{"id":196838,"date":"2026-06-04T02:30:18","date_gmt":"2026-06-04T02:30:18","guid":{"rendered":"https:\/\/www.europesays.com\/at\/196838\/"},"modified":"2026-06-04T02:30:18","modified_gmt":"2026-06-04T02:30:18","slug":"sapphire-sleet-nordkoreas-hackergruppe-zielt-auf-krypto-entwickler","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/196838\/","title":{"rendered":"Sapphire Sleet: Nordkoreas Hackergruppe zielt auf Krypto-Entwickler"},"content":{"rendered":"<p>Neue Malware-Kampagne zielt auf Krypto-Entwickler und DeFi-Plattformen ab.<\/p>\n<p>Cybersicherheitsforscher haben eine gro\u00dfangelegte Angriffswelle der nordkoreanischen Hackergruppe Sapphire Sleet aufgedeckt. Seit Anfang Juni 2026 sind vor allem Entwickler im Bereich Kryptow\u00e4hrungen und Dezentrales Finanzwesen (DeFi) das Ziel. Die Angreifer setzen dabei auf eine speziell entwickelte macOS-Schadsoftware, die digitale Geldb\u00f6rsen und sensible Zugangsdaten kompromittieren soll.<\/p>\n<p>Anzeige<\/p>\n<p>Immer mehr Unternehmen werden Opfer von gezielten Cyberangriffen durch professionelle Hackergruppen \u2013 diese Checkliste hilft Ihnen, es zu verhindern. Experten erkl\u00e4ren im kostenlosen E-Book, wie Sie Ihre IT-Infrastruktur proaktiv absichern, bevor es zu sp\u00e4t ist. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD1of2-EAID-947184-CWBNC-BCPID_23698\" rel=\"noopener nofollow\" target=\"_blank\">Kostenloses Cyber Security E-Book jetzt herunterladen<\/a><\/p>\n<p>Per LinkedIn und Telegram in die Falle gelockt<\/p>\n<p>Die Kampagne richtet sich gezielt gegen Web3-Entwickler, Risikokapitalfirmen und Krypto-Organisationen. Die T\u00e4ter nutzen Social-Engineering-Taktiken auf Plattformen wie LinkedIn und Telegram, um ersten Kontakt zu ihren Opfern herzustellen.<\/p>\n<p>Der entscheidende Infektionsweg ist eine raffinierte \u201eClickFix\u201c-Methode: Die Opfer werden aufgefordert, eine vermeintliche Zoom-Softwareaktualisierung herunterzuladen. Die Datei tr\u00e4gt den harmlos klingenden Namen \u201eZoom SDK Update.scpt\u201c. Wird sie ausgef\u00fchrt, missbraucht die Schadsoftware die macOS-Finder-Berechtigungen, um die \u00fcblichen Datenschutzkontrollen zu umgehen. So erhalten die Angreifer Zugriff auf gesch\u00fctzte Systembereiche \u2013 ohne dass die \u00fcblichen Sicherheitswarnungen ausgel\u00f6st werden.<\/p>\n<p>Krypto-Wallets und SSH-Schl\u00fcssel im VisierLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/android-juni-patch-124-luecken-stopfen-eine-wird-aktiv-genutzt\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">Android Juni-Patch: 124 L\u00fccken stopfen, eine wird aktiv genutzt<\/a><\/p>\n<p>Die von Sapphire Sleet eingesetzte Malware ist hochspezialisiert auf die Fintech-Branche. Die Gruppe, die bereits seit 2020 aktiv ist, hat Werkzeuge entwickelt, die Daten aus g\u00e4ngigen Kryptowallets wie Exodus und Ledger Live extrahieren k\u00f6nnen.<\/p>\n<p>Doch die Angreifer geben sich nicht mit digitalen W\u00e4hrungen zufrieden. Die Schadsoftware zielt auch auf technische Zugangsdaten und Kommunikationsdaten ab. Sie stiehlt SSH-Schl\u00fcssel, Telegram-Sitzungen und Informationen aus Apple Notes. Mit diesen gestohlenen Daten verschaffen sich die Hacker oft Zugang zur gesamten Unternehmensinfrastruktur und k\u00f6nnen sich seitlich durch die Netzwerke bewegen.<\/p>\n<p>Anzeige<\/p>\n<p>Ob CEO-Fraud oder gef\u00e4lschte Updates \u2013 Hacker nutzen gezielt psychologische Schwachstellen aus, um in Unternehmensnetzwerke einzudringen. Ein neuer Gratis-Report enth\u00fcllt die aktuellen Methoden der Cyberkriminellen und zeigt, wie Sie Ihr Unternehmen in 4 Schritten effektiv sch\u00fctzen. <a href=\"https:\/\/www.datenschutz-praemien.de\/allgemein\/anti-phishing-paket\/?af=KOOP_MFW_DSN_DNV_YES_ANTI-PHISHING-PAKET_X-AD2of2-EAID-947184-CWBNC-BCPID_23698\" rel=\"noopener nofollow\" target=\"_blank\">Anti-Phishing-Paket f\u00fcr Unternehmen kostenlos anfordern<\/a><\/p>\n<p>Lazarus-Gruppe mit eigener Offensive<\/p>\n<p>Parallel dazu hat die ber\u00fcchtigte Lazarus-Gruppe (auch als Chollima bekannt) eine Operation namens \u201eMach-O Man\u201c gestartet. Diese zielt mit einem modularen macOS-Malware-Toolkit auf F\u00fchrungskr\u00e4fte im Fintech- und Kryptosektor ab.<\/p>\n<p>Die Taktik: Die Angreifer versenden gef\u00e4lschte Meeting-Einladungen. Versucht das Opfer, dem Meeting beizutreten, wird es aufgefordert, ein modulares Schadsoftwarepaket zu installieren. Dieses l\u00f6scht sich nach erfolgreicher Datenexfiltration selbst \u2013 ein raffinierter Trick, um der Entdeckung zu entgehen. Branchenanalysten von CertiK berichten, dass die Lazarus-Gruppe allein in den zwei Wochen vor Anfang Juni 2026 \u00fcber 500 Millionen Euro an digitalen Verm\u00f6genswerten durch Angriffe auf Drift und Kelp DAO erbeutet hat.<\/p>\n<p>K\u00fcnstliche Intelligenz als Brandbeschleuniger<\/p>\n<p>Die Angriffe werden zunehmend raffinierter. Sicherheitsforscher von Mandiant beobachten seit November 2025 eine deutliche Zunahme KI-gest\u00fctzter Attacken. Diese technologische Entwicklung f\u00e4llt mit Rekorddiebst\u00e4hlen zusammen: Nordkoreanischen Hackergruppen werden allein im April 2026 Kryptodiebst\u00e4hle in H\u00f6he von rund 578 Millionen Euro zugeschrieben.<\/p>\n<p>Die Industrie reagiert. Infrastrukturanbieter wie Apple und Microsoft haben Ma\u00dfnahmen ergriffen, um die genutzten sch\u00e4dlichen Domains und Serverumgebungen zu unterbinden. Organisationen wie Ripple teilen Bedrohungsdaten mit der Crypto ISAC, um die Branche besser gegen diese anhaltenden Bedrohungen zu sch\u00fctzen.<\/p>\n<p>Sicherheitsexperten empfehlen Fachleuten im Fintech-Sektor, f\u00fcr Vorstellungsgespr\u00e4che isolierte virtuelle Umgebungen zu nutzen. Sie warnen eindringlich davor, Software zu installieren oder Terminal-Befehle auszuf\u00fchren, die von unbekannten Dritten w\u00e4hrend des Rekrutierungsprozesses bereitgestellt werden.<\/p>\n","protected":false},"excerpt":{"rendered":"Neue Malware-Kampagne zielt auf Krypto-Entwickler und DeFi-Plattformen ab. Cybersicherheitsforscher haben eine gro\u00dfangelegte Angriffswelle der nordkoreanischen Hackergruppe Sapphire Sleet&hellip;\n","protected":false},"author":2,"featured_media":196839,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[16],"tags":[46,42,4470,58628,11433,1396,44,97,96,43233,101,98,100,99],"class_list":["post-196838","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-at","tag-austria","tag-cybersicherheit","tag-fintech","tag-kryptowaehrungen","tag-malware","tag-oesterreich","tag-science","tag-science-technology","tag-social-engineering","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/116689490847617850","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/196838","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=196838"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/196838\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/196839"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=196838"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=196838"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=196838"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}