Letzte Aktualisierung:

Nordkoreanische Hacker erbeuten 1,6 Milliarden Dollar durch gefälschte IT-Stellenanzeigen bei Krypto-Unternehmen

html
Nordkoreanische Hacker haben 2025 durch raffinierte Cyber-Angriffe 1,6 Milliarden Dollar in Kryptowährungen erbeutet. Die Angreifer nutzen gefälschte IT-Stellenanzeigen und Malware, um Cloud-Systeme von Krypto-Unternehmen zu infiltrieren. Diese erschreckende Dimension zeigt die Professionalisierung staatlich geförderter Cyberkriminalität.


TraderTraitor-Kampagne: Systematische Infiltration seit 2020

Die als TraderTraitor bekannte Hacker-Kampagne hat sich seit 2020 kontinuierlich weiterentwickelt und speziell auf Krypto-Unternehmen fokussiert. Diese umfassende Operation vereint mehrere berüchtigte nordkoreanische Hacker-Gruppen unter einem Dach, darunter die Lazarus Group, APT38, BlueNoroff und Stardust Chollima. Die Koordination zwischen diesen Einheiten ermöglicht hochkomplexe und zielgerichtete Angriffe auf die Krypto-Branche.
 
Die Hacker-Einheit UNC4899 demonstrierte die Wirksamkeit ihrer Methoden durch erfolgreiche Angriffe auf zwei Unternehmen. Über soziale Medien kontaktierten die Angreifer gezielt Mitarbeiter und überzeugten sie dazu, Malware auszuführen. Diese schädliche Software etablierte Verbindungen zu Cloud-Systemen und ermöglichte den Diebstahl von mehreren Millionen Dollar an Kryptowährungen.
 
Die Raffinesse der Operation zeigt sich in der strategischen Ausrichtung auf Cloud-Technologien. Diese Fokussierung erlaubt es den Hackern, mehr Ziele zu erreichen und potenziell höhere Gewinne zu erzielen. Jamie Collier, Lead Threat Intelligence Advisor für Europa bei der Google Threat Intelligence Group, und Benjamin Read, Director of Strategic Threat Intelligence bei Wiz, bestätigen die zunehmende Bedrohung durch diese koordinierten Angriffe.


Perfide Köder: Gefälschte Stellenanzeigen als Einfallstor

Die nordkoreanischen Hacker haben eine besonders perfide Methode entwickelt, um ihre Ziele zu erreichen. Sie präsentieren sich als Personalvermittler oder Branchenexperten und bauen systematisch Vertrauen zu ihren potenziellen Opfern auf. Diese Job-Köder spiegeln einen hochentwickelten Ansatz wider, bei dem die Angreifer erhebliche Zeit und Ressourcen in die Vorbereitung ihrer Attacken investieren.
 
Die gefälschten IT-Stellenanzeigen wirken auf den ersten Blick authentisch und sprechen gezielt Fachkräfte in der Krypto-Branche an. Die Hacker nutzen dabei ihre Kenntnisse über die Branche, um glaubwürdige Jobangebote zu erstellen, die das Interesse qualifizierter Kandidaten wecken. Durch diese Vorgehensweise gelingt es ihnen, auch vorsichtige und erfahrene IT-Experten zu täuschen.
 
Die Kommunikation über soziale Medien verleiht den betrügerischen Angeboten zusätzliche Glaubwürdigkeit. Die Angreifer investieren Zeit in den Aufbau scheinbar professioneller Profile und führen längere Gespräche mit ihren Zielpersonen. Diese geduldige Herangehensweise unterscheidet sich deutlich von herkömmlichen Cyber-Angriffen und zeigt die strategische Planung hinter den Operationen.


Milliardenschwere Beutezüge: Die spektakulärsten Hacks

Die TraderTraitor-Kampagne kann auf eine beeindruckende Serie von Milliardenraubzügen zurückblicken. Der wohl bekannteste Angriff betraf das Axie Infinity Ronin Network, bei dem die Hacker 620 Millionen Dollar erbeuteten. Dieser Coup demonstrierte erstmals das wahre Potenzial der nordkoreanischen Cyber-Operationen im Krypto-Sektor.
 
Im Jahr 2024 intensivierten die TraderTrader-Gruppen ihre Aktivitäten erheblich. Sie führten einen 305 Millionen Dollar schweren Hack bei Japans DMM Bitcoin durch und erbeuteten zusätzlich 1,5 Milliarden Dollar von Bybit Ende 2024. Diese aufeinanderfolgenden Großangriffe unterstreichen die operative Effizienz und technische Kompetenz der Hacker-Gruppen.

Cloud-Infrastrukturen im Visier

Die gezielte Ausrichtung auf Cloud-Technologien erweist sich als besonders lukrative Strategie. Neuere Krypto-Unternehmen weisen häufig Schwachstellen in ihrer Cloud-Infrastruktur auf, die von den erfahrenen Hackern systematisch ausgenutzt werden. Diese Fokussierung ermöglicht es den Angreifern, mit relativ geringem Aufwand maximale Schäden anzurichten und große Mengen an Kryptowährungen zu entwenden.


Nordkorea als führende Cyber-Supermacht im Krypto-Sektor

Nordkorea hat sich zum dominierenden Akteur im Bereich der Krypto-Cyberkriminalität entwickelt. Das Land war 2024 für 35 Prozent aller gestohlenen Kryptowährungen verantwortlich und führt damit die globale Rangliste der Cyber-Diebstähle an. Diese Dominanz spiegelt die erheblichen Investitionen des nordkoreanischen Regimes in Hacking-Ressourcen wider.
 
Schätzungen gehen davon aus, dass das nordkoreanische Regime Tausende von Menschen in seinen Cyber-Operationen beschäftigt. Diese massive Personalausstattung ermöglicht es dem Land, gleichzeitig multiple komplexe Angriffe zu koordinieren und kontinuierlich neue Angriffsmethoden zu entwickeln. Die staatliche Unterstützung verleiht den Hacker-Gruppen Ressourcen und Durchhaltevermögen, die private Cyberkriminelle nicht erreichen können.
 
Experten rechnen mit einer Fortsetzung und weiteren Intensivierung der nordkoreanischen Cyber-Aktivitäten. Die Hacker passen sich kontinuierlich an neue Technologien und Sicherheitsmaßnahmen an. Sie nutzen bösartigen Open-Source-Code und gefälschte Stellenanzeigen, um ihre Operationen zu maximieren. Diese Anpassungsfähigkeit macht Nordkorea zu einer dauerhaften und wachsenden Bedrohung für die gesamte Krypto-Branche. Die 1,6 Milliarden Dollar aus dem Jahr 2025 markieren einen neuen Höhepunkt staatlich organisierter Cyberkriminalität.

Die besten Krypto-Börsen

Krypto sicher aufbewahren

Weitere Artikel aus dem Magazin

Jetzt mehr über Kryptowährungen wie Bitcoin, Etherium oder Cardano erfahren

bitcoin
bitcoin

Bitcoin (BTC)

Preis
$ 114,217.60

Bitcoin kaufen

Bitcoin ist eine virtuelle Währungen, die für seinen dezentralen Charakter bekannt ist und auf dem Kryptomarkt gehandelt werden. Ursprünglich im Januar 2009 geschaffen, nutzt Bitcoin die Blockchain, um die Sicherheit beim versenden und die Inflationsresitenz der Währung zu gewährleisten. Bitcoin ist die erste und größte Kryptowährung und legte zu Anfang den Grundstein für den Erfolg digitaler Währungen.

ethereum
ethereum

Ethereum (ETH)

Preis
$ 3,649.43

Etherium kaufen

Ethereum ist eine Blockchain-Plattform, die mit einer eigenen digitalen Kryptowährung ausgestattet ist, die als Ether oder ETH bekannt ist. Dabei handelt es sich um ein dezentrales öffentliches Hauptbuch, das zur Aufzeichnung und Überprüfung von Transaktionen verwendet wird. Die Kryptowährung Ethereum hat den zweitgrößten Marktwert direkt nach Bitcoin. Mit seiner Second-Layer Technologie bietet Ethereum die Basis für sogenannte DApps.

cardano
cardano

Cardano (ADA)

Preis
$ 0.742818

Cardano kaufen

Cardano ist die neueste Innovation in der Kryptowährung, die die dezentrale PoS- oder Proof-of-Stake-Technologie nutzt und damit eine weitaus bessere Alternative als das bestehende PoW- oder Proof-of-Work-Netzwerk darstellt. Darüber hinaus ist Cardano mit einer eigenen Kryptowährung namens ADA ausgestattet, die 2017 nach dem Start von Cardano im Jahr 2015 eingeführt wurde. Als Hauptkonkurrent von ETH lassen sich ebenfalls auf Basis von Cardano DApps erstellen.

Menü
bitcoin
Bitcoin (BTC) $ 114,217.60
ethereum
Ethereum (ETH) $ 3,649.43
xrp
XRP (XRP) $ 3.02
tether
Tether (USDT) $ 1.00
bnb
BNB (BNB) $ 763.31
solana
Solana (SOL) $ 167.72
usd-coin
USDC (USDC) $ 1.00
staked-ether
Lido Staked Ether (STETH) $ 3,641.61
tron
TRON (TRX) $ 0.333402
dogecoin
Dogecoin (DOGE) $ 0.205024
cardano
Cardano (ADA) $ 0.742818
wrapped-bitcoin
Wrapped Bitcoin (WBTC) $ 113,937.53
wrapped-steth
Wrapped stETH (WSTETH) $ 4,406.08
hyperliquid
Hyperliquid (HYPE) $ 38.76
stellar
Stellar (XLM) $ 0.406694
sui
Sui (SUI) $ 3.48
wrapped-beacon-eth
Wrapped Beacon ETH (WBETH) $ 3,939.16
chainlink
Chainlink (LINK) $ 16.70
bitcoin-cash
Bitcoin Cash (BCH) $ 561.86
hedera-hashgraph
Hedera (HBAR) $ 0.244107
wrapped-eeth
Wrapped eETH (WEETH) $ 3,905.94
ethena-usde
Ethena USDe (USDE) $ 1.00
avalanche-2
Avalanche (AVAX) $ 22.47
litecoin
Litecoin (LTC) $ 123.06
weth
WETH (WETH) $ 3,644.12
leo-token
LEO Token (LEO) $ 8.98
the-open-network
Toncoin (TON) $ 3.34
usds
USDS (USDS) $ 1.00
shiba-inu
Shiba Inu (SHIB) $ 0.000012
binance-bridged-usdt-bnb-smart-chain
Binance Bridged USDT (BNB Smart Chain) (BSC-USD) $ 1.00
whitebit
WhiteBIT Coin (WBT) $ 42.69
coinbase-wrapped-btc
Coinbase Wrapped BTC (CBBTC) $ 114,133.58
uniswap
Uniswap (UNI) $ 9.79
polkadot
Polkadot (DOT) $ 3.64
monero
Monero (XMR) $ 299.92
ethena-staked-usde
Ethena Staked USDe (SUSDE) $ 1.19
bitget-token
Bitget Token (BGB) $ 4.35
crypto-com-chain
Cronos (CRO) $ 0.14027
pepe
Pepe (PEPE) $ 0.00001
aave
Aave (AAVE) $ 260.55
ethena
Ethena (ENA) $ 0.587189
dai
Dai (DAI) $ 1.00
bittensor
Bittensor (TAO) $ 347.56
ethereum-classic
Ethereum Classic (ETC) $ 20.54
near
NEAR Protocol (NEAR) $ 2.48
mantle
Mantle (MNT) $ 0.881851
ondo-finance
Ondo (ONDO) $ 0.924439
aptos
Aptos (APT) $ 4.27
okb
OKB (OKB) $ 46.51
internet-computer
Internet Computer (ICP) $ 5.20