Nordkoreas gefälschte Vorstellungsgespräche: 11 M $ aus 7.000 Krypto Wallets abgezogen
Eine nordkoreanische Gruppe, die sich als Personalvermittler ausgibt, um Entwickler zu kompromittieren, hat Gelder oder Zugangsdaten von mehr als 7.000 Kryptowährungs-Wallets erlangt und rund 10,71 M $ nach Pjöngjang transferiert. Das erklärten sieben Behörden aus vier Ländern in einer gemeinsamen Warnung, die am 18.09 veröffentlicht wurde.
Die Gruppe, die Japans Nationale Polizeibehörde als WaterPlum bezeichnet und in der Sicherheitsbranche als Contagious Interview bekannt ist, infizierte zwischen etwa 12.2025 und 07.2026 mindestens 30.000 Geräte in mehr als 100 Ländern. Zu den Zielen gehörten Webdesigner, Ingenieure und Fachkräfte aus den Bereichen Krypto, Blockchain und Web3.
Die nordkoreanische Cybergruppe „WaterPlum“ kompromittiert die Computernetzwerke von Arbeitssuchenden, sammelt sensible Daten und stiehlt Kryptowährungen – im Visier sind IT-Fachkräfte in Japan, den USA, Europa und darüber hinaus. Lesen Sie unsere Warnung gemeinsam mit @FBI und @NPA_KOHO unter https://t.co/ugVY5mmo6y pic.twitter.com/Q74qeXWQoP
--- DoD Cyber Crime Center (DC3) (@DC3Forensics) 18.09.2026
Unterzeichnet wurde die Warnung von Japans Nationaler Polizeibehörde und Nationalem Cybersicherheitsbüro, dem FBI und dem Cyber Crime Center des US-Verteidigungsministeriums, dem Australian Cyber Security Centre der Australian Signals Directorate sowie dem Auslandsnachrichtendienst BND und dem Inlandsnachrichtendienst BfV.
Die japanische Polizeibehörde und das FBI gehen davon aus, dass sowohl WaterPlum als auch einige der nordkoreanischen IT-Fachkräfte im Ausland dem 313. Generalbüro des Ministeriums für Munitionsindustrie unterstehen, das dem Zentralkomitee der Arbeiterpartei unterstellt ist. Die beiden Operationen nutzten außerdem dieselben IP-Adressen, um auf Laptop-Farmen zuzugreifen, Crowdsourcing-Dienste zu nutzen und sich auf Stellen zu bewerben. Die Behörden werten dies als Beleg dafür, dass es sich um eine einzige Operation handelt.
Nordkoreas Hacker-Kampagne
Die Akteure geben sich als Unternehmen aus den Bereichen KI, Krypto oder NFT aus und kontaktieren Entwickler über soziale Medien, Jobbörsen und Freelancer-Marktplätze. Anschließend vereinbaren sie ein technisches Vorstellungsgespräch oder eine Programmieraufgabe. Die Bewerber sollen Dateien von Entwicklerplattformen herunterladen – entweder, um die Aufgabe zu erledigen, oder um einen vermeintlichen Fehler im Videoanruf zu beheben. Die Warnung nennt fünf Schadsoftware-Familien, die in diesen Dateien enthalten waren, darunter BeaverTail, InvisibleFerret und StoatWaffle. Letztere versteckt sich in Repositorys mit Blockchain-Themen.
Die Warnung hält auch fest, was die Ermittler über die Gruppe selbst beobachtet haben. Mitglieder nutzten bei Vorstellungsgesprächen KI-Software zum Gesichtertausch, schalteten dann das Video aus und baten die Bewerber, dasselbe zu tun – angeblich wegen der Verbindung. Sie übten mit Text-to-Speech-Tools die japanische Aussprache, arbeiteten durchgehend mit kostenlosen Angeboten für maschinelle Übersetzung und KI und spielten an nordkoreanischen Feiertagen Spiele oder sahen Fußballvideos, anstatt ihre üblichen Operationen durchzuführen.
Japanische Behörden identifizierten und zerschlugen außerdem eine Laptop-Farm, die von einem inländischen Unterstützer betrieben wurde – der erste Fall dieser Art im Land. Dabei fanden sie Hinweise darauf, dass mehrere hundert Millionen Yen in Kryptowährungen ins Ausland transferiert worden waren. Eine Laptop-Farm ist meist das Zuhause eines Unterstützers, von wo aus Arbeitscomputer von IT-Fachkräften in Nordkorea, China oder Russland ferngesteuert werden.
Nordkoreanische Krypto-Hacker stahlen 2025 2,1 Md $, 60% aller Verluste: CertiK
Eine japanische Krypto Börse lehnte im 05.2025 einen Bewerber ab, dessen Lebenslauf eine unglaubwürdig breite Palette an Fähigkeiten aufführte und dessen Englischkenntnisse nicht zu den Angaben passten. Weitere Warnzeichen sind die Weigerung, sich persönlich zu treffen, die Bitte um Bezahlung in Kryptowährungen und wiederholte Blicke auf einen zweiten Bildschirm.
Der Diebstahl ist Teil einer weitaus größeren Kampagne. CertiK schrieb nordkoreanischen Gruppen 60% aller Verluste durch Kryptodiebstahl im Jahr 2025 zu – rund 2,06 Md $. Dem Drift-Protocol-Hack im April in Höhe von 285 M $ waren sechs Monate vorausgegangen, in denen sich Angreifer als quantitative Handelsfirma ausgaben.
---Preis
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Das könnte Ihnen auch gefallen

Kryptowährungsbörsen verloren 2026 Hunderte Millionen Dollar. Welche wählen, um Ruhe zu haben?

680 Millionen Dollar Warnung: Die meisten DeFi-Angriffe liegen außerhalb des Prüfungsbereichs

Revidierte DeFi-Protokolle verloren 885 Millionen Dollar durch Angriffe, die vollständig außerhalb ihrer Prüfungsbereiche stattfanden

Was ist Delta-Hedging: Eine Methode zur Neutralisierung des Risikos von Spot-Besitz

Generalstaatsanwalt von Connecticut gibt Krypto-Warnung heraus, Anleger verlieren 200.000 Dollar

Vergleich der Hyperliquid- und Drift-Protokoll-Whitepapers (2026): Technologie, Tokenomics und Handelsinfrastruktur

Notional Finance sieht sich einem mutmaßlichen Exploit von 1,7 Millionen Dollar gegenüber

Tether, das Böse verabscheuend, hat ein „Schwarzes gegen Schwarz“-Spiel gespielt

Im August gab es 50 Hackerangriffe in der Krypto-Branche mit einem Verlust von etwa 136 Millionen US-Dollar

Ripple reduziert die Angriffsfläche des XRP Ledger, während KI-Audits den Kreditvergabe-Vorstoß testen

Nordkorea IT-Verschleierung bei der Anstellung: Sicherheitsprüfung im Bereich Kryptowährungen

Brasiliens 319 Milliarden Dollar Krypto-Markt steht vor Lizenzierungsfrist im Oktober: CertiK

Aztec-Brücken-Exploiter überweist 300 ETH an Tornado Cash

Krypto: Solana startet Abstimmung über eine umfassende Neugestaltung seiner Tokenomics

GoPlus Web3 & AI Sicherheitsdatenbericht Juli 2026

Tornado Cash verzeichnet am 23. Juli 2026 968 Einzahlungen

94 % der Krypto-Hacks im ersten Halbjahr fanden außerhalb des Prüfungsbereichs statt

Lazarus bewegt 121,5 BTC: Die nordkoreanische Geldwäsche läuft weiter

Krypto-Hacks erreichen 212 Vorfälle, über 1,1 Milliarden USD im ersten Halbjahr 2026 gestohlen

Nordkorea-Hacking: 1,6 Billionen Won an Kryptowährungen im ersten Halbjahr gestohlen

Über 1 Milliarde US-Dollar Verlust in der Krypto-Branche im ersten Halbjahr 2026, Ethereum und Solana am stärksten betroffen

Velocity Private Testversion läuft weiterhin, Audit und Risikoverstärkung im Gange

Das Volumen des Solana-basierten DEX erreichte im zweiten Quartal 2026 183,2 Milliarden Dollar

Drift-Exploiter bewegt 44 Millionen Dollar durch Tornado Cash nach Monaten

Krypto-Forschungsfirma Hazeflow schließt, da Gründer sich aus der Branche zurückzieht

Die Vorhersage des „DeFi-Hack-Apokalypsen“ trat nicht ein; Ist dieser Sektor in der AI-Ära sicherer geworden?

Handelsdatenüberblick Q2 2026: Wer schwimmt mit dem Strom? Wer pumpt OI auf?

CertiK deckt die verborgene Wahrheit hinter dem 50%igen Rückgang von Krypto-Verlusten auf

Rekordzahl an Hacks von Kryptowährungsnetzwerken in der ersten Hälfte von 2026








