{"id":824433,"date":"2023-09-05T02:38:52","date_gmt":"2023-09-05T07:38:52","guid":{"rendered":"https:\/\/blogging-techies.com\/ge\/nordkoreanische-hacker-nutzen-gefalschte-coinbase-stellenausschreibungen-um-fintech-mitarbeiter-ins-visier-zu-nehmen\/"},"modified":"2023-09-05T02:38:52","modified_gmt":"2023-09-05T07:38:52","slug":"nordkoreanische-hacker-nutzen-gefalschte-coinbase-stellenausschreibungen-um-fintech-mitarbeiter-ins-visier-zu-nehmen","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/ge\/nordkoreanische-hacker-nutzen-gefalschte-coinbase-stellenausschreibungen-um-fintech-mitarbeiter-ins-visier-zu-nehmen\/","title":{"rendered":"Nordkoreanische Hacker nutzen gef\u00e4lschte Coinbase-Stellenausschreibungen, um Fintech-Mitarbeiter ins Visier zu nehmen"},"content":{"rendered":"<p>Es wurde festgestellt, dass Lazarus, die bekannte und ber\u00fcchtigte nordkoreanische Hackergruppe, sich als Coinbase ausgibt, um Mitarbeiter des Finanzsektors als Opfer zu locken.<\/p>\n<p>F\u00fcr diejenigen, die es nicht wissen: Coinbase ist eine der weltweit gr\u00f6\u00dften Kryptow\u00e4hrungsb\u00f6rsen zum Kaufen, Verkaufen, \u00dcbertragen und Speichern digitaler W\u00e4hrungen.<\/p>\n<p>Die Hackergruppe Lazurus, die vermutlich von der nordkoreanischen Regierung unterst\u00fctzt wird, ist daf\u00fcr bekannt, finanziell motivierte Angriffe gegen Banken, Kryptow\u00e4hrungsb\u00f6rsen, NFT-M\u00e4rkte und Einzelinvestoren mit bedeutenden Beteiligungen durchzuf\u00fchren.<\/p>\n<p>Bei dieser speziellen Kampagne besteht die Vorgehensweise der Hackergruppe darin, Opfer \u00fcber Rekrutierungsplattformen wie LinkedIn und Indeed anzusprechen, sie mit einem Stellenangebot zu locken und im Rahmen eines Social-Engineering-Angriffs ein Vorgespr\u00e4ch zu f\u00fchren.<\/p>\n<p>Aufgrund der Beliebtheit von Coinbase konnte Lazarus Opfer mit einem lukrativen und verlockenden Jobangebot bei der renommierten Organisation anlocken.<\/p>\n<p>Hossein Jazi, ein Malwarebytes-Sicherheitsforscher, der die Lazarus-Aktivit\u00e4ten seit Februar 2022 genau beobachtet, hat einen Screenshot der Beispiel-E-Mail-Bedrohungsakteure geteilt, die an Zielkandidaten gesendet wurden.  Die gef\u00e4lschte Stellenbeschreibung lautet \u201eEngineering Manager, Product Security\u201c bei Coinbase.<\/p>\n<p lang=\"en\" dir=\"ltr\">#Lazarus #APT:<br \/>0dab8ad32f7ed4703b9217837c91cca7<br \/>Coinbase_online_careers_2022_07.exe<\/p>\n<p>Das K\u00f6der-PDF ist die Stellenbeschreibung \u201eEngineering Manager, Produktsicherheit\u201c bei Coinbase.<\/p>\n<p>N\u00e4chste Stufe: (weg!) <br \/>https:\/\/docs.mktrending[.]com\/marrketend.pnghttps:\/\/t.co\/XETUeA5F6B pic.twitter.com\/NTFUJ9AiCO<\/p>\n<p>\u2014 Jazi (@h2jazi) 4. August 2022<\/p>\n<p>Aus der E-Mail geht hervor, dass Coinbase vor der Einstellung des Unternehmens einige Dinge pr\u00fcft, unabh\u00e4ngig von der Rolle oder dem Team.<\/p>\n<p>\u201eZuerst suchen wir nach Kandidaten, die in einer Kultur wie unserer erfolgreich sein werden, in der wir standardm\u00e4\u00dfig vertrauen, Feedback akzeptieren und uns selbst aufregen.  Zweitens erwarten wir von allen Mitarbeitern, dass sie sich bei unserer Arbeit zu unserem missionsorientierten Ansatz verpflichten.  \u201eLetztendlich suchen wir nach Menschen, die begeistert sind, Krypto zu lernen und zu leben, denn das sind die Menschen, die die intensiven Momente unserer Sprint- und Reload-Arbeitskultur genie\u00dfen\u201c, hie\u00df es.<\/p>\n<p>Dar\u00fcber hinaus sagte er: \u201eWir sind ein Remote-Unternehmen, das die absolut besten Talente aus der ganzen Welt einstellen m\u00f6chte.\u201c<\/p>\n<p>Laut BleepingComputer m\u00fcssen Opfer ein ihrer Meinung nach PDF-Dokument \u00fcber den Job mit dem Titel \u201eCoinbase_online_careers_2022_07.exe\u201c herunterladen.  Tats\u00e4chlich laden sie jedoch unwissentlich eine sch\u00e4dliche ausf\u00fchrbare PDF-Datei herunter, die vorgibt, eine sch\u00e4dliche DLL zu laden.<\/p>\n<p>Nach der Ausf\u00fchrung nutzt die Malware GitHub als Befehls- und Kontrollserver, um Befehle zu empfangen, was auf dem infizierten Ger\u00e4t zu tun ist.<\/p>\n<p>Diese Angriffskette \u00e4hnelt der, die Malwarebytes im Januar 2022 in einem Blogbeitrag dokumentiert hat.<\/p>\n<p>Jazi sagte gegen\u00fcber BleepingComputer, dass \u201eLazarus \u00e4hnliche Taktiken und Methoden anwendet, um seine Ziele mit Malware zu infizieren, und dass es bei einzelnen Phishing-Kampagnen zu \u00dcberschneidungen in der Infrastruktur kommt.\u201c<\/p>\n<p>In der Vergangenheit nutzte Lazarus die gleiche Art von Angriff, um gef\u00e4lschte Stellenausschreibungskampagnen f\u00fcr General Dynamics und Lockheed Martin durchzuf\u00fchren.<\/p>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n   ","protected":false},"excerpt":{"rendered":"<p>Es wurde festgestellt, dass Lazarus, die bekannte und ber\u00fcchtigte nordkoreanische Hackergruppe, sich als Coinbase ausgibt, um Mitarbeiter des Finanzsektors als Opfer zu locken. F\u00fcr diejenigen, die es nicht wissen: Coinbase ist eine der weltweit gr\u00f6\u00dften Kryptow\u00e4hrungsb\u00f6rsen zum Kaufen, Verkaufen, \u00dcbertragen und Speichern digitaler W\u00e4hrungen. Die Hackergruppe Lazurus, die vermutlich von der nordkoreanischen Regierung unterst\u00fctzt wird, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":824434,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/image-768x401-1.webp","fifu_image_alt":""},"categories":[7],"tags":[],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/824433"}],"collection":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/comments?post=824433"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/posts\/824433\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media\/824434"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/media?parent=824433"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/categories?post=824433"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/ge\/wp-json\/wp\/v2\/tags?post=824433"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}