Schockierende Enthüllung: Nordkoreanische Hacker verstecken Malware in der Blockchain!
Ein neuer albtraum für die cyber-sicherheit
Experten von Google haben eine erschreckende neue Technik entdeckt, mit der eine Hackergruppe, die mit dem Regime Nordkoreas in Verbindung steht, Malware verbreitet. Diese Gruppe, bekannt für ihre ausgeklügelten Angriffe, hat eine Methode entwickelt, die bisher völlig unbemerkt blieb: Sie verstecken ihren Schadcode direkt in der Blockchain. Das bedeutet, dass sie sich nun noch besser vor der Entdeckung und dem Zugriff von Sicherheitsbehörden und Forschern schützen können.
Was ist etherhiding? die technik im detail
Die neu entdeckte Technik, genannt EtherHiding, nutzt Smart Contracts in Netzwerken wie Ethereum, um schädliche Codefragmente einzubetten. Smart Contracts sind öffentlich einsehbar, aber unveränderlich. Das macht die Blockchain zu einem idealen Versteck für Cyberkriminelle, da die dezentrale Struktur die Entfernung oder Zensur des Codes extrem erschwert. Diese Methode ermöglicht es ihnen, sich in die digitale Landschaft zu schleichen und unbemerkt Schaden anzurichten.
Die tarnung durch ständige updates
Einem Bericht von Google zufolge wurde ein betroffener Smart Contract innerhalb von nur vier Monaten mehr als 20 Mal modifiziert. Diese ständigen, kleinen Änderungen machen es unglaublich einfach für die Angreifer, ihren Code zu aktualisieren und zu verschleiern, ohne Verdacht zu erregen. Die Flexibilität und die Unveränderlichkeit der Blockchain werden hier auf geniale Art und Weise missbraucht, um die Erkennung zu erschweren. Das ist ein Alarmsignal für die gesamte Branche.
Die falle für krypto-entwickler: gefälschte stellenangebote
Die Angriffe beginnen oft mit gefälschten Stellenangeboten, die gezielt Krypto-Entwickler ansprechen. Die Opfer, angelockt von vermeintlich vielversprechenden Startups, werden zu technischen Tests aufgefordert. Diese Tests beinhalten das Ausführen von Skripten auf ihren Computern. Diese Skripte sind jedoch in Wirklichkeit Trojaner, die einen weiteren Codeabschnitt von der Blockchain herunterladen, der als Schlüssel dient, um Spyware zu installieren.
Der heimtückische spyware-angriff
Die installierte Spyware arbeitet nahezu unsichtbar im Hintergrund. Sie scannt das System nach sensiblen Daten wie Passwörtern, E-Mail-Adressen, gespeicherten Zugangsdaten und vor allem nach privaten Schlüsseln von Kryptowallets. Die gesammelten Informationen werden dann in einer Datei zusammengefasst und an die Angreifer übertragen, was ihnen den Diebstahl von Kryptowährungen ermöglicht und die Wahrscheinlichkeit der Aufdeckung minimiert.
Kostenlose stromrechnung: hacker mieten airbnb-zimmer zum krypto-mining
Ein weiterer verblüffender Aspekt der Operation ist die Nutzung von Airbnb-Unterkünften zum kostenlosen Krypto-Mining. Laut Berichten haben die Hacker über 1.300 Euro für Stromkosten in nur drei Wochen ausgegeben, um mit gestohlenen Ressourcen ihre Operationen zu finanzieren. Diese Praktiken zeigen die skrupellose und ressourcenintensive Art der Angriffe und unterstreichen die Notwendigkeit erhöhter Sicherheitsvorkehrungen und globaler Zusammenarbeit, um diese Bedrohung einzudämmen.