiten. Es beschreibt die Fähigkeit, trotz Rückschlägen, Erschöpfung oder Hindernissen an Zielen festzuhalten, Aufgaben mit […] (00)
vor 20 Stunden
 
E5 und E10: Ein Wettlauf um die Zukunft der Kraftstoffe In der aktuellen Diskussion […] (00)
coin, currency, ethereum, ether, bitcoin, crypto currency, block chain, finance, dice, digital
Der Krypto-Experte Chad hat eine Verbindung zwischen Ripple, XRP und dem […] (00)
coin, currency, ethereum, ether, bitcoin, crypto currency, block chain, finance, dice, digital
Der Bitcoin-Kurs ist kürzlich auf $66.000 gefallen, und ein bärischer Retest bei […] (00)
Vernichtungsschlag oder Wahnsinn? Trumps widersprüchliches Beben lässt die Welt erzittern
Der totale Sieg steht auf tönernen Füßen Donald Trump liebt die große Bühne, doch […] (08)
SV Werder Bremen - RB Leipzig
Bremen (dpa) - Nach der erstmaligen Rückkehr von Ole Werner ins Weserstadion bleiben […] (00)
kostenloses stock foto zu bargeldersatz, bitcoin, bitcoin-einführung
Bitcoin erlebte eine kurze Phase der Volatilität, als der Kurs um mehrere hundert […] (00)
BBC würdigt Queen Elizabeth II: Doku zum 100. Geburtstag angekündigt
Mit einer neuen Dokumentation erinnert die BBC an eine der prägendsten Figuren der modernen […] (00)
Blake Lively
(BANG) - Blake Lively erklärt, sie sei "dankbar" für die Entscheidung des Gerichts – […] (00)
 
 
Suchbegriff