Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesEarnWeb3PlazaMehr
Traden
Spot
Krypto kaufen und verkaufen
Margin
Kapital verstärken und Fondseffizienz maximieren
Onchain
Onchain gehen, ohne auf Blockchain zuzugreifen
Convert & Block-Trade
Mit einem Klick und ganz ohne Gebühren Krypto tauschen.
Erkunden
Launchhub
Verschaffen Sie sich frühzeitig einen Vorteil und beginnen Sie zu gewinnen
Kopieren
Elite-Trader mit einem Klick kopieren
Bots
Einfacher, schneller und zuverlässiger KI-Trading-Bot
Traden
USDT-M Futures
Futures abgewickelt in USDT
USDC-M-Futures
Futures abgewickelt in USDC
Coin-M Futures
Futures abgewickelt in Kryptos
Erkunden
Futures-Leitfaden
Eine Reise ins Futures-Trading vom Anfänger bis Fortgeschrittenen
Futures-Aktionen
Großzügige Prämien erwarten Sie
Übersicht
Eine Vielzahl von Produkten zur Vermehrung Ihrer Assets
Simple Earn
Jederzeit ein- und auszahlen, um flexible Renditen ohne Risiko zu erzielen.
On-Chain Earn
Erzielen Sie täglich Gewinne, ohne Ihr Kapital zu riskieren
Strukturiert verdienen
Robuste Finanzinnovationen zur Bewältigung von Marktschwankungen
VIP & Wealth Management
Premium-Services für intelligente Vermögensverwaltung
Kredite
Flexible Kreditaufnahme mit hoher Vermögenssicherheit
Ein massiver Betrug, organisiert von Pjöngjang, trifft GitHub, Upwork und Freelancer

Ein massiver Betrug, organisiert von Pjöngjang, trifft GitHub, Upwork und Freelancer

CointribuneCointribune2025/11/06 10:41
Original anzeigen
Von:Cointribune
Fassen Sie diesen Artikel zusammen mit:
ChatGPT Perplexity Grok

Nordkoreanische Hacker haben bereits Millionen in bitcoin und ether abgezweigt und gehören zu den schlimmsten Albträumen der Krypto-Community. Gefürchtet, gejagt, verflucht – dennoch entkommen sie jedem Netz. Denn mittlerweile stehlen sie nicht mehr nur: Sie rekrutieren, organisieren, infiltrieren und strukturieren. GitHub, Upwork, Freelancer… alle Plattformen sind zu Jagdgebieten geworden. Und ihr Ziel ist nicht mehr nur der große Jackpot, sondern das Fundament der dezentralen Wirtschaft selbst.

Ein massiver Betrug, organisiert von Pjöngjang, trifft GitHub, Upwork und Freelancer image 0 Ein massiver Betrug, organisiert von Pjöngjang, trifft GitHub, Upwork und Freelancer image 1

Kurz gefasst

  • Nordkoreanische Hacker geben sich als Recruiter aus und nehmen Freelancer auf GitHub oder Upwork ins Visier.
  • Sie nutzen Malware, gefälschte Dokumente und KI, um Identitäten zu imitieren und Plattformen zu täuschen.
  • Die Opfer sind oft verwundbar: Frauen, Ukrainer oder prekär Beschäftigte, die mit Fake-Jobs gelockt werden.
  • Zahlungen laufen über Strohmänner und gelangen dann als Krypto zu den Netzwerken des nordkoreanischen Regimes.

Wenn KI-Recruiter und Fake-Profile Tech-Plattformen überschwemmen

Im Jahr 2024 hat Pjöngjang, das mehr als 60 Entwickler auf Krypto-Plattformen zählt, einen neuen Schritt in seinem digitalen Krieg unternommen. Die Hacker des Regimes bewerben sich nicht mehr nur auf Angebote: Sie erstellen sie selbst. Auf Upwork, Freelancer oder GitHub veröffentlichen sie Anzeigen, die gezielt Entwickler aus dem Kryptobereich anlocken sollen. Hinter diesen scheinbar gewöhnlichen Angeboten steckt ein ausgeklügelter Plan: Der Kandidat wird eingeladen, ein auf GitHub gehostetes Projekt herunterzuladen, das als technischer Test dienen soll. Der Code enthält Malware, oft vom Typ BeaverTail.

Ein massiver Betrug, organisiert von Pjöngjang, trifft GitHub, Upwork und Freelancer image 2 Ein massiver Betrug, organisiert von Pjöngjang, trifft GitHub, Upwork und Freelancer image 3 Vorgehensweise nordkoreanischer Hacker – Quelle: Security Alliance

Um diese Fallen unentdeckbar zu machen, nutzen nordkoreanische Agenten KI, um Gesichter zu generieren, Stimmen zu fälschen und ultra-glaubwürdige offizielle Dokumente zu erstellen. Sie verwenden ausgefeilte Tools, um Identitätsunterlagen zu verbessern, Fotos zu verändern und Stimmen zu modifizieren, um Verifizierungssysteme zu täuschen. 

Nichts wird dem Zufall überlassen: Aussehen, Klang, administrative Details werden optimiert, um Kontrollen zu bestehen, ohne den geringsten Verdacht zu erregen.

Verlangen Sie während des Auswahlprozesses ein Live-Video-Interview, um sicherzustellen, dass das Erscheinungsbild des Kandidaten mit dem Profilfoto und den eingereichten Dokumenten (oft gestohlen oder KI-generiert) übereinstimmt.

Heiner García Pérez, Mitglied von SEAL Intel

Diese Fake-Profile werden zu echten trojanischen Pferden. Das KYC-System der Plattformen ist keine Barriere mehr, sondern ein Tarnwerkzeug. Es ist ein Krieg der Erscheinung, in dem das nordkoreanische Regime den Takt angibt.

Social Engineering und menschliche Ausbeutung: Recruiter mit digitalem Lächeln

Die nordkoreanische List endet nicht bei den Tools. Sie setzt auf menschliche Schwächen. Pjöngjangs Agenten nehmen gezielt verwundbare Menschen ins Visier: isolierte Freelancer, Ukrainer in der Krise, Frauen, die wirtschaftliche Unabhängigkeit suchen. In Foren wie InterPals oder AbleHere beginnen die Annäherungen immer sanft: ein freundlicher Austausch, ein Einkommensversprechen, ein schneller Test.

Dann beginnt die Spirale: Ausweisdokumente, Software wie AnyDesk, Übernahme des Freelancer-Kontos. Die „Rekrutierten“ werden zu Strohmännern. Die Aufteilung ist klar: 20% für sie, 80% für den Betreiber.

Ein massiver Betrug, organisiert von Pjöngjang, trifft GitHub, Upwork und Freelancer image 4 Ein massiver Betrug, organisiert von Pjöngjang, trifft GitHub, Upwork und Freelancer image 5 Beispiel für Nachrichten auf Interpals – Quelle: Security Alliance

Ein internes Dokument, das in den Dateien eines Hackers gefunden wurde, zeigt eine quasi-militärische Organisation: Kontaktskripte, Onboarding-Prozesse, erklärende PowerPoint-Präsentationen. Betrug wird zum digitalen Subunternehmergeschäft.

Die Krypto-Community, die auf Dezentralisierung setzt, ist die perfekte Beute. Digitale Wallets sind zugänglich, Krypto-Freelancer zahlreich, Identitäten kursieren.

Hinter diesem System verbirgt sich eine erschreckende Wahrheit: Pjöngjang nutzt Einzelpersonen, um andere zu täuschen. Und das alles unter einer freundlichen, wohlwollenden, fast einnehmenden Maske.

Undurchsichtige Netzwerke, Krypto und KI: Pjöngjangs Geschäftsmodell

Was Nordkorea aufgebaut hat, gleicht einem Industrieplan. Zahlungen laufen über Freelancer-Plattformen auf Bankkonten oder Krypto-Wallets von „Proxies“. Anschließend werden die Gelder in Form von Krypto-Assets nach Pjöngjang oder zu dessen Komplizen transferiert.

Auch hier spielt KI eine Rolle: generierte Profile, simulierte Aktivitätsverläufe, gefälschte Zoom-Calls zur Identitätsbestätigung. Recruiter bitten ihre Mitarbeiter manchmal, ihr Umfeld einzubinden, wodurch ein schwer nachvollziehbares Pyramidennetzwerk entsteht.

Die Krypto-Sphäre wird zum idealen Kanal für diese unsichtbaren Ströme: keine Bank, keine Aufsicht, kein Zoll.

Visuelle Zusammenfassung der wichtigsten Fakten:

  • Seit 2024 wurden mehr als 300 Entwickler ins Visier genommen;
  • Zahlungen werden nach folgender Regel verteilt: 80% Betreiber / 20% Proxy;
  • Infiltrierte Plattformen: Upwork, Freelancer, GitHub…;
  • Massiver Einsatz von KI für Identitätsdiebstahl; 
  • Weit verbreitete Malware: BeaverTail, InvisibleFerret.

Dieses Modell funktioniert, weil es Technologie und psychologische Manipulation mit beeindruckender Effektivität kombiniert. Die Plattformen sind oft überfordert und haben Schwierigkeiten, diese Konten zu sperren, die unter anderen Namen und Gesichtern wieder auftauchen.

Nordkoreanische Hacker haben das Krypto-Universum im Jahr 2024 ausgeblutet. Mit 1.3 billions Dollar, die abgezweigt wurden, verzeichnen sie ein Rekordjahr. Ihre Strategie entwickelt sich weiter. Ihre Macht auch. Wie weit werden sie gehen?

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!