Hacker nutzen Deepfakes in Vorstellungsgesprächen
Nordkoreanische Hacker versuchen derzeit offenbar, Unternehmen aus den Bereichen Kryptowährungen und Web3 zu infiltrieren, indem sie sich auf Stellen als Entwickler bewerben. Für die Vorstellungsgespräche setzen sie auf KI-generierte Deepfa

05. November 2025, 10:52 Uhr · Quelle: Pressebox
Nordkoreanische Hacker greifen auf Deepfakes zur Identitätsdiebstahl in Jobinterviews zurück, um in Unternehmen einzudringen. Dies betrifft Branchen wie Kryptowährung und Web3, wo strenge Überprüfungen essenziell sind.

Neustadt an der Weinstraße, 05.11.2025 (PresseBox) - Die nordkoreanische Hackergruppe Chollima APT scheint es derzeit auf Unternehmen aus den Bereichen Krytowährungen und Web3 abgesehen zu haben. In einer neuen Kampagne stehlen die Angreifer die Identitäten und Lebensläufe von Software-Ingenieuren, um sich auf ausgeschriebene Stellen in diesen Branchen zu bewerben, wie Sicherheitsforscher von Quetzal Team berichten. In den per Video geführten Vorstellungsgesprächen nutzen sie KI-gestützte Gesichtsfilter, um sich die Identitäten ihrer Opfer anzueignen. Ziel der Kampagne scheint die Infiltration der Unternehmen zu sein, um Interna auszuspionieren und Gelder für Nordkorea zu beschaffen.

Die Sicherheitsforscher haben bereits zwei derartige Betrugsversuche dokumentiert, bei denen sich Betrüger als Senior Softwareingenieur bei einem Kryptowährungs-Unternehmen beworben haben. Die Untersuchung ergab, dass es sich bei den Hackern um Mitglieder der berüchtigten Chollima-Gruppe handelte, die wiederum Teil der Lazarus-Gruppe ist. Diese ist darauf spezialisiert, Agenten in westliche Unternehmen aus den Bereichen Krypto, Web3 und Fintech einzuschleusen. Aktuelle Untersuchungen ergaben außerdem, dass sie ihr Einsatzgebiet auf die Branchen Bauwesen und Architektur ausgeweitet haben.

Bei den untersuchten Fällen hatten die Angreifer die Identitäten der mexikanischen Ingenieure Mateo und Alfredo und nahmen an Videointerviews teil, wobei sie Echtzeit-KI-Gesichtsfilter einsetzten, um ihr Aussehen zu verändern – was allerdings nicht ganz nach Plan lief, denn während der Interviews versagte die Deepfake-Technologie an einigen Stellen. Das Gesicht des ersten Kandidaten erschien stark gefiltert, sein Mund blieb beim Sprechen geschlossen und seine Zähne bewegten sich nicht im Einklang mit seinen Lippenbewegungen. Im zweiten Fall nutzten die Hacker subtilere Filtertechniken. Jedoch schienen die Nerven des vermeintlichen Bewerbers nicht mitzuspielen. Sein nervöses Verhalten, ständiges Hin- und Herwippen und seine übertriebene Mimik machten die Unternehmen misstrauisch.

Beide Bewerber gaben an, an mexikanischen Universitäten Ingenieurwesen studiert zu haben und in Jalisco bzw. Chihuahua zu wohnen, doch keiner von beiden sprach auch nur ein Wort Spanisch, als sie befragt wurden. Ihre LinkedIn-Profile verschwanden unmittelbar nach Beendigung der Interviews, was mit früheren Infiltrationsversuchen von Chollima übereinstimmt, die vom Quetzal-Team dokumentiert wurden.

Die anschließende Untersuchung ergab, dass beide Bewerbungsgespräche über einen VPN-Server geführt wurden, der häufig von chinesischen Nutzern zur Umgehung der Great Firewall verwendet und zunehmend auch von IT-Mitarbeitern in Nordkorea für betrügerische Aktivitäten genutzt wird. Ihre Verbindungen wurden über europäische IP-Adressen getunnelt, bevor sie bei privaten IP-Adressen in den USA landeten, die Teil von Laptop-Farmen waren, auf die über Remote-Desktop-Tools zugegriffen wurde. Die Agenten versuchten, ihre nordkoreanische Herkunft zu verschleiern, indem sie sich als in den USA ansässige Kandidaten mit privaten Verbindungen ausgaben.

Der jüngste Versuch nordkoreanischer Hacker, ihre Identität zu verschleiern, während sie sich um Stellen in westlichen Unternehmen bewarben, macht deutlich, warum Unternehmen, die Mitarbeiter aus der Ferne einstellen, strenge Hintergrundüberprüfungen durchführen und eng mit Compliance-Teams zusammenarbeiten sollten. Dazu kann die Überprüfung nationaler Ausweise und, soweit gesetzlich zulässig, die Aufzeichnung von Vorstellungsgesprächen gehören, um die Authentizität der Kandidaten zu bestätigen.

Andernfalls können die Folgen schwerwiegend sein. Im Juli wurde eine Frau aus Arizona zu 8,5 Jahren Gefängnis verurteilt, weil sie nordkoreanischen Hackern dabei geholfen hatte, einen IT-Jobbetrug in Höhe von 17 Millionen Dollar zu begehen, der sich gegen mehr als 300 US-Unternehmen richtete. Ein Bericht vom Mai 2025 enthüllte außerdem, dass nordkoreanische Hacker bereits über 88 Millionen Dollar gestohlen hatten, indem sie sich unter falscher Identität als US-amerikanische IT-Fachleute ausgaben.

Internet / Deepfake / Hacking / Nordkorea / Kryptowährung
[pressebox.de] · 05.11.2025 · 10:52 Uhr
[0 Kommentare]
Ist das der neue Game-Changer im Biotech-Sektor?
Lüdenscheid, 31.01.2026 (lifePR) - LIR Life Sciences Corp. (ISIN: CA50206C1005 | WKN: A41QA9) , LIR oder das Unternehmen, freut sich, die positiven Zwischenergebnisse seiner laufenden vergleichenden Mausstudie zur Bewertung nadelfreier Therapien auf Basis zellpenetrierender Peptide (“CPP”) bekannt zu geben. In dieser Zwischenanalyse zeigten Tiere, die […] (00)
vor 11 Stunden
Ricarda Lang witzelt über Söder
Aachen (dpa) - Ex-Grünen-Chefin Ricarda Lang hat einen Auftritt im Karneval für Sticheleien gegen den bayerischen Ministerpräsidenten Markus Söder (CSU) genutzt. Bei der Verleihung zum Orden wider den tierischen Ernst in Aachen - einer traditionsreichen Karnevalssitzung - sprach die 32-Jährige unter anderem vom «Nürnberger Würstchen mit der Lizenz zum […] (02)
vor 1 Stunde
Die kanadische Schauspielerin Catherine O’Hara ist im Alter von 71 Jahren gestorben.
(BANG) - Die kanadische Schauspielerin Catherine O’Hara ist im Alter von 71 Jahren gestorben. Ihr Manager bestätigte den Tod der 'Kevin – Allein zu Haus'-Darstellein am Freitag (30. Januar) gegenüber 'People'. Weitere Details zu den Umständen ihres Todes wurden bislang nicht veröffentlicht. O’Hara, die vor allem durch ihre Rollen in den Filmreihen […] (06)
Gestern um 19:30
Leicht gruselig: Auf Moltbook unterhalten sich KI-Agenten miteinander – Menschen dürfen mitlesen
Rund 150.000 »User« haben sich mittlerweile auf Moltbook angemeldet. Das soziale Netzwerk ist Reddit nachempfunden, doch hier gibt es keine Menschen, die aktiv an Gesprächen teilnehmen. Unsere lebendige Spezies ist nur als Zuschauer willkommen, die Unterhaltung in den thematisch sortierten Foren führen KI-Agenten nach eigener Lust und Laune. Es entstehen erstaunlich lebendige, teils emotional […] (00)
vor 6 Stunden
Online-Casinos werden häufig als digitale Unterhaltungsräume beschrieben, in denen Spannung und Gewinnchancen im Mittelpunkt stehen. Diese Beschreibung greift jedoch zu kurz. Hinter der Oberfläche aus Slots, Symbolen und Animationen verbirgt sich ein System, das auf kontrollierter Ungewissheit basiert. Plattformen wie Piperspin Casino fungieren nicht […] (00)
vor 36 Minuten
ZDF blickt nachts hinter die Kulissen des «heute journal»
Die neue «Backstage»-Ausgabe zeigt, wie Marietta Slomka, Christian Sievers und Dunja Hayali unter Hochdruck Nachrichten machen. In der Nacht zum Donnerstag, am Mittwoch, den 11. März 2026, um 01: 00 Uhr, sendet das ZDF die Dokumentation Backstage – heute journal: Nachrichten-Profis mit starken Nerven. Der Film von Jola Zielinski richtet den Fokus auf die Arbeit hinter den Kameras von heute […] (01)
vor 8 Stunden
Hamburger SV - Bayern München
Hamburg (dpa) - Als die Hamburger ihren überraschenden Coup gegen die Bayern noch ausgiebig mit ihren Fans feierten, hatten Harry Kane und Co. den Rasen im Volksparkstadion schon längst verärgert verlassen. Der FC Bayern hat seinen zweiten Dämpfer innerhalb einer Woche in der Fußball-Bundesliga kassiert. Sieben Tage nach der ersten Saison-Niederlage […] (00)
vor 54 Minuten
US-Handelsdefizit steigt: Stärkster Zuwachs seit 30 Jahren
Das US-Handelsdefizit ist im November regelrecht explodiert und hat den massivsten prozentualen Zuwachs seit fast 34 Jahren verzeichnet. Mit einem Sprung von 94,6 Prozent weitete sich die Lücke auf 56,8 Milliarden Dollar aus. Dieser Wert übertrifft die Prognosen der Ökonomen, die lediglich mit 40,5 Milliarden Dollar gerechnet hatten, bei Weitem. Dass […] (01)
vor 2 Stunden
 
SCCA / SCCC: Knopfzellen-Superkondensatoren
Endingen, 30.01.2026 (PresseBox) - Knopfzellen-Superkondensatoren von SCHURTER […] (00)
Jobberday am 21. Februar im Wunderland Kalkar
Kalkar, 30.01.2026 (lifePR) - Wo Erlebnis auf Vielfalt trifft, entstehen auch […] (00)
Digitale Werkslogistik als optimale Transportlösung für Ihren innerbetrieblichen Werksverkehr
Frankfurt am Main, 30.01.2026 (PresseBox) - Wie laufen innerbetriebliche Transporte […] (00)
Loris Karius (Archiv)
Bochum - Am 20. Spieltag in der 2. Fußball-Bundesliga hat Spitzenreiter Schalke 04 […] (03)
Nintendo Classics: Wurden die nächste GameCube Titel geleakt oder nicht?
Das amerikanische Händler Walmart hat womöglich 2 GameCube Titel geleakt, welche […] (00)
Werder Bremen - Borussia Mönchengladbach
Bremen (dpa) - Trainer Horst Steffen von Werder Bremen droht nach dem 1: 1 gegen […] (00)
Rachel McAdams in Mean Girls
(BANG) - Rachel McAdams hat offen darüber gesprochen, wie überrascht sie vom Hass auf […] (00)
ZDF eröffnet die Paralympics mit XXL-Sportstudio am Samstag
Zur Eröffnung der Paralympischen Winterspiele Mailand Cortina 2026 fährt das ZDF am […] (00)
 
 
Suchbegriff