Dokkaebi-Hacker nutzen gefälschte Jobinterviews, um Malware über Code-Repositories zu verbreiten
Eine Nordkorea Verbindung stehende Hackergruppe namens Void Dokkaebi, die auch Famous Chollima verfolgt wird, führt eine Kampagne durch, bei der Softwareentwickler durch gefälschte Vorstellungsgespräche

Kurzfassung
Warum das wichtig ist
- Eine Nordkorea Verbindung stehende Hackergruppe namens Void Dokkaebi, die auch Famous Chollima verfolgt wird, führt eine Kampagne durch, bei Softwareentwickler durch gefälschte Vorstellungsgespräche
- Die Gruppe lockt Entwickler dazu, als Teil eines erfundenen Coding-Tests infizierte Code-Repositories zu klonen, und verwandelt dann deren Maschinen und Projekte in Malware-verbreitende Werkzeuge.
- Bedrohungsakteure geben sich als Recruiter von Kryptowährungs- und künstliche Intelligenz-Firmen aus und kontaktieren Entwickler auf professionellen Plattformen.
Eine mit Nordkorea in Verbindung stehende Hackergruppe namens Void Dokkaebi, die auch als Famous Chollima verfolgt wird, führt eine Kampagne durch, bei der sie Softwareentwickler durch gefälschte Vorstellungsgespräche da Eine mit Nordkorea in Verbindung stehende Hackergruppe namens Void Dokkaebi, die auch als Famous Chollima verfolgt wird, führt eine Kampagne durch, bei der sie Softwareentwickler durch gefälschte Vorstellungsgespräche dazu verleitet, Malware zu installieren.
Die Gruppe lockt Entwickler dazu, als Teil eines erfundenen Coding-Tests infizierte Code-Repositories zu klonen, und verwandelt dann deren Maschinen und Projekte in Malware-verbreitende Werkzeuge. Der Angriff beginnt mit einem überzeugenden Setup.
.webp)
Bedrohungsakteure geben sich als Recruiter von Kryptowährungs- und künstliche Intelligenz-Firmen aus und kontaktieren Entwickler auf professionellen Plattformen. Während eines gefälschten Interviews wird der Zielentwickler gebeten, ein Repository auf GitHub, GitLab oder Bitbucket zu klonen und es als „technische Bewertung“ auszuführen.
Diese Repositories sehen wie legitime Projekte aus, enthalten aber versteckten bösartigen Code, der sofort ausgeführt wird, sobald der Entwickler den Ordner öffnet. Was diese Kampagne gefährlich macht, ist, was nach dieser ersten Infektion geschieht.
Trend Micro Analysten stellten fest, dass Void Dokkaebi nicht bei einem einzelnen kompromittierten Entwickler bleibt.
Thema weiterverfolgen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Void Dokkaebi Hackers Use Fake Job Interviews to Spread Malware via Code Repositories
- Canonical
- https://cybersecuritynews.com/void-dokkaebi-hackers-use-fake-job-interviews/
- Quell-URL
- https://cybersecuritynews.com/void-dokkaebi-hackers-use-fake-job-interviews/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.
.webp)
Hacker nutzen gefälschte CAPTCHA-Seiten, um kostspieligen internationalen SMS-Betrug auszulösen
Die meisten Internetnutzer sind mit CAPTCHA-Tests vertraut, einfache Herausforderungen wie Auswählen Ampeln oder Abtippen verzogener Buchstaben, um zu bestätigen, dass sie Mensch sind.
26.04.2026
Live Redaktion
Flüssigtreibstoff-Ramjet-Munition, abgefeuert aus 155-mm-NATO-Haubitze, trifft mit 3,5 Mach
Ein US-UK-Verteidigungsunternehmen hat gerade einen Weltrekord aufgestellt, indem es gezeigt hat, dass ein flüssiggetriebener Ramjet-Munition von einer NATO-Standard-155-mm-Haubitze abgefeuert, während Fluges zünden
26.04.2026
Live Redaktion
USA belebt Kernkraftwerk mit 759 MW, um 570.000 Haushalte mit Strom zu versorgen
Die US-amerikanische Nuclear Regulatory Commission (NRC) hat Betriebserlaubnis für Robinson Nuclear Plant Duke Energy um weitere 20 Jahre verlängert und damit seine Betriebszeit bis 2050 ausgedehnt.
26.04.2026
Live Redaktion
US-Team kombiniert Gehirnzellen und Elektronik in 3D-Gerät für die Datenverarbeitung
Forscher Princeton University haben ein dreidimensionales Gerät entwickelt, das lebende Gehirnzellen mit fortschrittlicher Elektronik verschmilzt, Rechenaufgaben durchzuführen.
26.04.2026
Live Redaktion