Google Docs, Upwork und LinkedIn: Geheime Krypto-Operationen nordkoreanischer IT-Arbeiter

17. August 2025, 05:18 Uhr · Quelle: cryptoBro
Nordkoreanische IT-Arbeiter infiltrieren Krypto-Märkte mit gefälschten Identitäten und Tools wie Google Docs. Untersuchungen verbinden sie mit großen Hacks und Exploits.

Untersuchungen des bekannten Blockchain-Ermittlers ZachXBT haben weitreichende nordkoreanische Infiltration im globalen Markt für Kryptowährungs-Entwicklung aufgedeckt.

Eine nicht genannte Quelle kompromittierte kürzlich ein Gerät, das einem nordkoreanischen IT-Arbeiter gehörte, und lieferte beispiellose Einblicke in die Arbeitsweise eines kleinen Teams von fünf IT-Arbeitern, die über 30 gefälschte Identitäten betrieben.

DPRK-Operative überschwemmen den Krypto-Arbeitsmarkt

Laut ZachXBTs Tweets nutzte das DPRK-Team angeblich von der Regierung ausgestellte Ausweise, um Konten auf Upwork und LinkedIn zu registrieren, um Entwicklerrollen in mehreren Projekten zu erhalten. Ermittler fanden einen Export der Google Drive-, Chrome-Profile und Screenshots der Arbeiter, die zeigten, dass Google-Produkte zentral für die Organisation von Zeitplänen, Aufgaben und Budgets waren, wobei die Kommunikation hauptsächlich in Englisch erfolgte.

Unter den Dokumenten befindet sich eine Tabelle aus dem Jahr 2025 mit wöchentlichen Berichten der Teammitglieder, die Einblicke in ihre internen Abläufe und Denkweise geben. Typische Einträge enthielten Aussagen wie "I can't understand the job requirement, and don't know what I need to do", mit selbst verfassten Notizen wie "Solution / fix: Put enough efforts in heart."

Eine andere Tabelle verfolgt Ausgaben und zeigt Käufe von Sozialversicherungsnummern, Upwork- und LinkedIn-Konten, Telefonnummern, KI-Abonnements, Computervermietungen und VPN- oder Proxy-Dienste. Besprechungspläne und Skripte für gefälschte Identitäten, einschließlich einer unter dem Namen "Henry Zhang", wurden ebenfalls gefunden.

Die Methoden des Teams beinhalteten angeblich den Kauf oder die Miete von Computern, die Nutzung von AnyDesk, um Arbeiten aus der Ferne auszuführen, und die Umwandlung von verdienten Fiat-Währungen in Kryptowährung über Payoneer. Eine Wallet-Adresse, 0x78e1, die mit der Gruppe in Verbindung steht, wurde on-chain mit einem $680,000 Exploit bei Favrr im Juni 2025 in Verbindung gebracht, bei dem der CTO des Projekts und andere Entwickler später als DPRK-IT-Arbeiter unter Verwendung gefälschter Dokumente identifiziert wurden. Weitere mit der Adresse 0x78e1 verbundene DPRK-Arbeiter wurden mit Projekten in Verbindung gebracht.

Indikatoren für ihren nordkoreanischen Ursprung umfassen die häufige Nutzung von Google Translate für koreanischsprachige Suchanfragen, die von russischen IP-Adressen aus durchgeführt wurden. ZachXBT sagte, dass diese IT-Arbeiter nicht besonders raffiniert seien, aber ihre Beharrlichkeit durch die schiere Anzahl von Rollen, die sie weltweit anstreben, gestärkt werde.

Herausforderungen bei der Bekämpfung dieser Operationen umfassen eine schlechte Zusammenarbeit zwischen privaten Unternehmen und Diensten sowie Widerstände aus den Teams, wenn betrügerische Aktivitäten gemeldet werden.

Nordkoreas anhaltende Bedrohung

Nordkoreanische Hacker, insbesondere die Lazarus-Gruppe, stellen weiterhin eine erhebliche Bedrohung für die Industrie dar. Im Februar 2025 orchestrierte die Gruppe den größten Krypto-Börsen-Hack in der Geschichte, als sie etwa $1.5 Milliarden in Ethereum von der in Dubai ansässigen Bybit stahl.

Der Angriff nutzte Schwachstellen bei einem Drittanbieter von Wallet-Anbietern, Safe{Wallet}, aus, der es den Hackern ermöglichte, Multi-Signature-Sicherheitsmaßnahmen zu umgehen und Gelder in mehrere Wallets abzuzweigen. Das FBI führte den Einbruch auf nordkoreanische Operative zurück und bezeichnete ihn als "TraderTraitor".

Anschließend fiel im Juli 2025 die indische Kryptowährungsbörse CoinDCX einem $44 Millionen Raub zum Opfer, der ebenfalls mit der Lazarus-Gruppe in Verbindung gebracht wurde. Die Angreifer infiltrierten die Liquiditätsinfrastruktur von CoinDCX und nutzten exponierte interne Anmeldeinformationen, um den Diebstahl auszuführen.

Finanzän / Crypto / Cybersecurity / NorthKorea / Blockchain
17.08.2025 · 05:18 Uhr
[0 Kommentare]
Deutscher Computerspielpreis 2026
München/Berlin (dpa) - Das Detektivspiel «The Darkest Files» ist das beste deutsche Computerspiel 2026. Das Berliner Entwicklungsstudio Paintbucket Games gewann beim Deutschen Computerspielpreis in München in der mit 100.000 Euro dotierten Hauptkategorie – und heimste zudem 40.000 Euro für den Gewinn in der Kategorie «Bestes Serious Game» ein. Der […] (00)
vor 43 Minuten
Sir Ringo Starr weigerte sich, 'eine der traurigsten Zeilen' auf seinem neuen Album zu singen.
(BANG) - Sir Ringo Starr weigerte sich, "eine der traurigsten Zeilen" zu singen, die T-Bone Burnett für 'Long Long Road' geschrieben hat. Die Beatles-Legende hat sich für das neue, hochkarätig besetzte Country-Album wieder mit dem ikonischen Produzenten zusammengetan und gab zu, dass einige Texte zu herzzerreißend waren, um sie zu singen. Rückblickend […] (00)
vor 5 Stunden
Google
Mountain View (dpa) - Googles Mutterkonzern Alphabet hat im vergangenen Quartal die Wall-Street-Erwartungen übertroffen. Der Umsatz wuchs im Jahresvergleich um 22 Prozent auf rund 109,9 Milliarden Dollar. Analysten hatten im Schnitt mit Erlösen von gut 107 Milliarden Dollar gerechnet. Unterm Strich stieg der Quartalsgewinn auf 62,6 Milliarden Dollar von […] (00)
vor 7 Minuten
Steam Deck 2 lebt noch! – Valve arbeitet weiter am Nachfolger
Valve hat den Steam Deck 2 nicht auf Eis gelegt. Im Gegenteil: Laut einer neuen Einordnung von PCGamer.com unter Berufung auf ein aktuelles Gespräch mit Pierre-Loup Griffais ist Valve weiter „hart am Arbeiten“ zum Nachfolger des Steam Decks. Eine konkrete Ankündigung oder einen Starttermin gibt es aber weiterhin nicht. Das ist vor allem deshalb […] (01)
vor 2 Stunden
Microsoft brummt mit der Cloud
Im ersten Quartal 2026 setzte das Unternehmen aus Seattle 82,886 Milliarden US-Dollar um. Der Bereich Cloud- und KI-Infrastrukturen wuchs um 123 Prozent. Im ersten Quartal 2026 wurden bei Microsoft 82,886 Milliarden US-Dollar umgesetzt, im ersten Quartal 2025 lag der Umsatz noch bei 70,066 Milliarden US-Dollar. Der Gewinn vor Steuern kletterte von 31,377 auf 39,340 Milliarden US-Dollar und das […] (00)
vor 1 Stunde
Atlético Madrid - FC Arsenal
Madrid (dpa) - Der FC Arsenal hat sich auch ohne den verletzten Kai Havertz eine gute Ausgangsposition für den Einzug ins Finale der Champions League verschafft. Im Stimmungstempel von Atlético Madrid retteten die weiter ungeschlagenen Londoner ein 1: 1 (1: 0) gegen die Mannschaft von Diego Simeone.  24 Stunden nach dem irren Tor-Spektakel von Paris […] (00)
vor 16 Minuten
Backup. Firewall. MFA. Und dann? Wenn Recovery scheitert, zählt professionelle Datenrettung
Leipzig, 29.04.2026 (PresseBox) - Backup-Lösungen, Firewalls, Multi-Faktor-Authentifizierung, Endpoint Security und Zero-Trust-Konzepte gehören heute in vielen Unternehmen zur IT-Sicherheitsarchitektur. Sie reduzieren Risiken, schützen Zugänge und schaffen wichtige technische Barrieren. Doch sie beantworten nicht automatisch die entscheidende Frage im […] (00)
vor 5 Stunden
 
bitcoin, crypto, finance, coins, money, currency, cryptocurrency, blockchain, investment, closeup
Der Bitcoin-Kursversuch, die Marke von $78.000 zu überschreiten, wurde im Vorfeld des […] (00)
Investitionen in KI-Technologien: Chancen und Risiken im Überblick
Künstliche Intelligenz als Investitionstrend Die Künstliche Intelligenz hat sich von […] (00)
Benzinpreise erreichen Rekordhöhe Die Benzinpreise in den USA haben angesichts der […] (00)
BASF (Archiv)
München - BASF-Chef Markus Kamieth hat vor den ökonomischen Folgen des Irankriegs […] (03)
Quantencomputer
Frankfurt am Main (dpa) - Das Quantencomputing verlässt das Stadium eines reinen […] (00)
Adler Mannheim - Eisbären Berlin
Mannheim (dpa) - Den Eisbären Berlin fehlt im Finale der Deutschen Eishockey Liga nur […] (01)
Rekordzahlen für Crimson Desert: Pearl Abyss schüttet Millionenboni an die Belegschaft aus
Der Kontinent Pywel hat die Herzen der Spieler im Sturm erobert und für volle Kassen […] (00)
Analystenmeinung zu Qiagen Das renommierte Analysehaus Jefferies hat die Einstufung […] (00)
 
 
Suchbegriff