Lazarus-Gruppe entwickelt Taktiken weiter, um CeFi-Jobsuchende mit "ClickFix"-Malware zu attackieren

05. April 2025, 23:08 Uhr · Quelle: cryptoBro
Die Lazarus-Gruppe hat ihre Taktiken weiterentwickelt und nutzt nun "ClickFix"-Malware, um CeFi-Jobsuchende über gefälschte Webseiten und Intervieweinladungen anzugreifen. Dies stellt eine Ausweitung ihrer Operationen dar, da sie nun auch nicht-technische Fachkräfte ins Visier nimmt.

Ein kürzlich veröffentlichter Cybersecurity-Bericht von Sekoia hat eine sich entwickelnde Bedrohung durch die Lazarus-Gruppe aufgedeckt, die berüchtigte, mit Nordkorea verbundene Hacking-Gruppe. Sie nutzt nun eine als "ClickFix" bekannte Taktik, um Arbeitssuchende im Kryptowährungssektor, insbesondere im Bereich der zentralisierten Finanzierung (CeFi), ins Visier zu nehmen.

Dieser Ansatz stellt eine Anpassung der früheren "Contagious Interview"-Kampagne der Gruppe dar, die zuvor auf Entwickler und Ingenieure in AI- und Krypto-Positionen abzielte.

Lazarus nutzt Krypto-Freelance-Angebote aus

In der neu beobachteten Kampagne hat Lazarus seinen Fokus auf nicht-technische Fachkräfte wie Marketing- und Geschäftsentwicklungspersonal verlagert, indem es große Krypto-Firmen wie Coinbase, KuCoin, Kraken und sogar den Stablecoin-Herausgeber Tether imitiert.

Die Angreifer erstellen gefälschte Websites, die Bewerbungsportale imitieren, und locken Kandidaten mit gefälschten Intervieweinladungen. Diese Seiten enthalten oft realistische Bewerbungsformulare und sogar Anfragen für Videoeinführungen, um ein Gefühl der Legitimität zu vermitteln.

Wenn ein Benutzer jedoch versucht, ein Video aufzunehmen, wird ihm eine erfundene Fehlermeldung angezeigt, die normalerweise einen Webcam- oder Treiberfehler suggeriert. Die Seite fordert den Benutzer dann auf, PowerShell-Befehle auszuführen, um das Problem zu beheben, wodurch der Malware-Download ausgelöst wird.

Diese ClickFix-Methode, obwohl relativ neu, wird aufgrund ihrer psychologischen Einfachheit immer häufiger verwendet – da die Benutzer glauben, sie würden ein technisches Problem lösen und nicht bösartigen Code ausführen. Laut Sekoia zieht die Kampagne Material aus 184 gefälschten Intervieweinladungen und verweist dabei auf mindestens 14 prominente Unternehmen, um die Glaubwürdigkeit zu erhöhen.

Damit zeigt die neueste Taktik die zunehmende Raffinesse von Lazarus im Bereich Social Engineering und ihre Fähigkeit, die beruflichen Aspirationen von Menschen auf dem wettbewerbsintensiven Krypto-Arbeitsmarkt auszunutzen. Diese Verschiebung deutet interessanterweise auch darauf hin, dass die Gruppe ihre Zielkriterien erweitert, indem sie nicht nur diejenigen anvisiert, die Zugriff auf Code oder Infrastruktur haben, sondern auch diejenigen, die möglicherweise sensible interne Daten verwalten oder in der Lage sind, ungewollt Sicherheitslücken zu erleichtern.

Trotz des Auftauchens von ClickFix berichtete Sekoia, dass die ursprüngliche Contagious Interview-Kampagne weiterhin aktiv ist. Diese parallele Bereitstellung von Strategien legt nahe, dass das staatlich gesponserte Kollektiv Nordkoreas möglicherweise deren relative Effektivität testet oder die Taktiken an verschiedene Zielgruppen anpasst. In beiden Fällen teilen die Kampagnen ein konsistentes Ziel – die Verbreitung von Info-Stealing-Malware durch vertrauenswürdige Kanäle und die Manipulation von Opfern zur Selbstinfektion.

Lazarus hinter Bybit-Hack

Das Federal Bureau of Investigation (FBI) hat den $1,5 Milliarden schweren Angriff auf Bybit offiziell der Lazarus-Gruppe zugeschrieben. Hacker, die die Krypto-Börse anvisierten, nutzten gefälschte Jobangebote, um Mitarbeiter dazu zu bringen, verfälschte Handelssoftware namens "TraderTraitor" zu installieren.

Obwohl die Anwendungen authentisch wirkten, da sie mit plattformübergreifendem JavaScript und Node.js entwickelt wurden, war Malware eingebettet, die private Schlüssel stehlen und illegale Transaktionen auf der Blockchain ausführen sollte.

Finanzen / Crypto / Cybersecurity / Malware / Hacking
05.04.2025 · 23:08 Uhr
[0 Kommentare]
Ein Jahrzehnt Lohnplus – das fast vollständig verpufft Seit 2016 sind die durchschnittlichen Löhne in Deutschland um 27 Prozent gestiegen. Klingt nach Erfolg, wäre da nicht die Inflation. Rechnet man diese heraus, bleibt ein reales Plus von gerade einmal 1,3 Prozent. Gleichzeitig explodierten die Mieten in vielen Regionen. In Berlin legten sie um 91 Prozent zu, in Leipzig um 74 Prozent, in […] (00)
vor 9 Minuten
Rosa von Praunheim
Berlin (dpa) - Der Berliner Filmemacher Rosa von Praunheim ist tot. Er starb in der Nacht zum Mittwoch im Alter von 83 Jahren, wie der Deutschen Presse-Agentur aus seinem persönlichen Umfeld bestätigt wurde. Zuvor hatten mehrere Medien berichtet. Von Praunheim war eine prägende Figur der Schwulenbewegung in Deutschland. Erst vor wenigen Tagen hatte er seinen langjährigen Partner Oliver Sechting […] (01)
vor 7 Minuten
Josh Freese
(BANG) - Nine Inch Nails haben die Schlagzeuger mit den Foo Fighters getauscht, weil es "einfach Sinn ergeben hat". Josh Freese, der zuvor bereits mit NIN gespielt hatte, wurde nach dem Tod des langjährigen Foo-Fighters-Drummers Taylor Hawkins im Jahr 2022 in Dave Grohls Band aufgenommen. Im Sommer wurde er jedoch aus der Gruppe entlassen und durch den NIN-Schlagzeuger Ilan Rubin ersetzt. NIN- […] (00)
vor 4 Stunden
QNAP erweitert die Unterstützung für Airgap+ auf ausgewählte QNAP Switches
QNAP Systems, Inc., ein führender Anbieter von Computer-, Netzwerk- und Speicherlösungen, gab heute bekannt, dass die vom Netzwerk isolierte Backup-Funktion  Airgap+  nun von ausgewählten QNAP Switches unterstützt wird. Diese Verbesserung ermöglicht es Organisationen, die keine Router hinzufügen können—oder die Linkkontrolle auf der Switch-Ebene bevorzugen—Airgap+ in einer breiteren Palette von […] (00)
vor 28 Minuten
World of Tanks liefert euch ein neues Geschenk
Die Feierlichkeiten zu den Holiday Ops 2026 in World of Tanks gehen weiter und halten für jeden Kommandanten eine Überraschung bereit. Während sich der Schnee langsam legt, kommt der Botschafter von Holiday Ops, Benedict Cumberbatch, um allen Tankern ein ganz besonderes Geschenk zu überreichen: den Fantôme, einen brandneuen französischen mittleren Panzer der Stufe IX, der für alle Spieler […] (00)
vor 29 Minuten
Prime Video zeigt «Brabus»
Im Frühjahr 2026 startet bei Prime Video die sechsteilige Doku-Reality-Serie, die CEO Constantin Buschmann und sein Team zwischen Werkstatt, Jetset und internationalen Events begleitet. Das Produktionsunternehmen i&u Studios (LEONINE Studios) entwickelt gemeinsam mit der Luxury-Mobility-Brand Brabus die neue Doku-Reality-Serie Brabus: One Second Wow. Die sechsteilige Reihe startet im Frühjahr 2026 bei Prime Video und will die Nähe einer […] (00)
vor 6 Stunden
Russland im Sport
Annecy (dpa) - Knapp zwei Monate vor der Eröffnung der Winterspiele in Mailand und Cortina d'Ampezzo ist weiter offen, welche Athleten aus Russland und Belarus wegen des anhaltenden Angriffskrieges gegen die Ukraine auf die große Olympia-Bühne zurückkehren dürfen. Während einige Weltverbände nach Urteilen des Sportgerichtshofs Cas Anpassungen vorgenommen und Starts unter neutraler Flagge erlaubt […] (00)
vor 3 Stunden
Waffeln backen für den Ambulanten Kinder- und Jugendhospizdienst
Igersheim, 17.12.2025 (PresseBox) - Den Erlös ihres diesjährigen Waffelverkaufs auf dem Bad Mergentheimer Weihnachtsmarkt spendeten die Auszubildenden der WITTENSTEIN SE an den Ambulanten Kinder- und Jugendhospizdienst Sonnenschein der Malteser im Main-Tauber-Kreis. Bei der alljährlichen Aktion kamen in diesem Jahr 1.697 Euro zusammen; WITTENSTEIN rundete diese Summe auf 2.000 Euro auf. Rund 800 Waffeln backten und verkauften die Auszubildenden […] (00)
vor 1 Stunde
 
Führungswechsel bei der UBS belastet die IT-Spitze
Mike Dargan verlässt die UBS. Der Group Chief Operations and Technology Officer scheidet per […] (00)
stock trading, investing, stock market, forex, finance, money, crypto, bitcoin, shiba, stock market, stock market, stock market, stock market, stock market, forex, forex, forex, forex, crypto, crypto
[PRESSEMITTEILUNG – Fernandina Beach, USA/Florida, 15. Dezember 2025] SaucerSwap Labs, das […] (00)
stock, chart, apple, bitcoin, investing, trading, crypto, block chain, vpn, euro, business, ipad, logo, options, derivatives, futures, digital, electronic, corporate, office, monitor, work, crypto, crypto, crypto, crypto, crypto, vpn, vpn, vpn
Konsolidierung des Ethereum-Preises beginnt Der Ethereum-Preis konnte sich nicht über der […] (00)
Flugzeug (Archiv)
Berlin - Die Bundesregierung will künftig "regelmäßig" Abschiebungen nach Afghanistan […] (00)
Robbie Williams
(BANG) - Yungblud hat offenbart, dass Robbie Williams ihm in einer seiner schwierigsten Phasen […] (00)
Luke Evans
(BANG) - Disney plant einen Live-Action-Film über Gaston aus 'Die Schöne und das Biest'. Das […] (00)
Fifa-Weltfußballer - Ousmane Dembélé
Doha (dpa) - Ousmane Dembélé ist zum ersten Mal Weltfußballer. Der Franzose von Paris Saint- […] (06)
Abzocke-Anruf
Bonn/Düsseldorf (dpa) - Nach Vodafone hat nun auch die Deutsche Telekom ein System gestartet, […] (00)
 
 
Suchbegriff