Die nordkoreanische Gruppe WaterPlum („Contagious Interview“) infizierte bisher 30.000 Geräte in über 100 Ländern und griff 7.000+ Krypto‑Wallets an. Tiroler IT‑Fachkräfte sind Teil der globalen Zielgruppe (die da sind Softwareentwickler, Web‑/Blockchain‑Entwickler, KI‑ und Krypto‑Spezialisten) und damit mittelbar betroffen:
Was genau passiert?
Über LinkedIn, andere soziale Medien, Job‑Plattformen und Freelance‑Marktplätze melden sich Fake‑Recruiter, die sich als KI‑, Krypto‑ oder Tech‑Firmen ausgeben. Sie bringen Tiroler ITler ind einen üblichen Bewerbungsprozess: Kandidaten sollen eine „Testaufgabe“ lösen und dafür Dateien herunterladen/ausführen (z. B. Coding‑Tests, „Fehlerbehebung“ für Videokonferenzen). Diese Dateien enthalten Malware/Trojaner.
Die Folgen: Die Malware durchsucht Systeme nach Wallet‑Zugangsdaten, privaten Keys, Cloud‑Tokens, Entwickler‑Accounts und hält persistente Zugänge offen – mit Diebstahl von Kryptowerten und weiteren Angriffen als Folge.
Warum Tiroler IT‑Fachleute gefährdet sind
Tirol hat eine aktive Entwickler‑ und Tech‑Szene (Web, SaaS, Tourismus‑Tech, zunehmend auch KI/Blockchain‑Projekte) – genau das Profil, das die Kampagne anspricht. Viele arbeiten remote/freelance und nutzen Plattformen wie LinkedIn/Upwork – das sind die primären Eintrittspunkte der Angreifer. Wer Krypto‑Wallets privat oder beruflich nutzt, ist ein Hauptziel dieser Operation.
Praktische Schutzmaßnahmen
• Keine ausführbaren Dateien aus Bewerbungsprozessen öffnen; wenn „Testaufgabe“, dann nur in sandboxed/VM‑Umgebungen und idealerweise als Read‑Only‑Repo (kein Pull/Clone von unbekannten Private‑Repos).
• ClickFix‑Muster erkennen: Fehlermeldungen, die dich auffordern, Befehle in die Konsole zu kopieren, sind ein klassisches Liefervehikel für Malware.
• Wallet‑Hygiene: Private Keys nie auf dem Haupt‑Arbeitsrechner; Hardware‑Wallets nutzen; Zugänge mit Passkeys/2FA schützen; Browser‑Extensions minimieren.
• Recruiter verifizieren: Firmendomain, LinkedIn‑Profil, offizielle Karriere‑Seite anfragen; bei Unsicherheit direkt beim Unternehmen nachhaken.
• Endpoint‑Schutz + Monitoring: EDR/AV aktuell halten, Makros/PowerShell einschränken, verdächtige Prozesse/Netzwerkverbindungen überwachen.
Be secure, stay safe!