Lazarus-Gruppe entwickelt Taktiken weiter, um CeFi-Jobsuchende mit "ClickFix"-Malware zu attackieren

05. April 2025, 23:08 Uhr · Quelle: cryptoBro
cryptocurrency, bitcoin, coin, money, digital, finance, crypto, cognac, liquor, clock, business, investments, cryptocurrency, cryptocurrency, crypto, crypto, crypto, crypto, crypto
Foto: lukinIgor via Pixabay
Die Lazarus-Gruppe hat ihre Taktiken weiterentwickelt und nutzt nun "ClickFix"-Malware, um CeFi-Jobsuchende über gefälschte Webseiten und Intervieweinladungen anzugreifen. Dies stellt eine Ausweitung ihrer Operationen dar, da sie nun auch nicht-technische Fachkräfte ins Visier nimmt.

Ein kürzlich veröffentlichter Cybersecurity-Bericht von Sekoia hat eine sich entwickelnde Bedrohung durch die Lazarus-Gruppe aufgedeckt, die berüchtigte, mit Nordkorea verbundene Hacking-Gruppe. Sie nutzt nun eine als "ClickFix" bekannte Taktik, um Arbeitssuchende im Kryptowährungssektor, insbesondere im Bereich der zentralisierten Finanzierung (CeFi), ins Visier zu nehmen.

Dieser Ansatz stellt eine Anpassung der früheren "Contagious Interview"-Kampagne der Gruppe dar, die zuvor auf Entwickler und Ingenieure in AI- und Krypto-Positionen abzielte.

Lazarus nutzt Krypto-Freelance-Angebote aus

In der neu beobachteten Kampagne hat Lazarus seinen Fokus auf nicht-technische Fachkräfte wie Marketing- und Geschäftsentwicklungspersonal verlagert, indem es große Krypto-Firmen wie Coinbase, KuCoin, Kraken und sogar den Stablecoin-Herausgeber Tether imitiert.

Die Angreifer erstellen gefälschte Websites, die Bewerbungsportale imitieren, und locken Kandidaten mit gefälschten Intervieweinladungen. Diese Seiten enthalten oft realistische Bewerbungsformulare und sogar Anfragen für Videoeinführungen, um ein Gefühl der Legitimität zu vermitteln.

Wenn ein Benutzer jedoch versucht, ein Video aufzunehmen, wird ihm eine erfundene Fehlermeldung angezeigt, die normalerweise einen Webcam- oder Treiberfehler suggeriert. Die Seite fordert den Benutzer dann auf, PowerShell-Befehle auszuführen, um das Problem zu beheben, wodurch der Malware-Download ausgelöst wird.

Diese ClickFix-Methode, obwohl relativ neu, wird aufgrund ihrer psychologischen Einfachheit immer häufiger verwendet – da die Benutzer glauben, sie würden ein technisches Problem lösen und nicht bösartigen Code ausführen. Laut Sekoia zieht die Kampagne Material aus 184 gefälschten Intervieweinladungen und verweist dabei auf mindestens 14 prominente Unternehmen, um die Glaubwürdigkeit zu erhöhen.

Damit zeigt die neueste Taktik die zunehmende Raffinesse von Lazarus im Bereich Social Engineering und ihre Fähigkeit, die beruflichen Aspirationen von Menschen auf dem wettbewerbsintensiven Krypto-Arbeitsmarkt auszunutzen. Diese Verschiebung deutet interessanterweise auch darauf hin, dass die Gruppe ihre Zielkriterien erweitert, indem sie nicht nur diejenigen anvisiert, die Zugriff auf Code oder Infrastruktur haben, sondern auch diejenigen, die möglicherweise sensible interne Daten verwalten oder in der Lage sind, ungewollt Sicherheitslücken zu erleichtern.

Trotz des Auftauchens von ClickFix berichtete Sekoia, dass die ursprüngliche Contagious Interview-Kampagne weiterhin aktiv ist. Diese parallele Bereitstellung von Strategien legt nahe, dass das staatlich gesponserte Kollektiv Nordkoreas möglicherweise deren relative Effektivität testet oder die Taktiken an verschiedene Zielgruppen anpasst. In beiden Fällen teilen die Kampagnen ein konsistentes Ziel – die Verbreitung von Info-Stealing-Malware durch vertrauenswürdige Kanäle und die Manipulation von Opfern zur Selbstinfektion.

Lazarus hinter Bybit-Hack

Das Federal Bureau of Investigation (FBI) hat den $1,5 Milliarden schweren Angriff auf Bybit offiziell der Lazarus-Gruppe zugeschrieben. Hacker, die die Krypto-Börse anvisierten, nutzten gefälschte Jobangebote, um Mitarbeiter dazu zu bringen, verfälschte Handelssoftware namens "TraderTraitor" zu installieren.

Obwohl die Anwendungen authentisch wirkten, da sie mit plattformübergreifendem JavaScript und Node.js entwickelt wurden, war Malware eingebettet, die private Schlüssel stehlen und illegale Transaktionen auf der Blockchain ausführen sollte.

Finanzen / Crypto / Cybersecurity / Malware / Hacking
05.04.2025 · 23:08 Uhr
[0 Kommentare]
Chinas Schattenkrieg? Was hinter dem Einsatz chinesischer Söldner in der Ukraine steckt
Ein chinesischer Pass in Donezk Der Moment war brisant – und symbolträchtig: Zwei Männer, asiatischer Herkunft, Uniform, festgenommen in der umkämpften Region Donezk. Auf einem Video, das vom ukrainischen Präsidialamt verbreitet wurde, wirken die Szenen unspektakulär. Und doch schlagen sie geopolitisch hohe Wellen. Denn laut Präsident Wolodymyr Selenskyj handelt es sich bei den Gefangenen um […] (00)
vor 59 Minuten
Heidi Reichinnek (Archiv)
Berlin - Die Linke zeigt sich offen für eine Zusammenarbeit mit Union und SPD bei der Reform der Schuldenbremse, stellt aber Forderungen. Die Fraktionsvorsitzende der Linken, Heidi Reichinnek, sagte dem "Tagesspiegel" mit Blick auf Pläne von Schwarz-Rot, eine Expertenkommission einzusetzen: "Die grundlegende Reform der Schuldenbremse ist eine der drängendsten Fragen. Merz muss die […] (00)
vor 22 Minuten
Tori Spelling
(BANG) - Tori Spelling erzählte, dass ein Gespräch mit ihrer Tochter zum Scheitern ihrer Ehe geführt habe. Der 51-jährige Reality-TV-Star, der mit ihrem Ex-Mann Dean McDermott die Kinder Liam (18), Stella (16), Hattie (13), Finn (12) und Beau (8) hat, verkündete, dass eine Frage von Hattie zur Trennung von ihrem ehemaligen Partner geführt habe. Tori verriet in einem Gespräch in ihrem […] (00)
vor 4 Stunden
Bis 2029: Bundeswehr plant eigenes Satelliten-Netzwerk „wie Starlink“
Die Starlink-Satelliten liegen in Händen der USA, genauer gesagt, sie gehören Elon Musk. Im Ukraine-Krieg hat sich das eigentlich für zivile Zwecke gedachte Netzwerk als „kriegstauglich“ erwiesen. Nun strebt die Bundeswehr den Aufbau eines eigenen Satellitensystems an, hauptsächlich als militärisches Kommunikationsnetzwerk. Die EU feilt an ähnlichen Plänen. Ein Satellit im Weltall EU und […] (02)
vor 50 Minuten
PlayStation-Konto? Nicht nötig! Marathon bleibt plattformfrei
Fans des kommenden Multiplayer-Shooters Marathon können aufatmen: Bungie hat bestätigt, dass weder PC- noch Xbox-Spieler ein PlayStation-Konto benötigen, um in das Sci-Fi-Abenteuer einzutauchen. Nach Gerüchten, die seit der Übernahme von Bungie durch Sony kursierten, ist das eine willkommene Klarstellung – und nur der Anfang spannender Neuigkeiten rund um das Spiel! Keine PSN-Pflicht: […] (00)
vor 1 Stunde
«Mayfair Witches» bekommt neue Folgen
Thomas Schnauz wird mit seinem Team eine dritte Runde herstellen. AMC Networks gab die Verlängerung von Anne Rices Mayfair Witches für eine dritte Staffel bekannt, die in Salem, Massachusetts, starten wird. Der mit dem Emmy-Award ausgezeichnete Produzent und Autor Thomas Schnauz («Breaking Bad») wird in der dritten Staffel als Co-Showrunner mit Esta Spalding zusammenarbeiten. Die dritte Staffel wird tiefer in die Mythologie der Hexerei […] (00)
vor 3 Stunden
Dänemark - Deutschland
Aabenraa (dpa) - Deutschlands Handballerinnen haben auf dem Weg zur Heim-WM das erste Erfolgserlebnis in diesem Jahr gefeiert und sich viel Selbstvertrauen geholt. Das Team von Bundestrainer Markus Gaugisch gewann in Aabenraa gegen den EM-Zweiten Dänemark mit 29: 26 (13: 15) und zeigte dabei vor allem nach der Pause eine starke Leistung. «Das fühlt sich natürlich gut an, weil es auch eine […] (00)
vor 1 Stunde
Indien: Ihre letzte Chance, in-Domains zu registrieren!
Koeln, 12.04.2025 (PresseBox) - Die indische Registrierungsstelle für in-Domains verschärft ab dem 28. Mai 2025 ihre Vergabekriterien. Wenn Sie als Unternehmen oder Einzelperson außerhalb Indiens noch eine in-Domain sichern möchten, ist jetzt Ihre letzte Gelegenheit! Was ändert sich? Die Registry hat angekündigt, dass künftig nur noch indische Staatsbürger oder in Indien ansässige Unternehmen […] (00)
vor 6 Stunden
 
Trumps Zollkrieg entfremdet ihn von Amerikas Milliardären
Trump gegen den Club der Reichen Noch vor wenigen Jahren galten sie als natürliche Allianz: […] (01)
bitcoin, blockchain, crypto, cryptocurrency, coin, e-commerce, bitcoin, bitcoin, bitcoin, bitcoin, bitcoin, blockchain, crypto, crypto, crypto, cryptocurrency, cryptocurrency
Der Spot ETF-Wahn an der Wall Street für Bitcoin, gefolgt von historischen Annäherungsversuchen […] (00)
Bitcoins Und Us Dollar Rechnungen
Ist die Ethereum-Kapitulation vorbei? Laut einem kürzlichen Beitrag des erfahrenen Krypto-Analysten Ali […] (00)
Trotz des anhaltenden politischen Drucks der Europäischen Union und der Vereinigten Staaten auf […] (00)
Moskaus Offensive in der Ostukraine verliert an Tempo
203 Quadratkilometer – das ist alles, was der russischen Armee im März geblieben ist. Noch im […] (00)
Bohemia Interactive liefert neue Feautres mit Saison 22 in Vigor
Bohemia Interactive gibt den Start der 22. Saison von Vigor – Meltdown – bekannt. Outlander […] (00)
«Summer of 69» startet am 9. Mai
Jillian Bell hat den Hulu-Spielfilm mit jungen Darstellern gedreht. Der Hulu-Originalfilm Summer of 69 […] (00)
Bella Thorne
(BANG) - Bella Thorne hat Mickey Rourke vorgeworfen, bei Dreharbeiten mit einem Metallschleifer […] (01)
 
 
Suchbegriff