             <!DOCTYPE html>
        <html lang="de">
        <head>
    <base href="/">
    <meta charset="UTF-8">
    <meta content="width=device-width, initial-scale=1" name="viewport">
    <meta name="language" content="de">
    <meta http-equiv="Content-Language" content="de">
    <title>Nordkoreanische Hacker nutzen KI-Malware: Gefahr für Blockchain-Entwickler!</title>
    <meta content="Die nordkoreanische KONNI-Gruppe nutzt KI-generierte Malware, um gezielt Blockchain-Entwickler anzugreifen und Krypto-Assets zu stehlen, was die Sicherheitslage in der Branche erheblich gefährdet. Unternehmen müssen ihre Sicherheitsstrategien dringend überdenken, um sich gegen diese neue Form der Cyberkriminalität zu wappnen." name="description">
        <meta name="robots" content="noindex,follow">
	    <meta property="og:title" content="Nordkoreanische Hacker nutzen KI-Malware: Gefahr für Blockchain-Entwickler!">
    <meta property="og:url" content="https://www.coinkurier.de/nordkoreanische-hacker-setzen-ki-gestuetzte-malware-gegen-blockchain-entwickler-ein/">
    <meta property="og:type" content="article">
	<meta property="og:image" content="https://www.coinkurier.de/uploads/images/nordkoreanische-hacker-setzen-ki-gestuetzte-malware-gegen-blockchain-entwickler-ein-1769951611_social.webp">
    <meta property="og:image:width" content="1280">
    <meta property="og:image:height" content="853">
    <meta property="og:image:type" content="image/png">
    <meta property="twitter:card" content="summary_large_image">
    <meta property="twitter:image" content="https://www.coinkurier.de/uploads/images/nordkoreanische-hacker-setzen-ki-gestuetzte-malware-gegen-blockchain-entwickler-ein-1769951611_social.webp">
        <meta data-n-head="ssr" property="twitter:title" content="Nordkoreanische Hacker nutzen KI-Malware: Gefahr für Blockchain-Entwickler!">
    <meta name="twitter:description" content="Die nordkoreanische KONNI-Gruppe nutzt KI-generierte Malware, um gezielt Blockchain-Entwickler anzugreifen und Krypto-Assets zu stehlen, was die Si...">
        <link rel="canonical" href="https://www.coinkurier.de/nordkoreanische-hacker-setzen-ki-gestuetzte-malware-gegen-blockchain-entwickler-ein/">
    	        <link rel="hub" href="https://pubsubhubbub.appspot.com/" />
    <link rel="self" href="https://www.coinkurier.de/feed/" />
    <link rel="alternate" hreflang="de" href="https://www.coinkurier.de/nordkoreanische-hacker-setzen-ki-gestuetzte-malware-gegen-blockchain-entwickler-ein/" />
    <link rel="alternate" hreflang="x-default" href="https://www.coinkurier.de/nordkoreanische-hacker-setzen-ki-gestuetzte-malware-gegen-blockchain-entwickler-ein/" />
        <!-- Sitemap & LLM Content Discovery -->
    <link rel="sitemap" type="application/xml" href="https://www.coinkurier.de/sitemap.xml" />
    <link rel="alternate" type="text/plain" href="https://www.coinkurier.de/llms.txt" title="LLM Content Guide" />
    <link rel="alternate" type="text/html" href="https://www.coinkurier.de/nordkoreanische-hacker-setzen-ki-gestuetzte-malware-gegen-blockchain-entwickler-ein/?format=clean" title="LLM-optimized Clean HTML" />
    <link rel="alternate" type="text/markdown" href="https://www.coinkurier.de/nordkoreanische-hacker-setzen-ki-gestuetzte-malware-gegen-blockchain-entwickler-ein/?format=md" title="LLM-optimized Markdown" />
                <meta name="google-site-verification" content="41Z6SLopsjOwD6JpYzy9f7LOsKNI2lxa7Ye4v0Z1SF4" />
                    <meta name="google-adsense-account" content="ca-pub-7440904147697015">
                <meta name="coinzilla" content="ccb40bee2bda88bcd018b3ab4707eba8" />
    	                    <!-- Favicons -->
        <link rel="icon" href="https://coinkurier.de/uploads/images/favicon_1696427211.webp" type="image/x-icon">
            <link rel="apple-touch-icon" sizes="120x120" href="https://coinkurier.de/uploads/images/favicon_1696427211.webp">
                <!-- Vendor CSS Files -->
            <link href="https://www.coinkurier.de/assets/vendor/bootstrap/css/bootstrap.min.css" rel="preload" as="style" onload="this.onload=null;this.rel='stylesheet'">
        <link href="https://www.coinkurier.de/assets/vendor/bootstrap-icons/bootstrap-icons.css" rel="preload" as="style" onload="this.onload=null;this.rel='stylesheet'">
        <link rel="preload" href="https://www.coinkurier.de/assets/vendor/bootstrap-icons/fonts/bootstrap-icons.woff2?24e3eb84d0bcaf83d77f904c78ac1f47" as="font" type="font/woff2" crossorigin="anonymous">
        <noscript>
            <link href="https://www.coinkurier.de/assets/vendor/bootstrap/css/bootstrap.min.css?v=1" rel="stylesheet">
            <link href="https://www.coinkurier.de/assets/vendor/bootstrap-icons/bootstrap-icons.css?v=1" rel="stylesheet" crossorigin="anonymous">
        </noscript>
                <script nonce="rAX9cyHSKhEKyjKJQ+O2FQ==">
        // Setze die globale Sprachvariable vor dem Laden von Klaro
        window.lang = 'de'; // Setze dies auf den gewünschten Sprachcode
        window.privacyPolicyUrl = 'https://www.coinkurier.de/datenschutz/';
    </script>
        <link href="https://www.coinkurier.de/assets/css/cookie-banner-minimal.css?v=6" rel="stylesheet">
    <script defer type="application/javascript" src="https://www.coinkurier.de/assets/klaro/dist/config_orig.js?v=2"></script>
    <script data-config="klaroConfig" src="https://www.coinkurier.de/assets/klaro/dist/klaro.js?v=2" defer></script>
                        <script src="https://www.coinkurier.de/assets/vendor/bootstrap/js/bootstrap.bundle.min.js" defer></script>
    <!-- Premium Font: Inter -->
    <link rel="preconnect" href="https://fonts.googleapis.com">
    <link rel="preconnect" href="https://fonts.gstatic.com" crossorigin>
    <link href="https://fonts.googleapis.com/css2?family=Inter:wght@400;500;600;700&display=swap" rel="stylesheet">
    <!-- Template Main CSS File (Minified) -->
    <link href="https://www.coinkurier.de/assets/css/style.min.css?v=3" rel="preload" as="style">
    <link href="https://www.coinkurier.de/assets/css/style.min.css?v=3" rel="stylesheet">
                <link href="https://www.coinkurier.de/assets/css/nav_header.css?v=10" rel="preload" as="style">
        <link href="https://www.coinkurier.de/assets/css/nav_header.css?v=10" rel="stylesheet">
                <!-- Design System CSS (Token-based) -->
    <link href="./assets/css/design-system.min.css?v=26" rel="stylesheet">
    <script nonce="rAX9cyHSKhEKyjKJQ+O2FQ==">
        var analyticsCode = "\r\n\r\n  var _paq = window._paq = window._paq || [];\r\n  \/* tracker methods like \"setCustomDimension\" should be called before \"trackPageView\" *\/\r\n  _paq.push([\"setDomains\", [\"*.coinkurier.de\",\"*.www.coinkurier.de\"]]);\r\n   _paq.push(['disableCrossDomainLinking']);\r\n  _paq.push(['trackPageView']);\r\n  _paq.push(['enableLinkTracking']);\r\n  (function() {\r\n    var u=\"https:\/\/www.coinkurier.de\/\";\r\n    _paq.push(['setTrackerUrl', u+'matomo.php']);\r\n    _paq.push(['setSiteId', '18']);\r\n    var d=document, g=d.createElement('script'), s=d.getElementsByTagName('script')[0];\r\n    g.async=true; g.src=u+'matomo.js'; s.parentNode.insertBefore(g,s);\r\n  })();\r\n\r\n\r\n";
                document.addEventListener('DOMContentLoaded', function () {
            // Stelle sicher, dass Klaro geladen wurde
            if (typeof klaro !== 'undefined') {
                let manager = klaro.getManager();
                if (manager.getConsent('matomo')) {
                    var script = document.createElement('script');
                    script.type = 'text/javascript';
                    script.text = analyticsCode;
                    document.body.appendChild(script);
                }
            }
        });
            </script>
<style>:root {--color-header-bg: #000000;--color-header-text: #FFFFFF;--color-category: #367ca5;}.bottom-bar { background-color: #000000; }.bottom-bar a { background-color: #FFFFFF; }.bottom-bar a { color: #000000; }</style>    <!-- Design System JS (Scroll Reveal, Micro-interactions) -->
    <script src="./assets/js/design-system.js?v=2" defer></script>
            <style>
        /* Grundstil für alle Affiliate-Links */
        a.affiliate {
            position: relative;
        }
        /* Standard: Icon rechts außerhalb (für normale Links) */
        a.affiliate::after {
            content: " ⓘ ";
            font-size: 0.75em;
            transform: translateY(-50%);
            right: -1.2em;
            pointer-events: auto;
            cursor: help;
        }

        /* Tooltip-Standard */
        a.affiliate::before {
            content: "Affiliate-Link";
            position: absolute;
            bottom: 120%;
            right: -1.2em;
            background: #f8f9fa;
            color: #333;
            font-size: 0.75em;
            padding: 2px 6px;
            border: 1px solid #ccc;
            border-radius: 4px;
            white-space: nowrap;
            opacity: 0;
            pointer-events: none;
            transition: opacity 0.2s ease;
            z-index: 10;
        }

        /* Tooltip sichtbar beim Hover */
        a.affiliate:hover::before {
            opacity: 1;
        }

        /* Wenn affiliate-Link ein Button ist – entweder .btn oder .amazon-button */
        a.affiliate.btn::after,
        a.affiliate.amazon-button::after {
            position: relative;
            right: auto;
            top: auto;
            transform: none;
            margin-left: 0.4em;
        }

        a.affiliate.btn::before,
        a.affiliate.amazon-button::before {
            bottom: 120%;
            right: 0;
        }

    </style>
                <script>
            document.addEventListener('DOMContentLoaded', (event) => {
                document.querySelectorAll('a').forEach(link => {
                    link.addEventListener('click', (e) => {
                        const linkUrl = link.href;
                        const currentUrl = window.location.href;

                        // Check if the link is external
                        if (linkUrl.startsWith('http') && !linkUrl.includes(window.location.hostname)) {
                            // Send data to PHP script via AJAX
                            fetch('track_link.php', {
                                method: 'POST',
                                headers: {
                                    'Content-Type': 'application/json'
                                },
                                body: JSON.stringify({
                                    link: linkUrl,
                                    page: currentUrl
                                })
                            }).then(response => {
                                // Handle response if necessary
                                console.log('Link click tracked:', linkUrl);
                            }).catch(error => {
                                console.error('Error tracking link click:', error);
                            });
                        }
                    });
                });
            });
        </script>
        <!-- Schema.org Markup for Language -->
    <script type="application/ld+json">
        {
            "@context": "http://schema.org",
            "@type": "WebPage",
            "inLanguage": "de"
        }
    </script>
    </head>        <body class="nav-horizontal">        <header id="header" class="header fixed-top d-flex align-items-center">
    <div class="d-flex align-items-center justify-content-between">
                    <i class="bi bi-list toggle-sidebar-btn me-2"></i>
                    <a width="140" height="50" href="https://www.coinkurier.de" class="logo d-flex align-items-center">
            <img width="140" height="50" style="width: auto; height: 50px;" src="https://www.coinkurier.de/uploads/images/logo_1692257895.png" alt="Logo" fetchpriority="high">
        </a>
            </div><!-- End Logo -->
        <div class="search-bar">
        <form class="search-form d-flex align-items-center" method="GET" action="https://www.coinkurier.de/suche/blog/">
                <input type="text" name="query" value="" placeholder="Webseite durchsuchen" title="Webseite durchsuchen">
            <button id="blogsuche" type="submit" title="Suche"><i class="bi bi-search"></i></button>
        </form>
    </div><!-- End Search Bar -->
    <script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "WebSite",
            "name": "Coinkurier",
            "url": "https://www.coinkurier.de/",
            "potentialAction": {
                "@type": "SearchAction",
                "target": "https://www.coinkurier.de/suche/blog/?query={search_term_string}",
                "query-input": "required name=search_term_string"
            }
        }
    </script>
        <nav class="header-nav ms-auto">
        <ul class="d-flex align-items-center">
            <li class="nav-item d-block d-lg-none">
                <a class="nav-link nav-icon search-bar-toggle" aria-label="Search" href="#">
                    <i class="bi bi-search"></i>
                </a>
            </li><!-- End Search Icon-->
                                    <li class="nav-item dropdown pe-3">
                                                                </li><!-- End Profile Nav -->

        </ul>
    </nav><!-- End Icons Navigation -->
</header>
<aside id="sidebar" class="sidebar">
    <ul class="sidebar-nav" id="sidebar-nav">
        <li class="nav-item">
            <a class="nav-link nav-page-link" href="https://www.coinkurier.de">
                <i class="bi bi-grid"></i>
                <span>Startseite</span>
            </a>
        </li>
        <li class="nav-item"><a class="nav-link nav-toggle-link collapsed" data-bs-target="#kat1" data-bs-toggle="collapse" href="#"><i class="bi-tools"></i>&nbsp;<span>Nützliche Tools </span><i class="bi bi-chevron-down ms-auto"></i></a><ul id="kat1" class="nav-content nav-collapse collapse" data-bs-parent="#sidebar-nav"><li class="nav-item"><a class="nav-link nav-page-link" href="https://www.coinkurier.de/impermanent-loss-rechner/" target="_self"><i class="bi bi-circle"></i><span>Impermanent Loss Rechner</span></a></li><li class="nav-item"><a class="nav-link nav-page-link" href="https://www.coinkurier.de/countdown-zum-naechsten-bitcoin-halving/" target="_self"><i class="bi bi-circle"></i><span>Countdown zum nächsten Bitcoin-Halving</span></a></li><li class="nav-item"><a class="nav-link nav-page-link" href="https://www.coinkurier.de/eth-wallet-adressen-pruefer-checksum-validator/" target="_self"><i class="bi bi-circle"></i><span>ETH Wallet-Adressen-Prüfer</span></a></li><li class="nav-item"><a class="nav-link nav-page-link" href="https://www.coinkurier.de/wallet-passphrase-generator/" target="_self"><i class="bi bi-circle"></i><span>Wallet Passphrase Generator</span></a></li><li class="nav-item"><a class="nav-link nav-page-link" href="https://www.coinkurier.de/kategorie/nuetzliche-tools/" target="_self"><i class="bi bi-circle"></i><span>Alle Tools</span></a></li></ul></li><li class="nav-item"><a style="" class="nav-link nav-page-link" href="https://www.coinkurier.de/kategorie/nachrichten/" target="_self"><i style="" class="bi bi-newspaper"></i>&nbsp;<span> News</span></a></li><li class="nav-item"><a style="" class="nav-link nav-page-link" href="https://www.coinkurier.de/kategorie/bitcoin/" target="_self"><i style="" class="bi bi-currency-bitcoin"></i>&nbsp;<span> Bitcoin</span></a></li><li class="nav-item"><a style="" class="nav-link nav-page-link" href="https://www.coinkurier.de/kategorie/altcoins/" target="_self"><i style="" class="bi bi-coin"></i>&nbsp;<span> Altcoins</span></a></li>        <!-- End Dashboard Nav -->
                <li class="nav-item">
            <a class="nav-link nav-toggle-link " data-bs-target="#components-blog" data-bs-toggle="collapse" href="#">
                <i class="bi bi-card-text"></i>&nbsp;<span>Ratgeber</span><i class="bi bi-chevron-down ms-auto"></i>
            </a>
            <ul id="components-blog" class="nav-content nav-collapse " data-bs-parent="#sidebar-nav">
                    <li>
                        <a href="https://www.coinkurier.de/blog.html">
                            <i class="bi bi-circle"></i><span> Neuste Beiträge</span>
                        </a>
                    </li>
                                            <li>
                            <a href="https://www.coinkurier.de/kategorie/allgemeines/">
                                <i class="bi bi-circle"></i><span> Allgemeines</span>
                            </a>
                        </li>
                                            <li>
                            <a href="https://www.coinkurier.de/kategorie/nachrichten/">
                                <i class="bi bi-circle"></i><span> Nachrichten</span>
                            </a>
                        </li>
                                            <li>
                            <a href="https://www.coinkurier.de/kategorie/analysen/">
                                <i class="bi bi-circle"></i><span> Analysen</span>
                            </a>
                        </li>
                                            <li>
                            <a href="https://www.coinkurier.de/kategorie/altcoins/">
                                <i class="bi bi-circle"></i><span> Altcoins</span>
                            </a>
                        </li>
                                            <li>
                            <a href="https://www.coinkurier.de/kategorie/defi/">
                                <i class="bi bi-circle"></i><span> DeFi</span>
                            </a>
                        </li>
                                            <li>
                            <a href="https://www.coinkurier.de/kategorie/bitcoin/">
                                <i class="bi bi-circle"></i><span> Bitcoin</span>
                            </a>
                        </li>
                                            <li>
                            <a href="https://www.coinkurier.de/kategorie/nft/">
                                <i class="bi bi-circle"></i><span> NFT</span>
                            </a>
                        </li>
                                            <li>
                            <a href="https://www.coinkurier.de/kategorie/nuetzliche-tools/">
                                <i class="bi bi-circle"></i><span> Nützliche Tools</span>
                            </a>
                        </li>
                                </ul>
        </li><!-- End Components Nav -->
                                    <li class="nav-item">
                <a class="nav-link nav-toggle-link collapsed" data-bs-target="#components-nav" data-bs-toggle="collapse" href="#">
                    <i class="bi bi-check2-circle"></i>&nbsp;<span>Anbietervergleich</span><i class="bi bi-chevron-down ms-auto"></i>
                </a>
                <ul id="components-nav" class="nav-content nav-collapse collapse" data-bs-parent="#sidebar-nav">
                        <li>
                            <a href="https://www.coinkurier.de/reviews.html">
                                <i class="bi bi-circle"></i><span> Übersicht </span>
                            </a>
                        </li>
                                            <li>
                            <a href="https://www.coinkurier.de/reviews/krypto-broker/">
                                <i class="bi bi-circle"></i><span> Krypto Broker</span>
                            </a>
                        </li>
                                            <li>
                            <a href="https://www.coinkurier.de/reviews/lend-borrow/">
                                <i class="bi bi-circle"></i><span> Lend & Borrow</span>
                            </a>
                        </li>
                                            <li>
                            <a href="https://www.coinkurier.de/reviews/krypto-steuer-tools/">
                                <i class="bi bi-circle"></i><span> Krypto Steuer Tools</span>
                            </a>
                        </li>
                                            <li>
                            <a href="https://www.coinkurier.de/reviews/software-wallets/">
                                <i class="bi bi-circle"></i><span> Software Wallets</span>
                            </a>
                        </li>
                                            <li>
                            <a href="https://www.coinkurier.de/reviews/krypto-boersen/">
                                <i class="bi bi-circle"></i><span> Krypto-Börsen</span>
                            </a>
                        </li>
                                            <li>
                            <a href="https://www.coinkurier.de/reviews/hardware-wallets/">
                                <i class="bi bi-circle"></i><span> Hardware Wallets</span>
                            </a>
                        </li>
                                            <li>
                            <a href="https://www.coinkurier.de/reviews/mining/">
                                <i class="bi bi-circle"></i><span> Mining</span>
                            </a>
                        </li>
                                                        </ul>
            </li><!-- End Components Nav -->
                                                            <li class="nav-item"><a style="background-color: #FFFFFF !important;color: #000000 !important;border-radius: 50px !important;font-weight: bold !important;box-shadow: inset 0 3px 6px rgba(0, 0, 0, 0.3);" class="nav-link nav-page-link affiliate" href="https://www.coinkurier.de/goto/bitcoin-buch" target="_blank"><i style="" class="bi bi-currency-bitcoin"></i>&nbsp;<span>Bitcoin verstehen</span></a></li>        <!-- End Dashboard Nav -->
    </ul>

</aside><!-- End Sidebar-->
<!-- Nav collapse styles moved to design-system.min.css -->
<script nonce="rAX9cyHSKhEKyjKJQ+O2FQ==">
    document.addEventListener("DOMContentLoaded", function() {
        var navLinks = document.querySelectorAll('.nav-toggle-link');

        navLinks.forEach(function(link) {
            var siblingNav = link.nextElementSibling;

            if (siblingNav && siblingNav.classList.contains('nav-collapse')) {

                // Desktop: Öffnen beim Mouseover, Schließen beim Mouseout
                if (window.matchMedia("(hover: hover)").matches) {
                    link.addEventListener('mouseover', function() {
                        document.querySelectorAll('.nav-collapse').forEach(function(nav) {
                            nav.classList.remove('show');
                            nav.classList.add('collapse');
                        });

                        siblingNav.classList.remove('collapse');
                        siblingNav.classList.add('show');
                    });

                    siblingNav.addEventListener('mouseleave', function() {
                        setTimeout(function() {
                            if (!siblingNav.matches(':hover') && !link.matches(':hover')) {
                                siblingNav.classList.remove('show');
                                siblingNav.classList.add('collapse');
                            }
                        }, 300);
                    });

                    link.addEventListener('mouseleave', function() {
                        setTimeout(function() {
                            if (!siblingNav.matches(':hover') && !link.matches(':hover')) {
                                siblingNav.classList.remove('show');
                                siblingNav.classList.add('collapse');
                            }
                        }, 300);
                    });
                }

                // Mobile: Toggle-Menü per Tap
                else {
                    link.addEventListener('click', function(e) {
                        e.preventDefault();

                        if (siblingNav.classList.contains('show')) {
                            siblingNav.classList.remove('show');
                            siblingNav.classList.add('collapse');
                        } else {
                            document.querySelectorAll('.nav-collapse').forEach(function(nav) {
                                nav.classList.remove('show');
                                nav.classList.add('collapse');
                            });

                            siblingNav.classList.remove('collapse');
                            siblingNav.classList.add('show');
                        }
                    });
                }
            }
        });
    });
</script>



        <main id="main" class="main">
            ---
title: Nordkoreanische Hacker setzen KI-gestützte Malware gegen Blockchain-Entwickler ein
canonical: https://www.coinkurier.de/nordkoreanische-hacker-setzen-ki-gestuetzte-malware-gegen-blockchain-entwickler-ein/
author: Coinkurier Redaktion
published: 2026-02-01
updated: 2026-02-01
language: de
category: Nachrichten
description: Die nordkoreanische KONNI-Gruppe nutzt KI-generierte Malware, um gezielt Blockchain-Entwickler anzugreifen und Krypto-Assets zu stehlen, was die Sicherheitslage in der Branche erheblich gefährdet. Unternehmen müssen ihre Sicherheitsstrategien dringend überdenken, um sich gegen diese neue Form der Cyberkriminalität zu wappnen.
source: Provimedia GmbH
---

# Nordkoreanische Hacker setzen KI-gestützte Malware gegen Blockchain-Entwickler ein

> **Autor:** Coinkurier Redaktion | **Veröffentlicht:** 2026-02-01

**Zusammenfassung:** Die nordkoreanische KONNI-Gruppe nutzt KI-generierte Malware, um gezielt Blockchain-Entwickler anzugreifen und Krypto-Assets zu stehlen, was die Sicherheitslage in der Branche erheblich gefährdet. Unternehmen müssen ihre Sicherheitsstrategien dringend überdenken, um sich gegen diese neue Form der Cyberkriminalität zu wappnen.

---

Die KONNI-Gruppe, ein nordkoreanisches Hacker-Kollektiv, hat eine alarmierende neue Strategie entwickelt: den Einsatz von KI-generierter Schadsoftware, um Blockchain-Entwickler ins Visier zu nehmen. Diese innovative Form der Cyberkriminalität markiert einen gefährlichen Wendepunkt in der Welt der Cyberangriffe, da sie nicht nur die Effizienz der Angreifer steigert, sondern auch die Sicherheitslandschaft für Unternehmen in der Tech- und Kryptowährungsbranche erheblich gefährdet. In diesem Artikel erfahren Sie, wie diese hochentwickelte Malware funktioniert und welche Maßnahmen Unternehmen ergreifen sollten, um sich zu schützen.

## KONNI-Gruppe setzt KI-generierte Schadsoftware gegen Blockchain-Entwickler ein

Nordkoreanische Hacker haben erstmals eine von Künstlicher Intelligenz erzeugte PowerShell-Schadsoftware entwickelt, um Entwickler in der Asien-Pazifik-Region auszuspähen und Krypto-Assets zu stehlen. Diese neue Form der Cyberkriminalität stellt eine signifikante Eskalation staatlich geführter Cyberangriffe dar, da sie die Möglichkeiten der Angreifer erheblich erweitert.

> „Die Nutzung von KI in Cyberangriffen ist die gefürchtete nächste Stufe“, so ein Analyst.

Die Sicherheitsforscher von Check Point haben die neuartige Malware identifiziert und bemerkten ihre „ungewöhnlich polierte Struktur“. Die klare Dokumentation und der modulare Aufbau deuten darauf hin, dass ein Large Language Model (LLM) bei der Entwicklung der Schadsoftware beteiligt war. Dies ermöglicht es den Angreifern, hochgradig angepasste und schwer erkennbare Angriffswerkzeuge effizienter zu produzieren.

Der mehrstufige Angriff beginnt mit einer gezielten Phishing-Kampagne, bei der Entwickler dazu verleitet werden, ein ZIP-Archiv herunterzuladen, das vermeintlich Projekt-Dokumentation enthält. In Wirklichkeit verbirgt sich darin eine bösartige Windows-Verknüpfung (.LNK), die einen komplexen Infektionsprozess auslöst.

    | 
        Angriffsschritte | 
    

    | 
        1. Start eines PowerShell-Loaders, der ein harmloses DOCX-Dokument öffnet. | 
    

    | 
        2. Extraktion eines CAB-Archivs mit dem Hintertür-Programm und Batch-Dateien. | 
    

    | 
        3. Erstellung eines stündlichen Zeitplan-Jobs, der als legitimer OneDrive-Prozess getarnt ist. | 
    

    | 
        4. Ausführung eines verschlüsselten Skripts im Arbeitsspeicher (RAM). | 
    

    | 
        5. Selbstlöschung des Skripts zur Spurenbeseitigung. | 
    

Die Malware legt besonderen Wert auf Unsichtbarkeit und kann gezielt Sicherheitsmaßnahmen deaktivieren. Sie ist in der Lage, Ausnahmen für Windows Defender hinzuzufügen, wodurch sie für die eingebauten Sicherheitstools des Systems unsichtbar wird. Diese Fokussierung auf Tarnung zeigt das strategische Ziel der KONNI-Gruppe: eine langfristige, stille Präsenz in Entwicklungsumgebungen.

Die KONNI-Gruppe, auch bekannt als TA406 oder Opal Sleet, ist seit 2014 für Cyber-Spionage aktiv und hat sich bislang auf geopolitische Ziele in Südkorea und Russland konzentriert. Die aktuelle Hinwendung zum Kryptowährungs-Sektor spiegelt einen breiteren Trend unter nordkoreanischen Hackern wider, die zur Devisenbeschaffung für das Regime beitragen.

    - Verschärfte Datei-Inspektion bei Downloads

    - Erhöhte Sicherheitsvorkehrungen für Developer-Arbeitsplätze

    - Implementierung robuster DevSecOps-Kontrollen

Für Unternehmen, insbesondere in der Tech- und Blockchain-Branche, ist dies ein Weckruf. Die Schlacht um Cybersicherheit betritt eine neue Ära, in der KI als Werkzeug für Cyberkriminelle eingesetzt wird.

**Zusammenfassung:** Die KONNI-Gruppe nutzt KI-generierte Malware, um gezielt Blockchain-Entwickler anzugreifen. Die Angriffe sind komplex und zielen darauf ab, langfristig in Entwicklungsumgebungen präsent zu sein, um Krypto-Assets zu stehlen.

*Quelle: AD HOC NEWS*

## Einschätzung der Redaktion

Die Entwicklung und der Einsatz von KI-generierter Schadsoftware durch die KONNI-Gruppe markieren einen alarmierenden Wendepunkt in der Cyberkriminalität. Diese neue Technologie ermöglicht es Angreifern, raffinierte und schwer erkennbare Malware zu erstellen, die gezielt auf Entwickler in der Blockchain-Branche abzielt. Die Fähigkeit, Sicherheitsmaßnahmen zu umgehen und sich in Entwicklungsumgebungen zu verstecken, könnte zu einem signifikanten Anstieg erfolgreicher Angriffe führen.

Die Tatsache, dass nordkoreanische Hacker nun auch den Kryptowährungssektor ins Visier nehmen, zeigt die wachsende Bedeutung von Krypto-Assets für staatlich geförderte Cyberkriminalität. Dies könnte nicht nur zu finanziellen Verlusten für Unternehmen führen, sondern auch das Vertrauen in die Sicherheit von Blockchain-Technologien untergraben. Unternehmen sind gefordert, ihre Sicherheitsstrategien zu überdenken und verstärkt in präventive Maßnahmen zu investieren, um sich gegen diese neue Bedrohung zu wappnen.

Insgesamt stellt dieser Vorfall einen Weckruf für die gesamte Tech- und Blockchain-Industrie dar, die sich auf eine neue Ära der Cyberbedrohungen einstellen muss, in der KI eine zentrale Rolle spielt.

**Wichtigste Erkenntnisse:** KI-generierte Malware von nordkoreanischen Hackern stellt eine ernsthafte Bedrohung für die Blockchain-Entwicklung dar. Unternehmen müssen ihre Sicherheitsvorkehrungen dringend anpassen, um sich gegen diese neuen Angriffsformen zu schützen.

Quellen:
- [KONNI-Gruppe setzt KI-generierte Schadsoftware gegen Blockchain-Entwickler ein](https://www.ad-hoc-news.de/boerse/ueberblick/konni-gruppe-setzt-ki-generierte-schadsoftware-gegen-blockchain-entwickler/68538204)

---

*Dieser Artikel wurde ursprünglich veröffentlicht auf [www.coinkurier.de](https://www.coinkurier.de/nordkoreanische-hacker-setzen-ki-gestuetzte-malware-gegen-blockchain-entwickler-ein/)*
*© 2026 Provimedia GmbH*
