Noord-Korea
Hack

Maak een account op Bitvavo en krijg €10 cadeau!

Bitvavo: Ontvang €10
Welkomstbonus!

Begin met handelen bitvavo-mark-white (1) 2 Claim cadeau

Noord-Koreaanse hackers misleiden crypto-ontwikkelaars met malware via nep-sollicitaties

Noord-Koreaanse hackers die in verband worden gebracht met de recente $1,4 miljard Bybit-hack, richten hun pijlen op crypto-ontwikkelaars via geavanceerde phishingcampagnes. De aanvallers maken gebruik van nep-wervingsprocedures en verspreiden malware via ogenschijnlijk onschuldige codeeropdrachten.

Malware verspreid via nep-vacatures op LinkedIn

Volgens een rapport van The Hacker News doen de cybercriminelen zich voor als recruiters op LinkedIn. Ze benaderen ontwikkelaars met valse vacatures en sturen hen vervolgens een opdrachtbestand via GitHub. Dit bestand bevat stealer-malware die toegang kan geven tot gevoelige bedrijfsgegevens, crypto-wallets en ontwikkelinfrastructuur.

De hackersgroep achter de aanval, bekend als Slow Pisces (ook opererend onder de namen Jade Sleet, TraderTraitor, UNC4899 en Pukchong), maakt gebruik van geloofwaardige profielen en cv’s om hun slachtoffers te overtuigen. Hun uiteindelijke doel: toegang krijgen tot Web3-bedrijven via de nietsvermoedende ontwikkelaars.

Doel: crypto-wallets, API-sleutels en cloudconfiguraties

Hakan Unal van cybersecuritybedrijf Cyvers stelt dat de aanvallers met name uit zijn op gevoelige gegevens zoals cloudconfiguraties, SSH-sleutels, iCloud Keychain-gegevens, API-tokens en wallet-toegang.

Luis Lübeck van Hacken benadrukt dat de aanvallers niet alleen LinkedIn gebruiken, maar ook freelanceplatforms zoals Upwork en Fiverr om zich voor te doen als klanten of projectmanagers. “Ze bieden geloofwaardige contracten aan in de DeFi- of securitysector om vertrouwen te wekken bij ontwikkelaars.”

Beveiligingsexperts roepen op tot alertheid

Volgens Hayato Shigekawa van Chainalysis bouwen de aanvallers volledige nep-identiteiten op, inclusief cv’s en profielen op professionele netwerksites. “Na infiltratie van een organisatie worden kwetsbaarheden in de infrastructuur geïdentificeerd die tot grote exploits kunnen leiden,” aldus Shigekawa.

Onchain-onderzoeker Yehor Rudytsia voegt daaraan toe dat aanvallers steeds geavanceerdere psychologische en technische tactieken gebruiken om ontwikkelaars te misleiden.

Aanbevelingen voor ontwikkelaars

Cybersecurityspecialisten adviseren crypto-ontwikkelaars om:

  • Nooit code van onbekenden uit te voeren;
  • Alleen te testen in virtuele machines of sandbox-omgevingen;
  • De identiteit van recruiters altijd te controleren via officiële kanalen;
  • Geen platte tekst te gebruiken voor het opslaan van geheimen;
  • En geen ongeverifieerde software of pakketten te installeren.

“Vooral bij ongevraagde berichten of aanbiedingen die te mooi lijken om waar te zijn, is extra waakzaamheid cruciaal,” aldus Lübeck.

Claim vandaag nog €10 gratis en betaal geen handelskosten over de eerste €10.000!

Grijp deze unieke kans met Newsbit en Bitvavo door nu een account aan te maken via de knop hieronder. Stort slechts €10 en ontvang direct €10 gratis. Bovendien kun je 7 dagen lang zonder kosten handelen over je eerste €10.000 aan transacties. Start vandaag nog en profiteer direct van de groeiende populariteit van crypto!

Maak je account en Claim je €10 gratis.

Mis deze kans niet om direct te profiteren van de groeiende populariteit van Crypto!

Wees als eerste op de hoogte van het laatste Crypto Nieuws

Hacker Cyberattack

Crypto-investeerders gewaarschuwd: zo stelen criminelen nu jouw geld

Crypto-investeerders gewaarschuwd: zo stelen criminelen nu jouw geld
‘Circle doet helemaal niets’: Noord-Koreaanse hackers misbruiken massaal USDC
NFT-maker Matt Furie slachtoffer van bizarre hack: ‘Noord-Koreaanse IT’er zat gewoon op kantoor’
Meer Hack nieuws

Meest gelezen

Modaal inkomen in Nederland stijgt fors: dit verdienen we in 2025
Robert Kiyosaki: ‘Dit is de beste belegging van nu – en het is niet Bitcoin’
AI voorspelt XRP koers nu Ripple een punt zet achter SEC-rechtszaak
Newsbit
Bekijk de app
Bekijk