Google Docs, Upwork und LinkedIn: Geheime Krypto-Operationen nordkoreanischer IT-Arbeiter

17. August 2025, 05:18 Uhr · Quelle: cryptoBro
btc, bitcoin, cryptocurrency, crypto, money, currency, coin, finance, mining, payment, cash, internet, blockchain, gold, crypto-currency, business, cryptography, digital, financial, banking, electronic, network, stack, new order, bitcoin, bitcoin, bitcoin
Foto: 15958319 via Pixabay
Nordkoreanische IT-Arbeiter infiltrieren Krypto-Märkte mit gefälschten Identitäten und Tools wie Google Docs. Untersuchungen verbinden sie mit großen Hacks und Exploits.

Untersuchungen des bekannten Blockchain-Ermittlers ZachXBT haben weitreichende nordkoreanische Infiltration im globalen Markt für Kryptowährungs-Entwicklung aufgedeckt.

Eine nicht genannte Quelle kompromittierte kürzlich ein Gerät, das einem nordkoreanischen IT-Arbeiter gehörte, und lieferte beispiellose Einblicke in die Arbeitsweise eines kleinen Teams von fünf IT-Arbeitern, die über 30 gefälschte Identitäten betrieben.

DPRK-Operative überschwemmen den Krypto-Arbeitsmarkt

Laut ZachXBTs Tweets nutzte das DPRK-Team angeblich von der Regierung ausgestellte Ausweise, um Konten auf Upwork und LinkedIn zu registrieren, um Entwicklerrollen in mehreren Projekten zu erhalten. Ermittler fanden einen Export der Google Drive-, Chrome-Profile und Screenshots der Arbeiter, die zeigten, dass Google-Produkte zentral für die Organisation von Zeitplänen, Aufgaben und Budgets waren, wobei die Kommunikation hauptsächlich in Englisch erfolgte.

Unter den Dokumenten befindet sich eine Tabelle aus dem Jahr 2025 mit wöchentlichen Berichten der Teammitglieder, die Einblicke in ihre internen Abläufe und Denkweise geben. Typische Einträge enthielten Aussagen wie "I can't understand the job requirement, and don't know what I need to do", mit selbst verfassten Notizen wie "Solution / fix: Put enough efforts in heart."

Eine andere Tabelle verfolgt Ausgaben und zeigt Käufe von Sozialversicherungsnummern, Upwork- und LinkedIn-Konten, Telefonnummern, KI-Abonnements, Computervermietungen und VPN- oder Proxy-Dienste. Besprechungspläne und Skripte für gefälschte Identitäten, einschließlich einer unter dem Namen "Henry Zhang", wurden ebenfalls gefunden.

Die Methoden des Teams beinhalteten angeblich den Kauf oder die Miete von Computern, die Nutzung von AnyDesk, um Arbeiten aus der Ferne auszuführen, und die Umwandlung von verdienten Fiat-Währungen in Kryptowährung über Payoneer. Eine Wallet-Adresse, 0x78e1, die mit der Gruppe in Verbindung steht, wurde on-chain mit einem $680,000 Exploit bei Favrr im Juni 2025 in Verbindung gebracht, bei dem der CTO des Projekts und andere Entwickler später als DPRK-IT-Arbeiter unter Verwendung gefälschter Dokumente identifiziert wurden. Weitere mit der Adresse 0x78e1 verbundene DPRK-Arbeiter wurden mit Projekten in Verbindung gebracht.

Indikatoren für ihren nordkoreanischen Ursprung umfassen die häufige Nutzung von Google Translate für koreanischsprachige Suchanfragen, die von russischen IP-Adressen aus durchgeführt wurden. ZachXBT sagte, dass diese IT-Arbeiter nicht besonders raffiniert seien, aber ihre Beharrlichkeit durch die schiere Anzahl von Rollen, die sie weltweit anstreben, gestärkt werde.

Herausforderungen bei der Bekämpfung dieser Operationen umfassen eine schlechte Zusammenarbeit zwischen privaten Unternehmen und Diensten sowie Widerstände aus den Teams, wenn betrügerische Aktivitäten gemeldet werden.

Nordkoreas anhaltende Bedrohung

Nordkoreanische Hacker, insbesondere die Lazarus-Gruppe, stellen weiterhin eine erhebliche Bedrohung für die Industrie dar. Im Februar 2025 orchestrierte die Gruppe den größten Krypto-Börsen-Hack in der Geschichte, als sie etwa $1.5 Milliarden in Ethereum von der in Dubai ansässigen Bybit stahl.

Der Angriff nutzte Schwachstellen bei einem Drittanbieter von Wallet-Anbietern, Safe{Wallet}, aus, der es den Hackern ermöglichte, Multi-Signature-Sicherheitsmaßnahmen zu umgehen und Gelder in mehrere Wallets abzuzweigen. Das FBI führte den Einbruch auf nordkoreanische Operative zurück und bezeichnete ihn als "TraderTraitor".

Anschließend fiel im Juli 2025 die indische Kryptowährungsbörse CoinDCX einem $44 Millionen Raub zum Opfer, der ebenfalls mit der Lazarus-Gruppe in Verbindung gebracht wurde. Die Angreifer infiltrierten die Liquiditätsinfrastruktur von CoinDCX und nutzten exponierte interne Anmeldeinformationen, um den Diebstahl auszuführen.

Finanzän / Crypto / Cybersecurity / NorthKorea / Blockchain
17.08.2025 · 05:18 Uhr
[0 Kommentare]
Anfang Februar erlebt der ETF-Handel mit breit gestreuten Welt-Indexfonds seine gewohnte Hochphase. Frank Mohr von Société Générale hebt hervor, dass viele Investoren ihre Sparpläne zu Beginn des Monats aktivieren. Besonders gefragt sind ETFs wie der MSCI World von iShares und Amundi sowie der Vanguard FTSE All-World. Laut Ivo Orlemann von der ICF Bank […] (00)
vor 6 Minuten
Bundeswehr-Soldat (Archiv)
München - Grundbert Scherf, Mitgründer des Münchner Start-ups Helsing, fordert, die Nato-Ostflanke weitgehend mit europäischen Waffensystemen statt mit Waffensystemen aus den USA abzusichern. "Wir hatten wahrlich genug Weckrufe", sagte Scherf dem "Spiegel". "An der Ostflanke sollten wir in der Lage sein, militärisch, soweit es geht, rein europäisch zu […] (00)
vor 5 Minuten
Robbie Williams in London als Teil seiner Long 90's Tour
(BANG) - Ein Robbie-Williams-Superfan, der durch die jüngste Netflix-Dokumentation über Take That viral ging, stand am Montagabend (9. Februar) in Wolverhampton gemeinsam mit dem Sänger auf der Bühne. Jemma Williamson, heute Kindergärtnerin und in Wolverhampton lebend, war vor mehr als 30 Jahren erstmals aufgefallen, als sie vor einer Autogrammstunde […] (00)
vor 16 Stunden
Cybertruck unter Druck – Wird Teslas Hoffnungsträger zum E-Auto-Flop 2025?
US-Elektromarkt schwächelt spürbar Laut Daten von Cox Automotive, zitiert von „InsideEVs“, verzeichneten 2025 mehr als zwei Dutzend Elektroauto-Modelle rückläufige Verkaufszahlen. Ein zentraler Faktor war der Wegfall des 7.500-Dollar-Steuerbonus in den USA, der zuvor die Nachfrage deutlich gestützt hatte. Die Marktbereinigung trifft zahlreiche […] (01)
vor 2 Stunden
Yakuza Kiwami 3 Kontroverse: Darum sprechen Fans vom schlechtesten Remake aller Zeiten
Yakuza Kiwami 3 lässt kein Fettnäpfchen aus. Bereits seit Monaten stolpert das Remake von einer Kontroverse in die nächste, auf die das zuständige Ryu Ga Gotoku Studio nur sporadisch reagiert. Auf Metacritic kommt das SEGA-Spiel mit einem Durchschnittswert von 75 Prozent zwar relativ gut weg, fällt im Vergleich zu Ablegern wie Like a Dragon: Infinite […] (00)
vor 47 Minuten
Trotz mäßiger Quotenausbeute: ZDF bringt «Küchenschlacht» erneut zur Primetime
Die XXL-Version mit Zora Klipp erhält eine zweite Chance - im April gehts los. Trotz eher mittelmäßiger Einschaltquoten wird das ZDF weitere Primetime-Ausflüge einer seiner Daytime-Kochshows auf Sendung schicken. Das ZDF zeigt Die Küchenschlacht XXL am Mittwoch, 15. April 2026, und am Mittwoch, 27. Mai 2026, jeweils um 20.15 Uhr. Außerdem ist die Spezial-Variante am jeweiligen Sendetag ab […] (00)
vor 1 Stunde
Olympische Winterspiele 2026
Antholz (dpa) - Der norwegische Biathlet Sturla Holm Laegreid bereut den Zeitpunkt seines Seitensprung-Geständnisses unmittelbar nach dem Einzel-Rennen bei den Olympischen Winterspielen. «Ich war ein bisschen in meiner eigenen Welt», sagte der 28-Jährige bereits wenige Stunden, nachdem er mit seinen pikanten Aussagen in Antholz für großes Aufsehen […] (00)
vor 21 Minuten
Postverteilung neu gedacht: Einheitliche Prozesse für standortübergreifende Konzerne
Frankfurt am Main, 11.02.2026 (PresseBox) - In großen, international aufgestellten Unternehmen ist Postverteilung längst mehr als das Verteilen von Briefen. Dokumente, Aktenordner, Pakete, Warensendungen, Muster oder sensible Laborproben bewegen sich täglich zwischen Standorten, Abteilungen und Empfängern. Gerade deutsche Konzerne mit komplexen […] (00)
vor 1 Stunde
 
newspaper, stocks, stock price, pen, newspapers, stock market, brown newspaper, brown market
Die britische Großbank Barclays hat nach einem besonders erfolgreichen Vorjahr ihre […] (00)
Peloton enttäuscht mit Umsatzprognose – Aktie bricht trotz besserer Profitabilität ein
Umsatzprognose unter Erwartungen Für das laufende dritte Geschäftsquartal bis Ende […] (00)
compass, newspaper, finance, direction, business, advisor, west, north, future, numbers
Die Kurse der deutschen Staatsanleihen setzten am Dienstag ihre gemäßigten […] (00)
Türkischer Präsident Erdogan
Istanbul (dpa) - Der türkische Präsident Recep Tayyip Erdogan hat den Istanbuler […] (00)
kostenloses stock foto zu aktienmarkt, anlagestrategie, berlin
Der Verpackungsspezialist Gerresheimer sieht sich erneut gezwungen, die […] (00)
Olympische Winterspiele 2026
Cortina d'Ampezzo (dpa) - Die Erlösung über ihr olympisches Happy End leuchtete bei […] (02)
AirPods Pro 4: Integrierte Kameras und neue Gestensteuerung?
Die Gerüchteküche brodelt: Glaubt man aktuellen Leaks, könnten die zukünftigen […] (00)
Steven Spielberg
(BANG) - Steven Spielberg ist überzeugt, dass "es Leben außerhalb dieses Planeten […] (00)
 
 
Suchbegriff