13.2.2025
Bitcoin

Kryptowährungsangriffe durch nordkoreanische Hacker über GitHub und NPM

Die nordkoreanische Hackergruppe Lazarus infizierte GitHub-Repositories und NPM-Pakete mit Schadsoftware, um Kryptowährungen zu stehlen. Die "Operation Marstech Mayhem" zielt auf Entwickler und Nutzer von Krypto-Wallets ab, um Transaktionen umzuleiten und Daten zu exfiltrieren, und betrifft bereits über 200 Organisationen weltweit. Experten warnen vor der zunehmenden Bedrohung durch Open-Source-Malware und staatlich geförderte Cyber-Spionage.

Nordkoreanische Hacker zielen über GitHub und NPM auf Kryptowährungen ab

Die staatlich unterstützte nordkoreanische Hackergruppe Lazarus hat GitHub-Repositories und NPM-Pakete mit Schadcode infiziert, um Kryptowährungen zu stehlen. Dies geht aus einer Analyse des STRIKE Teams von SecurityScorecard hervor, über die Bitcoin.com berichtet. (Bitcoin.com)

Operation Marstech Mayhem

Die Hacker, die unter dem Pseudonym "Successfriend" operieren, schleusten bösartigen JavaScript-Code in GitHub-Projekte ein und manipulierten NPM-Tools, die von Blockchain-Entwicklern verwendet werden. Die Kampagne, die als "Operation Marstech Mayhem" bezeichnet wird, nutzt Schwachstellen in Software-Lieferketten aus, um die Malware "Marstech1" zu verbreiten. Diese Malware zielt auf Kryptowährungs-Wallets wie Metamask, Exodus und Atomic ab.

Wie Computing.co.uk berichtet, durchsucht Marstech1 infizierte Geräte nach Kryptowährungs-Wallets und manipuliert anschließend die Browsereinstellungen, um Transaktionen heimlich umzuleiten. Durch die Tarnung als harmlose Systemaktivität umgeht der Code Sicherheitsscans und ermöglicht so eine dauerhafte Datenextraktion. Laut Computing.co.uk ist dies bereits der zweite bedeutende GitHub-basierte Angriff im Jahr 2025, der an ähnliche Vorfälle im Januar 2025 erinnert, bei denen Angreifer die Reichweite der Plattform zur Verbreitung von Schadsoftware nutzten.

Über 200 betroffene Organisationen

SecurityScorecard hat 233 kompromittierte Organisationen in den USA, Europa und Asien identifiziert, bei denen seit Juli 2024 Lazarus-verknüpfte Skripte aktiv sind. Im Jahr 2024 verdreifachte sich die Anzahl der Open-Source-Malware-Vorfälle. Ähnliche Strategien wurden im Januar 2025 beobachtet, als gefälschte Python-Bibliotheken, die sich als Deepseek-KI-Tools ausgaben, aus PyPI entfernt wurden, weil sie Anmeldeinformationen von Entwicklern abgegriffen hatten.

Analysten warnen davor, dass solche Angriffe im Jahr 2025 aufgrund der Allgegenwärtigkeit von Open-Source-Software und der vernetzten Entwicklungspipelines deutlich zunehmen könnten. Computing.co.uk verweist auf einen Artikel von Security Week, in dem das Weltwirtschaftsforum (WEF) Sicherheitslücken in der Lieferkette kürzlich als eine der größten Bedrohungen für die Cybersicherheit eingestuft hat.

Zunehmende Bedrohung durch Open-Source-Malware

Die jüngsten Aktivitäten der Lazarus-Gruppe verdeutlichen die fortschrittlichen Taktiken staatlich geförderter digitaler Spionage, die auf wichtige Technologie-Frameworks abzielt. Computing.co.uk rät globalen Unternehmen, die Integration von Drittanbieter-Code genau zu prüfen und die Überprüfungsmechanismen zu verstärken, um diesen Bedrohungen entgegenzuwirken. Auch Baris Dincer, ein Experte für Cybersicherheit, warnt vor der zunehmenden Gefahr durch Malware in Open-Source-Bibliotheken, wie beispielsweise im Fall der "aiocpa"-Malware, die über PyPI verbreitet wurde und Anmeldeinformationen von Kryptowährungs-Nutzern stiehlt (LinkedIn Post von Baris Dincer). Ein weiterer Fall, über den The Hacker News berichtet, betrifft kompromittierte NPM-Pakete von Rspack, die mit Krypto-Mining-Malware infiziert waren. (The Hacker News)

Quellen

Die bereitgestellten Informationen und Analysen sind keine Kauf- oder Verkaufsempfehlung, mehr dazu unter unserem Disclaimer.
Im Fokus
Metaplanet setzt auf Bitcoin: Strategische Investitionen zur Erweiterung der Bestände
Das japanische Unternehmen Metaplanet hat 4 Milliarden Yen durch Nullzinsanleihen beschafft, um seine Bitcoin-Bestände bis Ende 2026 auf 21.000 BTC zu erhöhen. Die Investition wird als Reaktion auf die wirtschaftlichen Herausforderungen Japans, wie Inflation und hohe Staatsverschuldung, betrachtet. Metaplanet plant zudem, durch weitere Anleiheemissionen und Aktienbezugsrechte zusätzliche Mittel zu generieren.
13/2/2025
Bitcoin
Nordkoreanische Hacker setzen auf GitHub und NPM zur Zielgerichteten Angriffe auf Krypto-Entwickler
Nordkoreanische Hacker der Lazarus-Gruppe zielen zunehmend auf Kryptowährungs-Entwickler, indem sie GitHub-Repositories und NPM-Module mit bösartigem Code infizieren. Diese Angriffe, bekannt als "Operation Marstech Mayhem", nutzen Schwachstellen in Software-Lieferketten aus, um Malware zu verbreiten, die in Kryptowährungs-Wallets eindringt und Transaktionen manipuliert. Sicherheitsforscher warnen davor, dass solche Bedrohungen im Jahr 2025 aufgrund der verbreiteten Nutzung von Open-Source-Software zunehmen könnten.
13/2/2025
Bitcoin
Weitere Posts zum Thema