Marktkapitalisierung: $2.7727T 4.18%
Volumen (24h): $112.9877B 43.32%
  • Marktkapitalisierung: $2.7727T 4.18%
  • Volumen (24h): $112.9877B 43.32%
  • Angst- und Gier-Index:
  • Marktkapitalisierung: $2.7727T 4.18%
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
Top -Nachrichten
Kryptos
Themen
Cryptospedia
Nachricht
Cryptostopics
Videos
bitcoin
bitcoin

$81146.637119 USD

4.42%

ethereum
ethereum

$2629.002357 USD

5.43%

tether
tether

$0.999603 USD

0.05%

bnb
bnb

$762.026478 USD

0.54%

xrp
xrp

$1.421069 USD

7.12%

usd-coin
usd-coin

$0.999888 USD

0.00%

solana
solana

$112.034023 USD

5.89%

tron
tron

$0.337704 USD

0.49%

zcash
zcash

$1570.017975 USD

5.10%

hyperliquid
hyperliquid

$93.163180 USD

6.09%

dogecoin
dogecoin

$0.087182 USD

3.38%

monero
monero

$568.185286 USD

6.74%

chainlink
chainlink

$12.335175 USD

4.41%

cardano
cardano

$0.223261 USD

4.32%

unus-sed-leo
unus-sed-leo

$8.875972 USD

-0.19%

Nachrichtenartikel zu Kryptowährungen

Nordkoreanische Hacker zielen mit betrügerischen Codierungstests auf Krypto-Wallets ab, warnen die Behörden

Sep 20, 2026 at 05:25 am

Weltweite Warnung ausgegeben, da nordkoreanische Hacker Codierungstests in gefälschten Stellenangeboten ausnutzen, um Tausende von Krypto-Wallets zu stehlen.

Nordkoreanische Hacker zielen mit betrügerischen Codierungstests auf Krypto-Wallets ab, warnen die Behörden

Global Cyber Alert: North Korean Hackers Exploit Coding Tests to Target Crypto Wallets

Globaler Cyber-Alarm: Nordkoreanische Hacker nutzen Codierungstests, um Krypto-Wallets ins Visier zu nehmen

In a stark warning issued on September 18, 2026, a coalition of seven international agencies, including the FBI and Japan's National Police Agency, revealed a sophisticated cyber campaign orchestrated by a North Korean threat group known as "WaterPlum" (also referred to as "Contagious Interview"). This operation, active between December 2025 and July 2026, has compromised at least 30,000 machines in over 100 countries, resulting in the theft of assets and credentials from more than 7,000 cryptocurrency wallets, amounting to an estimated $10.71 million USD.

In einer deutlichen Warnung vom 18. September 2026 enthüllte eine Koalition aus sieben internationalen Behörden, darunter das FBI und die japanische Nationalpolizeibehörde, eine ausgeklügelte Cyberkampagne, die von einer nordkoreanischen Bedrohungsgruppe namens „WaterPlum“ orchestriert wurde (auch als „Contagious Interview“ bezeichnet). Diese zwischen Dezember 2025 und Juli 2026 aktive Operation hat mindestens 30.000 Maschinen in über 100 Ländern kompromittiert und zum Diebstahl von Vermögenswerten und Anmeldeinformationen aus mehr als 7.000 Kryptowährungs-Wallets im Wert von schätzungsweise 10,71 Millionen US-Dollar geführt.

The "Contagious Interview" Scheme: A Trojan Horse for Hackers

Das „Ansteckende Interview“-Programm: Ein Trojanisches Pferd für Hacker

The modus operandi of WaterPlum is particularly insidious, preying on individuals seeking employment in the lucrative tech and cryptocurrency sectors. The hackers pose as recruiters from legitimate companies, initiating contact through social media, job boards, and freelance platforms. The bait? Attractive job offers in fields like AI, NFTs, and blockchain development.

Die Vorgehensweise von WaterPlum ist besonders heimtückisch und macht Jagd auf Personen, die eine Beschäftigung in den lukrativen Technologie- und Kryptowährungssektoren suchen. Die Hacker geben sich als Personalvermittler seriöser Unternehmen aus und knüpfen Kontakte über soziale Medien, Jobbörsen und Plattformen für Freiberufler. Der Köder? Attraktive Stellenangebote in Bereichen wie KI, NFTs und Blockchain-Entwicklung.

The cybercriminals meticulously guide potential victims through a seemingly standard hiring process, often employing AI-assisted face-swapping for video calls to enhance their deception. The critical juncture arrives during the technical interview or coding test phase. Candidates are instructed to download and execute files, ostensibly for the assignment or to resolve supposed technical glitches in communication tools. However, these files are malicious, serving as the entry point for malware such as BeaverTail, InvisibleFerret, OtterCookie, OtterCandy, and StoatWaffle.

Die Cyberkriminellen führen potenzielle Opfer akribisch durch einen scheinbar standardmäßigen Einstellungsprozess und nutzen häufig KI-gestützten Gesichtsaustausch gegen Videoanrufe, um ihre Täuschung zu verstärken. Der kritische Punkt kommt während des technischen Interviews oder der Codierungstestphase. Kandidaten werden angewiesen, Dateien herunterzuladen und auszuführen, angeblich für die Aufgabe oder um vermeintliche technische Störungen in Kommunikationstools zu beheben. Allerdings sind diese Dateien bösartig und dienen als Einstiegspunkt für Malware wie BeaverTail, InvisibleFerret, OtterCookie, OtterCandy und StoatWaffle.

The malware families are designed to grant attackers remote access, steal credentials stored in browsers, capture keystrokes and screenshots, and, most crucially for crypto holders, extract private keys and seed phrases from crypto wallets. The attack doesn't discriminate; it targets not just developers but also web designers and other freelance tech workers, recognizing that compromised service providers can lead to broader organizational breaches.

Die Malware-Familien sind darauf ausgelegt, Angreifern Fernzugriff zu gewähren, in Browsern gespeicherte Anmeldeinformationen zu stehlen, Tastenanschläge und Screenshots zu erfassen und, was für Krypto-Inhaber am wichtigsten ist, private Schlüssel und Startphrasen aus Krypto-Wallets zu extrahieren. Der Angriff diskriminiert nicht; Es richtet sich nicht nur an Entwickler, sondern auch an Webdesigner und andere freiberufliche Techniker und erkennt an, dass kompromittierte Dienstanbieter zu umfassenderen organisatorischen Verstößen führen können.

Securing Your Digital Assets: A Crucial Divide

Sicherung Ihrer digitalen Vermögenswerte: Eine entscheidende Kluft

The joint advisory emphasizes a straightforward yet critical defense strategy: maintaining a strict separation between the machine used for running untrusted code and the device that stores your cryptocurrency keys. "Keep the machine on which you run other people's code strictly separate from the machine that holds your keys," the agencies implore.

Die gemeinsame Empfehlung betont eine einfache, aber wichtige Verteidigungsstrategie: die Aufrechterhaltung einer strikten Trennung zwischen dem Computer, der zum Ausführen nicht vertrauenswürdigen Codes verwendet wird, und dem Gerät, das Ihre Kryptowährungsschlüssel speichert. „Halten Sie die Maschine, auf der Sie den Code anderer Leute ausführen, strikt getrennt von der Maschine, die Ihre Schlüssel enthält“, fordern die Agenturen.

For developers, this means executing code assignments only within isolated environments like virtual machines or sandboxes. For crypto holders, the ultimate safeguard lies in hardware wallets, which ensure private keys never leave the device. The agencies also advise scrutinizing code for obfuscated or unreadable sections and being wary of specific command components like ".vscode/tasks.json" within project folders, especially if opened in editors like Visual Studio Code.

Für Entwickler bedeutet dies, Codezuweisungen nur in isolierten Umgebungen wie virtuellen Maschinen oder Sandboxen auszuführen. Für Krypto-Inhaber liegt der ultimative Schutz in Hardware-Wallets, die sicherstellen, dass private Schlüssel das Gerät niemals verlassen. Die Behörden raten außerdem dazu, den Code auf verschleierte oder unlesbare Abschnitte zu prüfen und bei bestimmten Befehlskomponenten wie „.vscode/tasks.json“ in Projektordnern vorsichtig zu sein, insbesondere wenn sie in Editoren wie Visual Studio Code geöffnet werden.

Beyond individual security, the advisory touches upon the concerning practice of "laptop farms"—locations where North Korean IT workers, often under false identities, operate compromised machines remotely. This highlights the broader implications for clients and companies, as engaging with or inadvertently supporting such operations can lead to breaches of national law and sanctions.

Über die individuelle Sicherheit hinaus geht die Empfehlung auf die besorgniserregende Praxis von „Laptop-Farmen“ ein – Orte, an denen nordkoreanische IT-Mitarbeiter, oft unter falschen Identitäten, kompromittierte Maschinen aus der Ferne bedienen. Dies verdeutlicht die umfassenderen Auswirkungen für Kunden und Unternehmen, da die Beteiligung an solchen Operationen oder deren unbeabsichtigte Unterstützung zu Verstößen gegen nationale Gesetze und Sanktionen führen kann.

Stay Vigilant, Stay Safe

Bleiben Sie wachsam, bleiben Sie sicher

The relentless evolution of cyber threats means constant vigilance is key. While the WaterPlum campaign is a significant development, it's a reminder that attackers are always refining their tactics. By understanding their methods and implementing robust security practices, especially the separation of devices for coding and crypto management, we can collectively build a stronger defense against these digital incursions. So, keep those coding tests in their own little digital sandbox and your crypto keys locked down tight – happy coding and happy holding!

Die unaufhaltsame Entwicklung von Cyber-Bedrohungen macht ständige Wachsamkeit von entscheidender Bedeutung. Obwohl die WaterPlum-Kampagne eine bedeutende Entwicklung darstellt, ist sie eine Erinnerung daran, dass Angreifer ihre Taktiken ständig verfeinern. Durch das Verständnis ihrer Methoden und die Implementierung robuster Sicherheitspraktiken, insbesondere der Trennung von Geräten für Codierung und Kryptoverwaltung, können wir gemeinsam eine stärkere Verteidigung gegen diese digitalen Einbrüche aufbauen. Bewahren Sie diese Codierungstests also in ihrer eigenen kleinen digitalen Sandbox auf und halten Sie Ihre Kryptoschlüssel gut verschlossen – viel Spaß beim Codieren und viel Spaß beim Halten!

Originalquelle:coinmarketcap

Haftungsausschluss:info@kdj.com

Die bereitgestellten Informationen stellen keine Handelsberatung dar. kdj.com übernimmt keine Verantwortung für Investitionen, die auf der Grundlage der in diesem Artikel bereitgestellten Informationen getätigt werden. Kryptowährungen sind sehr volatil und es wird dringend empfohlen, nach gründlicher Recherche mit Vorsicht zu investieren!

Wenn Sie glauben, dass der auf dieser Website verwendete Inhalt Ihr Urheberrecht verletzt, kontaktieren Sie uns bitte umgehend (info@kdj.com) und wir werden ihn umgehend löschen.

Weitere Artikel veröffentlicht am Sep 20, 2026