KI-gestützte nordkoreanische Hacker sind zu einem größeren Problem geworden, als die meisten Menschen denken
Ein Sicherheitsforscher, der fast zwei Jahre lang im Stillen nordkoreanische Hackerangriffe überwacht hatte, ließ auf der Black Hat Konferenz in Las Vegas eine Bombe platzen.
Auf der Konferenz enthüllte dass staatlich geförderte Hacker erfolgreich in 1.640 Unternehmen in 57 Ländern eingedrungen sind, wobei mehrere hundert davon schwerwiegende Schäden erlitten haben.
Root-Zugriff auf Server, AWS-Konten und Kryptoschlüssel
Vangelis Stykas, der CTO des Cybersicherheitsunternehmens Kumio, erlangte Zugang, nachdem Hackerdentihre eigenen Systeme mit Schadsoftware infiziert hatten. Dieser Fehler ermöglichte es Stykas, in deren Command-and-Control-Server einzudringen, auf deren Slack- und Discord-Kanäle zuzugreifen und rund fünf Terabyte an Daten zu durchsuchen.
Laut Stykas variierte das Ausmaß des Zugriffs, doch die schwerwiegendsten Sicherheitslücken ermöglichten den Hackern die vollständige Kontrolle, einschließlich Root-Zugriff auf Cloud-Server, AWS-Konten und sogar auf die Master-Schlüssel für Blockchain-Unternehmen.
Er nannte außerdem öffentlich mehrere betroffene Organisationen, die gut mit seiner Offenlegung umgegangen waren, darunter Coinbase, Uniswap Labs und das Boston Children's Hospital.
Coinbase gab an, dass der von Stykas gemeldetetracinnerhalb von 30 Tagen untersucht und entlassen wurde, ohne dass Kundendaten offengelegt wurden. Das Boston Children's Hospital stellte klar, dass es sich bei demdent um ein persönliches Gerät eines ehemaligentracund nicht um zentrale Krankenhaussysteme handelte.
Einige stellten die Ergebnisse infrage.
Köder nordkoreanischer Hacker: Gefälschte Stellenangebote
Der Betrug selbst war überraschend einfach: Sie locken Softwareentwickler mit lukrativen, gefälschten Stellenangeboten und bringen sie dazu, einen Codierungstest durchzuführen, der Schadsoftware installiert.
Die eigentliche Gefahr liegt in der Freelancer-Kultur.
Dadent Entwickler oft mehrere Firmenkunden gleichzeitig betreuen, kann ein einzelner infizierter Laptop als Generalschlüssel für Dutzende von Unternehmen fungieren.
Stykas stellte fest, dass einzelnetracunabsichtlich den Zugang zu bis zu 30 Unternehmen gleichzeitig gewährt hatten, was den umfassenderen Ermittlungen des Bundes zu nordkoreanischen Fernarbeitersystemen ähnelte, bei denen Milliarden an Kryptowährung gestohlen wurden.
Wie kommerzielle KI unerfahrenen Hackern hilft
Dass ein Land mit einer notorisch isolierten Internetinfrastruktur dies in diesem Umfang bewerkstelligen kann, liegt vor allem an der kommerziellen künstlichen Intelligenz. Im April entdeckte WIRED eine nordkoreanische Gruppe namens HexagonalRodent die Standard-KI-Tools von Unternehmen wie OpenAI, Anima und Cursor nutzte, um alles zu automatisieren – vom Schreiben von Schadsoftware bis hin zum Erstellen überzeugender gefälschter Stellenanzeigen-Websites.
Offensichtliche Hinweise, wie englischsprachige Kommentare und tief im Malware-Code eingebettete Emojis, deuten direkt auf eine KI-Generierung hin.
Experten weisen zudem darauf hin, dass KI die Wettbewerbsbedingungen effektiv angleicht und es weniger erfahrenen Akteuren ermöglicht, komplexe, mehrstufige Cyberangriffe durchzuführen. Unabhängige Untersuchungen des Bedrohungsteams von Google deckten außerdem auf, dass nordkoreanische Hacker der Gruppe UNC2970 Tools wie Gemini nutzten, um Ziele zu recherchieren und hochbezahlte Positionen im Verteidigungs- und Technologiesektor ausfindig zu machen.
Bei zwei Raubüberfällen wurden über 76 % der im April gestohlenen Kryptowährung erbeutet
Neben dem schieren Umfang bereitet Analysten zunehmend die Präzision dieser Angriffe Sorgen. Laut dem Blockchain-Analyseunternehmen TRM Labs nordkoreanische Gruppen verantwortlich 76 % aller im April gestohlenen Kryptowährungen. Allein durch zwei massive Angriffe wurde ein Wert von etwa 577 Millionen US-Dollartrac.
Die meisten Experten vermuten mittlerweile, dass hochentwickelte KI-Tools eine wichtige Rolle bei dem akribischen Social Engineering spielen, das für die Durchführung dieser riskanten Raubzüge erforderlich ist, wodurch der geschätzte Gesamtbetrag der von Nordkorea seit 2017 gestohlenen Kryptowährungen auf über 6 Milliarden Dollar gestiegen ist.
Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.
Empfohlene Artikel








Kommentare (0)
Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.