Softwareentwickler im Visier von Cyberkriminellen

24. Februar 2025 um 09:53
image
Foto: Eset

Über Projektdateien für einen Codiertest wird Programmiererinnen und Programmierern eine Schadsoftware untergeschoben, die den Angreifern die Systeme öffnet.

Freiberufliche Softwareentwickler und -entwicklerinnen sind eine neue Zielgruppe von Cyberkriminellen. Experten des Sicherheitsunternehmens Eset zufolge werden Entwickler in der Kampagne "Deceptive Development" vermeintlich von Recruitern angesprochen. Während der Bewerbung werde ihnen Schadcode untergejubelt.
Die Angreifer seien auf Plattformen wie Freelancer.com, Moonlight, Linkedin oder Upwork aktiv auf der Suche nach Mitarbeitenden. Wie die Sicherheitsspezialisten beobachtet haben wollen, würden die Recruiter sowohl Fake-Profile als auch Konten realer Personen nutzen, um die Jobsuchenden in die Falle zu locken.
Nach erfolgreicher Kontaktaufnahme würden die Programmierer zu einem Codierungstest aufgefordert. Dies sei eine gängige Methode, um die Erfahrung von Entwicklern zu prüfen, erklärt Eset. Die bereitgestellten Projektdateien enthielten jedoch versteckte Schadsoftware, wobei es sich nur um eine einzelne Zeile in einer harmlos erscheinenden Komponente des Projekts handeln soll. Sobald die Kandidaten diese Dateien verwenden, wird ihr Computer kompromittiert. Dabei seien sowohl MacOS-, Linux- als auch Windows-Systeme gefährdet.
Den Analysen der Sicherheitsexperten zufolge verwendeten die Angreifer zwei Malware-Typen: Beavertail (Infostealer, Downloader) und Invisibleferret (Spyware, Remote-Access-Trojaner). Ein typischer Angriff laufe in zwei Phasen ab: Nach der Kompromittierung stehle Beavertail Login-Daten aus Webbrowsern und lade Invisibleferret nach. Hiermit könnten die Hacker weitere Daten entwenden. Für weitere Manipulationen würde zusätzlich eine Fernwartungssoftware wie Anydesk installiert.

Kryptowährungen bevorzugt

Über den Fernzugriff würden die Computer der Bewerber gezielt nach Krypto-Wallets durchsucht. "Deceptive Development ist Teil einer grösseren Strategie Nordkoreas, um über Cyberkriminalität an Geld zu kommen", erklärt Eset-Forscher Matěj Havránek in einer Mitteilung. "Die Attacken zeigen einen Trend auf: Kryptowährungen sind mittlerweile ein beliebteres Ziel für Hacker als klassische Währungen."
Laut Havránek ähneln die Angriffsmuster denen bekannter Akteure. Jedoch habe Deceptive Development bis anhin keiner bestimmten Gruppe zugeordnet werden können.

Loading

Mehr zum Thema

image

Security-Firma hackt Ransomware-Bande

Spezialisten von Resecurity ist es gelungen, in die Infrastruktur der Gruppe Blacklock einzudringen. Die gesammelten Daten wurden Cybersecurity-Behörden übergeben.

publiziert am 31.3.2025
image

Patientendaten von Oracle Health gestohlen

Eine Sicherheitslücke bei Oracle Health betrifft mehrere Kranken­häuser in den USA. Es sind Daten von Patientinnen und Patienten abgeflossen. Das FBI ermittelt.

publiziert am 31.3.2025
image

Bundesamt für Cybersicherheit hatte 2024 viel zu tun

In seinem ersten Amtsjahr musste das Bacs mit beschränkten Mitteln der steigenden Zahl von Cyberbedrohungen Herr werden. Mit der Meldepflicht kommen weitere Aufgaben hinzu.

publiziert am 28.3.2025
image

EU steckt 1,3 Milliarden in Digital-Technologie

Künstliche Intelligenz ist eines der Hauptinvestitionsziele der Europäischen Union. Aber auch ein digitaler Zwilling der Erde und die Cybersicherheit werden mit Fördermitteln bedacht.

publiziert am 28.3.2025