„Fake it ‘til you make it“
Nordkoreanische Hackergruppe NICKEL ALLEY täuscht IT-Experten mit gefälschten Jobs. Das Ziel: Kryptowährungen und Unternehmensspionage

07. April 2026, 13:38 Uhr · Quelle: Pressebox
Nordkoreanische Hacker locken Entwickler mit gefälschten Angeboten, um Schadsoftware zu installieren und sensible Daten zu stehlen.

Wiesbaden, 07.04.2026 (PresseBox) - Die nordkoreanische Hackergruppe NICKEL ALLEY setzt ihre perfiden „Contagious Interview“-Kampagnen fort: Mit gefälschten LinkedIn-Unternehmensprofilen, fingierten Jobangeboten und manipulierten GitHub-Repositorien lockt sie gezielt Softwareentwickler in die Falle. Das Ziel: Die Installation des gefährlichen PyLangGhost RAT – einem Remote-Access-Trojaner, der nicht nur Kryptowährungen stiehlt, sondern auch den Weg für Industriespionage und Supply-Chain-Angriffe ebnet.

Die Masche: Fake-Jobs, Fake-Websites, Fake-Code

NICKEL ALLEY geht mit System vor: Die Gruppe erstellt scheinbar seriöse LinkedIn-Seiten für erfundene Unternehmen und ergänzt diese mit GitHub-Accounts, die vermeintlich harmlosen Code hosten. Im Rahmen fingierter Bewerbungsgespräche werden ahnungslose Kandidaten aufgefordert, „technische Aufgaben“ in einer von den Angreifern kontrollierten Weboberfläche zu lösen. Dort wartet die Falle: Ein scheinbarer Fehler auf der Website fordert die Opfer auf, einen lokalen Befehl auszuführen – der in Wahrheit den PyLangGhost RAT herunterlädt und installiert.

Die Websites der Fake-Unternehmen wirken auf den ersten Blick professionell, enthalten aber oft grobe Fehler – wie etwa den unveränderten Platzhaltertext „IT solutions & Corporate template“ im Seitentitel. Die Angreifer nutzen zudem die Taktik des „ClickFix“, bei der Opfer durch vorgetäuschte technische Probleme zur Ausführung schädlicher Befehle verleitet werden.

PyLangGhost RAT: Die unsichtbare Gefahr

Die Angreifer nutzen zudem den vielseitigen PyLangGhost RAT Trojaner. Er ermöglicht den Cyberkriminellen vollständige Kontrolle über infizierte Systeme. Er kann nicht nur Dateien verwalten und Anmeldeinformationen stehlen, sondern hat es gezielt auf Browser-Erweiterungen und Krypto-Wallets abgesehen. NICKEL ALLEY fordert die Opfer explizit auf, den Schadcode auf ihren Firmenrechnern auszuführen, was ein klares Indiz dafür ist, dass es den Angreifern nicht nur um Kryptowährungen, sondern auch um den Zugang zu sensiblen Unternehmensdaten geht.

Empfehlung für Schutzmaßnahmen

Angesichts der zunehmenden Professionalisierung der Angreifer raten Sicherheitsexperten zu vier wichtigen Maßnahmen:

  • Misstrauen bei unaufgeforderten Jobangeboten: Besonders Entwickler in der Finanz- und Technologiebranche sollten unaufgeforderte Recruiting-Nachrichten auf LinkedIn oder per E-Mail kritisch prüfen.
  • Vorsicht bei technischen Aufgaben in Bewerbungsprozessen: Die Ausführung von Befehlen, die von unbekannten Websites oder GitHub-Repositorien stammen, sollte ein absolutes No-Go sein.
  • Monitoring von Command-Execution: IT-Abteilungen sollten ungewöhnliche Befehle, die über Browser-Clipboard-Daten, PowerShell oder aus dem %TEMP%-Verzeichnis gestartet werden, besonders im Auge behalten.
  • Sensibilisierung der Belegschaft: Unternehmen sollten ihre Mitarbeiter für die Gefahren von Social-Engineering-Angriffen schulen – insbesondere, wenn es um die Ausführung von Code auf Firmenrechnern geht.
Hintergrund: NICKEL ALLEY und die nordkoreanische Cyber-Bedrohung

NICKEL ALLEY agiert im Auftrag der nordkoreanischen Regierung und ist bekannt für ihre ausgeklügelten Angriffe auf die IT-Branche. Die Gruppe nutzt nicht nur gefälschte Jobangebote, sondern kompromittiert auch npm-Paket-Repositorien und etabliert Typosquatting-Pakete, um Entwickler zu täuschen. Die aktuelle Kampagne unterstreicht die wachsende Gefahr durch staatlich gesteuerte Cyberangriffe, die gezielt auf die Software-Lieferkette und die IT-Infrastruktur von Unternehmen abzielen.

Der komplette englischsprachige Blogbeitrag mit zusätzlichen technischen Informationen steht hier.

Sicherheit / Cyberangriffe / NICKEL ALLEY / PyLangGhost / Jobbetrug / Industriespionage / Nordkorea
[pressebox.de] · 07.04.2026 · 13:38 Uhr
[0 Kommentare]
Rekordumsatz, Dividendenplus und Edelmetall-Rückenwind!
Herisau, 05.06.2026 (PresseBox) - Gold, Silber, Cashflow, Dividendenstärke und ein wachsendes Portfolio: OR Royalties zeigt mit Q1 2026, wie wirkungsvoll ein breit gestreutes Royalty- und Streaming-Modell in einem freundlichen Edelmetallumfeld sein kann. Anzeige/Werbung – Dieser Artikel erscheint im Auftrag von OR Royalties Inc.!    · Bezahlte […] (01)
vor 10 Stunden
Martin Hagen (Archiv)
Berlin - Angesichts wachsender Zweifel vieler Menschen an der repräsentativen Demokratie spricht sich der neue FDP-Generalsekretär Martin Hagen für mehr direkte Bürgerbeteiligung auch auf Bundesebene aus. "Die Zustimmung zu unserem politischen System sinkt und viele Menschen haben den Eindruck, ihre Stimme an der Wahlurne könne nichts verändern", sagte […] (00)
vor 2 Minuten
Kanya King, die wegweisende Gründerin der MOBO Awards, ist im Alter von 57 Jahren nach einem Kampf gegen Darmkrebs gestorben.
(BANG) - MOBO hat den Tod ihrer Gründerin und CEO Kanya King CBE bekannt gegeben. Die Organisation hat bestätigt, dass sie am 3. Juni friedlich verstorben ist, nach einem "mutigen und für sie typischen entschlossenen Kampf" gegen Darmkrebs. In einer Erklärung hieß es, die 57-jährige Pionierin sei umgeben gewesen von "ihrer Familie, engen Freunden und […] (00)
vor 11 Stunden
Dreame X60 Pro Ultra Complete ab sofort am Start
Der Dreame X60 Pro Ultra Complete ist ab sofort über die offizielle Dreame-Website, Amazon sowie ausgewählte Handelspartner erhältlich. Zum Marktstart ist das Premium-Modell für 1.499 Euro verfügbar und wird bis zum 11. Juni mit einem Einführungsrabatt von 200 Euro angeboten. Zusätzlich haben 20 Käuferinnen und Käufer die Chance, den treppensteigenden […] (00)
vor 10 Stunden
Persona 6 vor großer Premiere? Leak deutet auf Xbox Games Showcase hin
Die Gerüchteküche rund um Persona 6 brodelt seit Wochen. Nun gibt es einen neuen Hinweis, der viele Fans aufhorchen lassen dürfte. Laut dem bekannten Insider Nate the Hate soll die lang erwartete Enthüllung des nächsten Hauptteils der Persona-Reihe bereits beim kommenden Xbox Games Showcase stattfinden. Sollte sich diese Information bestätigen, […] (00)
vor 4 Stunden
Paramount Skydance gründet eigenes Spiele-Studio
Der Medienkonzern baut sein Gaming-Geschäft deutlich aus. Videospiele sollen künftig eine zentrale Rolle neben Film, Fernsehen und Streaming spielen. Paramount Skydance hat die Gründung von Paramount Games Studio bekanntgegeben. Das neue Entwicklerstudio bündelt die bisherigen Gaming-Aktivitäten von Skydance und soll künftig als eigenständige Säule des Konzerns neben Film, Fernsehen und […] (00)
vor 4 Stunden
Fußball-WM 2026 - Vorbereitung Chicago
Chicago (dpa) - Es sollte auch seine Weltmeisterschaft werden. Zaubern auf der allergrößten Bühne, die der Fußball zu bieten hat, das wollte Lennart Karl. Der Teenie-Star des FC Bayern München war in der Turnier-Vorbereitung der Nationalmannschaft drauf und dran, sich in die erste Elf zu dribbeln und zu schießen. Bis seine Träume vom persönlichen […] (00)
vor 26 Minuten
bitcoin, crypto, finance, coin, money, currency, cryptocurrency, blockchain, investment, closeup
Solana steht unter erheblichem Verkaufsdruck, da der breitere Markt von einer Korrektur betroffen ist, die die Unterstützungsebenen im gesamten Ökosystem auf die Probe stellt. Die Preise sind unter Druck, und Daten von Arkham Intelligence haben eine spezifische institutionelle Transaktion identifiziert, die das aktuelle Schwächebild auf einer der am […] (00)
vor 1 Stunde
 
Primärversorgung stärken: Apotheken an Rhein und Ruhr bereit für mehr Verantwortung
Düsseldorf, 05.06.2026 (lifePR) - Apotheken als zusätzliche erste Anlaufstelle […] (00)
Entwicklung der globalen Kernkraftkapazität
Herisau, 05.06.2026 (PresseBox) - Laut Prognosen könnte die weltweite […] (00)
Land Hadeln/Wanna/Cuxland: Greifvögel und Eulen ganz nah
Wanna/Cuxland, 04.06.2026 (lifePR) - Wenn Greifvögel lautlos durch die Luft gleiten […] (00)
Vernehmung der Barbesitzer nach Katastrophe von Crans-Montana
Sitten (dpa) - Fünf Monate nach dem verheerenden Bar-Brand in der Neujahrsnacht im […] (00)
Fußball-WM 2026 - Vorbereitung Chicago
Chicago (dpa) - Geduld bei Manuel Neuer, große WM-Sorgen um Lennart Karl. Sachlich […] (04)
ELDEN RING Tarnished Edition – schon bald für die Switch 2
FromSoftware Inc. und Bandai Namco Entertainment Inc. kündigen an, dass das Open- […] (00)
kostenloses stock foto zu altcoin, anlageportfolio, anlagerisiko
Bitcoin steht weiterhin unter starkem Verkaufsdruck, nachdem es in kurzer Folge unter […] (00)
«Im Grunde Mord»: ZDF setzt die Krimi-Reihe fort
Die neue Marke wurde im April erfolgreich getestet, denn sie holte insgesamt 5,83 Millionen zu […] (00)
 
 
Suchbegriff