EtherHiding: Nordkoreanische Smart-Contract-Malware für Krypto-Diebstahl

Google Threat Intelligence meldet, dass die nordkoreanische Gruppe UNC5342 erstmals die Technik „EtherHiding“ einsetzt, um Malware über öffentliche Blockchains zu laden und Kryptowährungen zu stehlen – der erste beobachtete Nation-State-Einsatz dieser Methode.

Seit Februar 2025 läuft eine Social-Engineering-Kampagne („Contagious Interview“), bei der Entwickler mit Fake-Jobs geködert werden; ein JavaScript-Loader namens JADESNOW zieht anschließend per Smart Contract die nächste Stufe bis hin zum Backdoor INVISIBLEFERRET nach. Die Payloads liegen auf BNB Smart Chain und Ethereum und werden via read-only Calls abgefragt – robust gegen Takedowns und Blocklisten.

Indikatoren (Auswahl): BSC-Contract 0x8eac…a71c, Ethereum-Tx 0x86d1…1a33a (Backdoor), 0xc2da…8cd0f (Split-Payload). GTIG stellt zudem Erkennungen (u. a. YARA) und Abwehrhinweise bereit.

Laut Hochrechnung von FinanceFeeds belaufen sich die gestohlenen Beträge auf über 2 Mrd US Dollar in 2025.

Related Posts

Hackerangriff auf Jaguar Land Rover richtet 2,2 Mrd Euro Schaden an

Der massive Cyberangriff auf Jaguar Land Rover (JLR) hat den britischen Autobauer über sechs Wochen vollständig lahmgelegt und gilt laut dem Cyber Monitoring Centre (CMC) als „der wirtschaftlich schädlichste Cybervorfall in der britischen Geschichte“. Der geschätzte Gesamtschaden für die britische Volkswirtschaft beträgt rund 1,9 Milliarden Pfund (2,2 Milliarden Euro), wie die FAZ berichtet.

Read More

Microsoft schränkt Internet Explorer Mode in Edge nach aktiven Angriffen ein

Microsoft hat Änderungen am Internet Explorer (IE) Mode in Edge vorgenommen, nachdem Sicherheitsforscher aktive Exploits gegen die IE-JavaScript-Engine Chakra entdeckt hatten. Angreifer nutzten Social-Engineering-Tricks und Zero-Day-Schwachstellen, um über den IE-Modus Remote Code Execution und Privilegienerweiterung zu erreichen.

Read More

Zero-Click NTLM Lücke umgeht Microsoft-Patch (CVE-2025-50154)

Forscher von Cymulate haben eine Null-Klick-Schwachstelle (CVE-2025-50154) veröffentlicht, die Microsofts Frühjahrsfix für CVE-2025-24054 umgeht und es ermöglicht, NTLMv2-SSP-Hashes ohne jegliche Nutzerinteraktion zu exfiltrieren.

Read More