Achtung! Nordkoreanische Hacker zielen auf Mac-Nutzer auf sehr kreative Weise

04. Juli 2025, 01:36 Uhr · Quelle: cryptoBro
Nordkoreanische Hacker nutzen die Programmiersprache Nim, um gezielte Angriffe auf macOS-Geräte kleiner Web3-Unternehmen durchzuführen, indem sie sich als vertrauenswürdige Kontakte ausgeben. Außerdem deckte ein Ermittler signifikante Zahlungen an nordkoreanische IT-Arbeiter auf, die das Risiko für betroffene Projekte erhöhen.

SentinelLabs, der Forschungs- und Bedrohungsaufklärungsbereich der Cybersicherheitsfirma SentinelOne, hat eine neue und ausgeklügelte Angriffskampagne namens NimDoor untersucht, die sich gegen macOS-Geräte von nordkoreanischen Akteuren richtet.

Das ausgeklügelte Schema beinhaltet die Verwendung der Programmiersprache Nim, um mehrere Angriffsstränge auf Geräten zu injizieren, die in kleinen Web3-Unternehmen verwendet werden, was ein neuer Trend ist.

Selbsternannter Ermittler ZachXBT hat auch eine Kette von Zahlungen an koreanische IT-Arbeiter aufgedeckt, die Teil dieser genialen Gruppe von Hackern sein könnten.

Wie der Angriff ausgeführt wird

Der detaillierte Bericht von SentinelLabs beschreibt einen neuartigen und verschleierten Ansatz, um in Mac-Geräte einzudringen.

Es beginnt auf eine nunmehr vertraute Weise: durch das Imitieren eines vertrauenswürdigen Kontakts, um ein Treffen über Calendly zu planen, wobei das Ziel dann eine E-Mail erhält, um die Zoom-Anwendung zu aktualisieren.

Das Aktualisierungsskript endet mit drei Zeilen bösartigem Code, die ein zweites Stufenskript von einem kontrollierten Server zu einem legitimen Zoom-Meeting-Link abrufen und ausführen.

Das Anklicken des Links lädt automatisch zwei Mac-Binärdateien herunter, die zwei unabhängige Ausführungsstränge initiieren: Der erste sammelt allgemeine Systeminformationen und anwendungsspezifische Daten. Der zweite sorgt dafür, dass der Angreifer langfristigen Zugang zu dem betroffenen Gerät hat.

Die Angriffskette geht dann weiter, indem zwei Bash-Skripte über einen Trojaner installiert werden. Eines wird verwendet, um Daten aus bestimmten Browsern zu stehlen: Arc, Brave, Firefox, Chrome und Edge. Das andere stiehlt Telegram's verschlüsselte Daten und den zur Entschlüsselung verwendeten Blob. Die Daten werden dann auf den kontrollierten Server extrahiert.

Was diesen Ansatz einzigartig und für Sicherheitsanalysten schwierig macht, ist die Verwendung mehrerer Malware-Komponenten und verschiedener Techniken, die zum Injizieren und Täuschen von Malware eingesetzt werden, was die Erkennung sehr schwierig macht.

Ähnliche Angriffe wurden im April von Huntabil.IT und im Juni von Huntress entdeckt.

Follow The Money

ZachXBT, der pseudonyme Blockchain-Ermittler, hat kürzlich auf X über seine neuesten Erkenntnisse zu erheblichen Zahlungen an verschiedene Entwickler in der Demokratischen Volksrepublik Korea (DVRK) gepostet, die seit Jahresbeginn an verschiedenen Projekten arbeiten.

Er hat es geschafft, acht separate Arbeiter zu identifizieren, die für 12 verschiedene Unternehmen arbeiten.

Seine Ergebnisse zeigen, dass monatlich $2,76 Millionen in USDC von Circle-Konten an Adressen gesendet wurden, die mit den Entwicklern verbunden sind. Diese Adressen befinden sich sehr nahe an einer, die 2023 von Tether auf die schwarze Liste gesetzt wurde, da sie mit dem mutmaßlichen Verschwörer Sim Hyon Sop verbunden ist.

Zach überwacht weiterhin ähnliche Adressgruppen, hat jedoch noch keine Informationen veröffentlicht, da sie noch aktiv sind.

Er hat eine Warnung ausgegeben, dass sobald diese Arbeiter die Kontrolle über Verträge übernehmen, das zugrunde liegende Projekt einem hohen Risiko ausgesetzt ist.

“I believe that when a team hires multiple DPRK ITWs (IT workers), it is a decent indicator for determining that the startup will be a failure. Unlike other threats to the industry, these workers have little sophistication, so it’s mainly the result of a team’s own negligence.”

Finanzen / Crypto / Cybersicherheit / Nordkorea / Malware
04.07.2025 · 01:36 Uhr
[0 Kommentare]
Alibaba-Aktie im Fokus: Wird das chinesische Technologie-Schwergewicht zum Comeback-Kandidaten?
Das chinesische Tech-Imperium unter Druck Alibaba steht als einer der weltgrößten E-Commerce- und Cloud-Computing-Konzerne vor einer kritischen Phase. Die Aktie des chinesischen Giganten hat in den vergangenen Monaten erhebliche Kursverluste erlitten, was Investoren verunsichert und Fragen zur langfristigen Rentabilität aufwirft. Die Gründe für diese […] (00)
vor 1 Stunde
F-35
Washington/Teheran (dpa) - Ein US-Waffenoffizier, dessen Kampfjet über dem Iran abgeschossen worden war, ist von US-Spezialkräften bei einem hochriskanten Kommandoeinsatz gerettet worden. «Wir haben ihn», schrieb US-Präsident Donald Trump auf seiner Plattform Truth Social in Großbuchstaben. Der Soldat sei verletzt, befinde sich jetzt aber in Sicherheit. […] (07)
vor 5 Minuten
Kelly Osbourne teilte dieses Foto von Kiinicki auf Instagram
(BANG) - Kelly Osbourne hat neue Liebesspekulationen ausgelöst, nachdem sie einige Schnappschüsse in den sozialen Medien geteilt hat. Wenige Wochen nach ihrer Trennung von ihrem Verlobten Sid Wilson veröffentlichte die Reality-TV-Bekanntheit mehrere Instagram-Schnappschüsse von Kiinicki, einer in Los Angeles ansässigen nichtbinären Person, die als […] (01)
Gestern um 10:00
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 15 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 13 Stunden
«Estadio 2»: Teledeporte startet neues tägliches Sportmagazin
Der Spartensender baut sein Informationsangebot weiter aus und setzt auf eine Traditionsmarke. Der Sportkanal Teledeporte startet am 7. April ein neues tägliches Format: Estadio 2 läuft künftig jeden Tag um 14.00 Uhr und wird zusätzlich über RTVE Play verfügbar sein. Präsentiert wird das Magazin von Marc Martín aus den Studios in Sant Cugat. Mit dem Titel knüpft RTVE an eine bekannte Marke an: […] (00)
vor 2 Stunden
SC Freiburg - Bayern München
Freiburg (dpa) - Harry Kane jubelte beim Münchner Drama-Sieg aus der Ferne mit. «Wow, wow, wow», kommentierte der angeschlagene Stürmerstar des FC Bayern das spektakuläre 3: 2 (0: 0) seiner Fußball-Kollegen beim SC Freiburg in der App «Cleats Club»: «Ich liebe dieses Team.» Kane fehlte den Münchnern am Samstag. 80 Minuten lang hatte sich das auch […] (03)
vor 20 Minuten
Diabetes: Wenn der Blutzucker aus dem Gleichgewicht gerät
Höchst i. Odw., 05.04.2026 (lifePR) - Diabetes mellitus gehört zu den großen Volkskrankheiten unserer Zeit. Millionen Menschen in Deutschland und weltweit leben mit der Diagnose Typ-1- oder Typ-2-Diabetes. Die Erkrankung ist gekennzeichnet durch einen gestörten Zuckerstoffwechsel, bei dem der Körper entweder zu wenig Insulin produziert oder die Zellen […] (00)
vor 3 Stunden
 
Enttäuschende Verkaufsleistung Hibbett Sports, eine führende Einzelhandelskette für […] (00)
kostenloses stock foto zu aktienmarkt, banknoten, berlin
Nach einer längeren Phase ohne nennenswerte Kursbewegungen, in der Bitcoin über […] (00)
btc, bitcoin, coin, cryptocurrency, crypto, finance, trader, currency, money
Der aktuelle Kursverlauf von Ethereum wird von Analysten als eine Bewegung innerhalb einer […] (00)
Tankstelle (Archiv)
Berlin - Das Bundeswirtschaftsministerium (BMWE) spielt auch über die Ostertage […] (05)
Erstes Apple iPad wurde 16 Jahre alt
Vor genau 16 Jahren begann eine neue Ära in der […] (00)
«Grandiose» gewinnt Serienpreis beim Séries Mania Festival
Die TF1-Produktion wird als beste französische Serie ausgezeichnet. Beim Séries Mania ist die […] (00)
SC Freiburg - Bayern München
Berlin (dpa) - Der FC Bayern hat sich bei der Generalprobe für den Champions-League- […] (02)
Beatrice Egli
(BANG) - Beatrice Egli erinnert sich an die schwierige Anfangsphase ihrer […] (00)
 
 
Suchbegriff