Google Docs, Upwork und LinkedIn: Geheime Krypto-Operationen nordkoreanischer IT-Arbeiter

17. August 2025, 05:18 Uhr · Quelle: cryptoBro
btc, bitcoin, cryptocurrency, crypto, money, currency, coin, finance, mining, payment, cash, internet, blockchain, gold, crypto-currency, business, cryptography, digital, financial, banking, electronic, network, stack, new order, bitcoin, bitcoin, bitcoin
Foto: 15958319 via Pixabay
Nordkoreanische IT-Arbeiter infiltrieren Krypto-Märkte mit gefälschten Identitäten und Tools wie Google Docs. Untersuchungen verbinden sie mit großen Hacks und Exploits.

Untersuchungen des bekannten Blockchain-Ermittlers ZachXBT haben weitreichende nordkoreanische Infiltration im globalen Markt für Kryptowährungs-Entwicklung aufgedeckt.

Eine nicht genannte Quelle kompromittierte kürzlich ein Gerät, das einem nordkoreanischen IT-Arbeiter gehörte, und lieferte beispiellose Einblicke in die Arbeitsweise eines kleinen Teams von fünf IT-Arbeitern, die über 30 gefälschte Identitäten betrieben.

DPRK-Operative überschwemmen den Krypto-Arbeitsmarkt

Laut ZachXBTs Tweets nutzte das DPRK-Team angeblich von der Regierung ausgestellte Ausweise, um Konten auf Upwork und LinkedIn zu registrieren, um Entwicklerrollen in mehreren Projekten zu erhalten. Ermittler fanden einen Export der Google Drive-, Chrome-Profile und Screenshots der Arbeiter, die zeigten, dass Google-Produkte zentral für die Organisation von Zeitplänen, Aufgaben und Budgets waren, wobei die Kommunikation hauptsächlich in Englisch erfolgte.

Unter den Dokumenten befindet sich eine Tabelle aus dem Jahr 2025 mit wöchentlichen Berichten der Teammitglieder, die Einblicke in ihre internen Abläufe und Denkweise geben. Typische Einträge enthielten Aussagen wie "I can't understand the job requirement, and don't know what I need to do", mit selbst verfassten Notizen wie "Solution / fix: Put enough efforts in heart."

Eine andere Tabelle verfolgt Ausgaben und zeigt Käufe von Sozialversicherungsnummern, Upwork- und LinkedIn-Konten, Telefonnummern, KI-Abonnements, Computervermietungen und VPN- oder Proxy-Dienste. Besprechungspläne und Skripte für gefälschte Identitäten, einschließlich einer unter dem Namen "Henry Zhang", wurden ebenfalls gefunden.

Die Methoden des Teams beinhalteten angeblich den Kauf oder die Miete von Computern, die Nutzung von AnyDesk, um Arbeiten aus der Ferne auszuführen, und die Umwandlung von verdienten Fiat-Währungen in Kryptowährung über Payoneer. Eine Wallet-Adresse, 0x78e1, die mit der Gruppe in Verbindung steht, wurde on-chain mit einem $680,000 Exploit bei Favrr im Juni 2025 in Verbindung gebracht, bei dem der CTO des Projekts und andere Entwickler später als DPRK-IT-Arbeiter unter Verwendung gefälschter Dokumente identifiziert wurden. Weitere mit der Adresse 0x78e1 verbundene DPRK-Arbeiter wurden mit Projekten in Verbindung gebracht.

Indikatoren für ihren nordkoreanischen Ursprung umfassen die häufige Nutzung von Google Translate für koreanischsprachige Suchanfragen, die von russischen IP-Adressen aus durchgeführt wurden. ZachXBT sagte, dass diese IT-Arbeiter nicht besonders raffiniert seien, aber ihre Beharrlichkeit durch die schiere Anzahl von Rollen, die sie weltweit anstreben, gestärkt werde.

Herausforderungen bei der Bekämpfung dieser Operationen umfassen eine schlechte Zusammenarbeit zwischen privaten Unternehmen und Diensten sowie Widerstände aus den Teams, wenn betrügerische Aktivitäten gemeldet werden.

Nordkoreas anhaltende Bedrohung

Nordkoreanische Hacker, insbesondere die Lazarus-Gruppe, stellen weiterhin eine erhebliche Bedrohung für die Industrie dar. Im Februar 2025 orchestrierte die Gruppe den größten Krypto-Börsen-Hack in der Geschichte, als sie etwa $1.5 Milliarden in Ethereum von der in Dubai ansässigen Bybit stahl.

Der Angriff nutzte Schwachstellen bei einem Drittanbieter von Wallet-Anbietern, Safe{Wallet}, aus, der es den Hackern ermöglichte, Multi-Signature-Sicherheitsmaßnahmen zu umgehen und Gelder in mehrere Wallets abzuzweigen. Das FBI führte den Einbruch auf nordkoreanische Operative zurück und bezeichnete ihn als "TraderTraitor".

Anschließend fiel im Juli 2025 die indische Kryptowährungsbörse CoinDCX einem $44 Millionen Raub zum Opfer, der ebenfalls mit der Lazarus-Gruppe in Verbindung gebracht wurde. Die Angreifer infiltrierten die Liquiditätsinfrastruktur von CoinDCX und nutzten exponierte interne Anmeldeinformationen, um den Diebstahl auszuführen.

Finanzän / Crypto / Cybersecurity / NorthKorea / Blockchain
17.08.2025 · 05:18 Uhr
[0 Kommentare]
Die US-amerikanischen Börsen zeigten sich kurz vor den Feiertagen weitgehend stabil. Der Dow Jones Industrial legte minimal um 0,1 Prozent auf 48.410 Punkte zu. Ebenso verzeichnete der marktbreite S&P 500 einen Anstieg um 0,1 Prozent auf 6.883 Punkte. Der technologieorientierte Nasdaq 100 bewegte sich kaum und schloss nahezu unverändert bei 25.451 Punkten. Am Heiligabend erwartet die New Yorker Börse verkürzte Handelszeiten, während am ersten […] (00)
vor 14 Minuten
Jeffrey Epstein
Washington (dpa) - Das US-Justizministerium hat erneut Tausende Ermittlungsakten zum Fall des Sexualstraftäters Jeffrey Epstein auf seiner Webseite veröffentlicht. Inzwischen ist die Datenmenge auf acht Datensets angewachsen, nachdem am Freitagnachmittag die Veröffentlichung begonnen hatte. In den neuen Dokumenten, die am Dienstagvormittag (Ortszeit) einsehbar waren, sind unter anderem E-Mails, Informationen rund um Gerichtsverfahrensabläufe und […] (01)
vor 2 Minuten
Tilda Swinton
(BANG) - Tilda Swinton kennt sich mit den sozialen Medien null aus. Die schottische Schauspielerin war noch nie auf Plattformen wie Instagram, Facebook, X oder TikTok aktiv und spricht viel lieber direkt mit Menschen. Bei einem Besuch im Victoria and Albert Museum in London enthüllte die 65-Jährige laut der Zeitung 'Daily Mail': "Ich bin einer der letzten Menschen auf diesem Planeten, der noch nie […] (00)
vor 4 Stunden
Digitale Freizeitkultur zwischen Konsum, Interaktion und Gemeinschaft Mit der digitalen Revolution hat sich auch die Freizeit der Menschen tiefgreifend verändert. So ist etwa Streaming kein besonderes Ereignis mehr, es ist fester Bestandteil des Alltags. Inhalte stehen jederzeit bereit und passen sich individuellen Vorlieben an. Gaming hat sich von der Nische zur sozialen Erlebniswelt entwickelt […] (00)
vor 3 Minuten
Starfield Revolution? Bethesda injiziert angeblich Unreal Engine Technik in die Creation Engine
Nach der eher ernüchternden Resonanz auf die Erweiterung  Shattered Space  wirkte  Starfield  2025 fast wie ein verlassener Außenposten am Rande der Galaxis. Doch hinter den Kulissen brodelt es gewaltig. Ein neues, explosives Gerücht deutet darauf hin, dass Bethesda nicht nur an kosmetischen Korrekturen feilt, sondern am offenen Herzen seiner Technologie operiert. Die altehrwürdige Creation […] (00)
vor 1 Stunde
«Terra X History»-Doku über die heimlichen Geliebten mächtiger Männer kommt
Eine historische Spurensuche über Macht, Beziehungen und die Frauen im Schatten: Am 11. Januar beleuchtet «Terra X History» fünf Affären, die politische Karrieren prägten – und zerstörten. Mit „Schattenfrauen. Die heimlichen Geliebten“ widmet sich Terra X History am Sonntag, 11. Januar 2026, um 23: 45 Uhr einem Thema, das Politik, Gesellschaft und Monarchien seit Jahrhunderten begleitet: den geheimen Beziehungen prominenter Staatsmänner. Die […] (01)
vor 6 Stunden
Manuel Baum
Augsburg (dpa) - Nach der Trennung von Sandro Wagner wird Interimslösung Manuel Baum den FC Augsburg nun bis zum Saisonende betreuen. Ursprünglich hätte der Leiter Entwicklung & Fußballinnovation den Bundesligisten nur für drei Spiele bis zur Winterpause coachen sollen. Nach vier Punkten und der Stabilisierung der Mannschaft verkündeten der FC Augsburg und Baum jedoch die überraschende Wende in […] (01)
vor 1 Stunde
Kupferpreis nähert sich der 12.000-US-Dollar-Marke je Tonne
Herisau, 23.12.2025 (PresseBox) - Der Kupferpreis hat wieder angezogen. Die Nachfrage seitens Infrastrukturmaßnahmen, Energiewende und Elektromobilität dürfte hoch bleiben. Anzeige/Werbung - Dieser Artikel wird verbreitet im Namen von Meridian Mining Plc. und Mogotes Metals Inc ., mit der die SRC swiss resource capital AG bezahlte IR-Beraterverträge unterhält. Ersteller:  SRC swiss resource […] (00)
vor 1 Stunde
 
Warum der Bund 2026 über 520 Milliarden Euro am Markt braucht
Der Bund greift tiefer in die Taschen der Kapitalmärkte als je zuvor. Mehr als 520 Milliarden […] (00)
Der Dax zeigt sich in der Vorweihnachtszeit von seiner beharrlichen Seite. Am Dienstag, nur […] (00)
Kostenloses Stock Foto zu 50 €, anlagestrategie, banknoten
Das Kernteam des Pi Network bleibt auch in der Vorweihnachtszeit aktiv und hat Wege aufgezeigt, […] (00)
Tabletten (Archiv)
Berlin - Die gesetzlichen Krankenkassen kritisieren die Preise für Arzneimittel in Deutschland. […] (00)
Deutsche Bank greift im Wealth Management an
Der Umbau ist ehrgeizig, das Timing bewusst gewählt. Während viele Institute im Wealth […] (00)
Ekaterina Leonova
(BANG) - Ekaterina Leonova wurde Opfer eines Einbruchs. Ausgerechnet kurz vor Weihnachten […] (00)
Hallmark kündigt Prequel «Hope Valley: 1874» an
Mit einer neuen Serie blickt Hallmark zurück auf die Anfänge von Hope Valley und erweitert das […] (00)
PixelCritics Weihnachts-Gewinnspiel: Schnappt euch das ultimative Hardware-Bundle
Weihnachten steht vor der Tür, und während draußen die Temperaturen sinken, heizen wir die […] (01)
 
 
Suchbegriff