Hacker nutzen Deepfakes in Vorstellungsgesprächen
Nordkoreanische Hacker versuchen derzeit offenbar, Unternehmen aus den Bereichen Kryptowährungen und Web3 zu infiltrieren, indem sie sich auf Stellen als Entwickler bewerben. Für die Vorstellungsgespräche setzen sie auf KI-generierte Deepfa

05. November 2025, 10:52 Uhr · Quelle: Pressebox
Nordkoreanische Hacker greifen auf Deepfakes zur Identitätsdiebstahl in Jobinterviews zurück, um in Unternehmen einzudringen. Dies betrifft Branchen wie Kryptowährung und Web3, wo strenge Überprüfungen essenziell sind.

Neustadt an der Weinstraße, 05.11.2025 (PresseBox) - Die nordkoreanische Hackergruppe Chollima APT scheint es derzeit auf Unternehmen aus den Bereichen Krytowährungen und Web3 abgesehen zu haben. In einer neuen Kampagne stehlen die Angreifer die Identitäten und Lebensläufe von Software-Ingenieuren, um sich auf ausgeschriebene Stellen in diesen Branchen zu bewerben, wie Sicherheitsforscher von Quetzal Team berichten. In den per Video geführten Vorstellungsgesprächen nutzen sie KI-gestützte Gesichtsfilter, um sich die Identitäten ihrer Opfer anzueignen. Ziel der Kampagne scheint die Infiltration der Unternehmen zu sein, um Interna auszuspionieren und Gelder für Nordkorea zu beschaffen.

Die Sicherheitsforscher haben bereits zwei derartige Betrugsversuche dokumentiert, bei denen sich Betrüger als Senior Softwareingenieur bei einem Kryptowährungs-Unternehmen beworben haben. Die Untersuchung ergab, dass es sich bei den Hackern um Mitglieder der berüchtigten Chollima-Gruppe handelte, die wiederum Teil der Lazarus-Gruppe ist. Diese ist darauf spezialisiert, Agenten in westliche Unternehmen aus den Bereichen Krypto, Web3 und Fintech einzuschleusen. Aktuelle Untersuchungen ergaben außerdem, dass sie ihr Einsatzgebiet auf die Branchen Bauwesen und Architektur ausgeweitet haben.

Bei den untersuchten Fällen hatten die Angreifer die Identitäten der mexikanischen Ingenieure Mateo und Alfredo und nahmen an Videointerviews teil, wobei sie Echtzeit-KI-Gesichtsfilter einsetzten, um ihr Aussehen zu verändern – was allerdings nicht ganz nach Plan lief, denn während der Interviews versagte die Deepfake-Technologie an einigen Stellen. Das Gesicht des ersten Kandidaten erschien stark gefiltert, sein Mund blieb beim Sprechen geschlossen und seine Zähne bewegten sich nicht im Einklang mit seinen Lippenbewegungen. Im zweiten Fall nutzten die Hacker subtilere Filtertechniken. Jedoch schienen die Nerven des vermeintlichen Bewerbers nicht mitzuspielen. Sein nervöses Verhalten, ständiges Hin- und Herwippen und seine übertriebene Mimik machten die Unternehmen misstrauisch.

Beide Bewerber gaben an, an mexikanischen Universitäten Ingenieurwesen studiert zu haben und in Jalisco bzw. Chihuahua zu wohnen, doch keiner von beiden sprach auch nur ein Wort Spanisch, als sie befragt wurden. Ihre LinkedIn-Profile verschwanden unmittelbar nach Beendigung der Interviews, was mit früheren Infiltrationsversuchen von Chollima übereinstimmt, die vom Quetzal-Team dokumentiert wurden.

Die anschließende Untersuchung ergab, dass beide Bewerbungsgespräche über einen VPN-Server geführt wurden, der häufig von chinesischen Nutzern zur Umgehung der Great Firewall verwendet und zunehmend auch von IT-Mitarbeitern in Nordkorea für betrügerische Aktivitäten genutzt wird. Ihre Verbindungen wurden über europäische IP-Adressen getunnelt, bevor sie bei privaten IP-Adressen in den USA landeten, die Teil von Laptop-Farmen waren, auf die über Remote-Desktop-Tools zugegriffen wurde. Die Agenten versuchten, ihre nordkoreanische Herkunft zu verschleiern, indem sie sich als in den USA ansässige Kandidaten mit privaten Verbindungen ausgaben.

Der jüngste Versuch nordkoreanischer Hacker, ihre Identität zu verschleiern, während sie sich um Stellen in westlichen Unternehmen bewarben, macht deutlich, warum Unternehmen, die Mitarbeiter aus der Ferne einstellen, strenge Hintergrundüberprüfungen durchführen und eng mit Compliance-Teams zusammenarbeiten sollten. Dazu kann die Überprüfung nationaler Ausweise und, soweit gesetzlich zulässig, die Aufzeichnung von Vorstellungsgesprächen gehören, um die Authentizität der Kandidaten zu bestätigen.

Andernfalls können die Folgen schwerwiegend sein. Im Juli wurde eine Frau aus Arizona zu 8,5 Jahren Gefängnis verurteilt, weil sie nordkoreanischen Hackern dabei geholfen hatte, einen IT-Jobbetrug in Höhe von 17 Millionen Dollar zu begehen, der sich gegen mehr als 300 US-Unternehmen richtete. Ein Bericht vom Mai 2025 enthüllte außerdem, dass nordkoreanische Hacker bereits über 88 Millionen Dollar gestohlen hatten, indem sie sich unter falscher Identität als US-amerikanische IT-Fachleute ausgaben.

Internet / Deepfake / Hacking / Nordkorea / Kryptowährung
[pressebox.de] · 05.11.2025 · 10:52 Uhr
[0 Kommentare]
Veranstaltungstipp – Familienrundgang mit Bewegungsimpulsen und freier Eintritt
Mainz, 06.04.2026 (lifePR) - Wir laden Familien herzlich zu einer gemeinsamen Entdeckungstour durch die Kunsthalle ein. Hier gibt es immer etwas anderes zu erleben. Gemeinsames Rätseln, Forschen oder Zeichnen vor den Kunstwerken – mach einfach mit! Der Familienrundgang mit Bewegungsimpulsen findet am Sonntag, den 19/04 um 14 Uhr statt und ist Teil des Programms  Freistunden. Im Rahmen der  […] (00)
vor 13 Stunden
Autoproduktion (Archiv)
München - Das Geschäftsklima in der deutschen Automobilindustrie hat sich im März etwas eingetrübt. Der vom Münchener Ifo-Institut gemessene Indikator fiel auf -18,7 Punkte, von -15,7 Punkten im Februar. "Die Unternehmen bewerten ihre aktuelle Geschäftslage deutlich schlechter als im Vormonat. Die Geschäftserwartungen stiegen dagegen", sagte ifo- […] (00)
vor 21 Minuten
Quantenphysik schlägt künstliche Intelligenz — mit nur neun Atomen
Wer mehr Rechenleistung braucht, baut größere Systeme — so lautet die Grundannahme, auf der ein großer Teil der modernen Computerentwicklung beruht. Mehr Schichten, mehr Verbindungen, mehr Energie. Eine aktuelle Studie, veröffentlicht im renommierten Fachjournal Physical Review Letters, stellt diese Logik grundsätzlich infrage. Ein Forschungsteam hat […] (01)
vor 15 Stunden
iPhone ausschalten
Berlin (dpa/tmn) - Trotz jahrelanger Nutzung dürfte es den meisten iPhone-Besitzern wohl nur äußerst selten passiert sein. Aber wenn sich das iPhone doch mal aufhängt und so gar nicht mehr reagiert, dann wissen viele User gar nicht weiter. Dabei ist die Lösung zum Glück oft recht einfach. Ein erzwungener Neustart. Und der geht so: Die Seitentaste […] (00)
vor 7 Stunden
Good Luck – Coop Survival in der Großstadt
Am 8. April erscheint „Good Luck“, ein physikbasiertes Urban-Survival-Spiel, für den PC. In diesem verrückten Plattformspiel ist es dein Ziel, zu einem Treffen zu gelangen, doch die Stadt ist an jeder Ecke voller absurder Fallen und ungewöhnlicher Gefahren. „Good Luck“ bietet einen Einzelspieler-Modus sowie einen Online-Koop-Modus für bis zu 5 Spieler. […] (00)
vor 1 Stunde
Lifetime zeigt neue Staffel von «Dr. Pimple Popper: Breaking Out»
Die erfolgreiche Reality-Reihe kehrt im April mit neuen Fällen und emotionalen Geschichten zurück. Der US-Sender Lifetime hat die zweite Staffel von Dr. Pimple Popper: Breaking Out angekündigt. Die neuen Episoden starten am 20. April und werden fortan montags um 21: 00 Uhr ausgestrahlt. Insgesamt umfasst die Staffel 20 neue Folgen. Produziert wird «Dr. Pimple Popper: Breaking Out» von Invent […] (00)
vor 1 Stunde
Daniel Altmaier
Monte-Carlo (dpa) - Tennisprofi Daniel Altmaier hat sein Auftaktmatch beim Masters-1000-Turnier in Monte-Carlo verloren. Der Deutsche unterlag dem Tschechen Tomas Machac in einer umkämpften Partie mit 4: 6, 6: 1, 3: 6. Nach verlorenem ersten Satz zeigte sich Altmaier stark verbessert. Nach einem schnellen Break zum 3: 1 wehrte er in einem umkämpften […] (01)
vor 13 Stunden
Chipdesigner ARM veröffentlicht Quartalszahlen: Starkes Wachstum treibt Aktienkurs nach oben
ARM Holdings meldet überraschend starke Quartalsergebnisse Der britische Chipdesigner ARM Holdings hat seine neuesten Quartalszahlen veröffentlicht und damit die Erwartungen der Analysten deutlich übertroffen. Das Unternehmen profitiert von der weiterhin robusten Nachfrage nach innovativen Halbleiter-Designs, die in Smartphones, Tablets, Servern und […] (00)
vor 55 Minuten
 
Wochenrückblick KW 14-2026: Hoffnung, Schock, Realität: Volatilität bleibt Programm
Herisau, 06.04.2026 (PresseBox) - Drei Tage Rallye – dann Reality-Check: Trumps […] (00)
Sicherheit durch ausführliche Dokumentation in zahlreichen Sprachen
Bochum, 06.04.2026 (PresseBox) - Steigende Qualitätsanforderungen, strengere Vorgaben […] (00)
Färber & Schmid – für nachhaltige und leistungsstarke Abwasserbehandlung
Hilden, 06.04.2026 (PresseBox) - Die Färber & Schmid GmbH präsentiert an Stand C41 […] (00)
Bauarbeiter auf einer Baustelle (Archiv)
Berlin - Die DGB-Vorsitzende Yasmin Fahimi hat deutliche Kritik an den zentralen […] (00)
Geopolitische Verhandlungen in der Straße von Hormus Der Iran und Oman stehen im […] (00)
Starfield DLC verrät neue Stadt – Fans hoffen auf echten Neustart
Es fühlt sich fast wie ein versteckter Blick hinter die Kulissen an: Neue […] (00)
An Karfreitag verboten: RTLZWEI zeigt diesen Film an Ostersonntag
Tanzverbot, geschlossene Geschäfte und dann auch noch Monty Python. Das Leben des Brian hat […] (00)
Dynamo Dresden - Hertha BSC
Frankfurt/Main (dpa) - Die Deutsche Fußball Liga (DFL) und DFB-Präsident Bernd […] (06)
 
 
Suchbegriff