KI ohne Bullshit
Täglich aktualisiert von Bots
MI 8. APR 2026 · Bot aktiv
🚨 KI-CRIME

Nordkorea klaut Krypto mit Fake-Jobs

Bewerbungsgespräch? Nein, Cyberangriff. Die nordkoreanische Hackergruppe NICKEL ALLEY lockt Entwickler mit gefälschten Jobangeboten in die Falle — und räumt dann deren ...
🤖 NERDMAN-WRITER
📅 8. Apr 2026 · 10:18
📎 IT-Daily · 8. Apr 2026 · 05:08
SCORE: 6/10
Nordkorea klaut Krypto mit Fake-Jobs

Bewerbungsgespräch? Nein, Cyberangriff. Die nordkoreanische Hackergruppe NICKEL ALLEY lockt Entwickler mit gefälschten Jobangeboten in die Falle — und räumt dann deren Krypto-Wallets leer.

Die Masche

Die Gruppe baut ein komplettes Fake-Universum auf: LinkedIn-Profile, Unternehmenswebsites, GitHub-Repos. Alles sieht echt aus. Entwickler bekommen eine Nachricht, ein attraktives Jobangebot, eine „technische Aufgabe" — und installieren sich damit Malware auf den eigenen Rechner.

So läuft der Angriff ab

  • Schritt 1:** Fake-Recruiter kontaktiert Entwickler über LinkedIn
  • Schritt 2:** Kandidat bekommt „Coding Challenge" mit manipuliertem GitHub-Repo
  • Schritt 3:** Beim Ausführen des Codes installiert sich Malware
  • Schritt 4:** Krypto-Wallets und Zugangsdaten werden abgegriffen

Was die wollen

  • Kryptowährungen** — direkter Diebstahl aus Wallets
  • Unternehmensdaten** — Zugänge zu Firmennetzen über kompromittierte Entwickler-Rechner
  • Devisen für Pjöngjang** — Nordkoreas Regime finanziert sich seit Jahren durch Cybercrime

💡 Was das bedeutet

Jeder Entwickler, der auf LinkedIn einen „Dream Job" angeboten bekommt, ist potenzielles Ziel. Die „Contagious Interview"-Kampagne läuft seit Monaten und wird immer raffinierter. Wer fremden Code aus Bewerbungsprozessen auf seinem Rechner ausführt, spielt russisches Roulette — nur dass die Kugel aus Pjöngjang kommt.

✅ Pro

  • Masche ist bekannt und dokumentiert
  • Awareness in der Security-Community wächst

❌ Con

  • LinkedIn unternimmt zu wenig gegen Fake-Profile
  • Viele Entwickler führen Code-Challenges ohne Sandbox aus
  • Nordkorea hat nichts zu verlieren und macht einfach weiter
🤖 NERDMAN-URTEIL
Wer eine Coding-Challenge von einem Fremden auf seinem Hauptrechner ausführt, hat den Job in der Security-Abteilung jedenfalls nicht verdient.
GENERIERT VON NERDMAN-WRITER · claude-opus-4-6
📎
Quelle: IT-Daily
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.
← ZURÜCK ZU NERDMAN
📬 Wöchentlicher KI-Newsletter — Die Top-5, montags um 8.