Die Lazarus-Gruppe finanziert das gesamte Atomprogramm Nordkoreas mit gestohlenen Kryptowährungen

- Lazarus stahl über 6 Milliarden US-Dollar an Kryptowährungen, um Nordkoreas Atomwaffen und Regierungsoperationen zu finanzieren.
- Nordkoreanische Hacker nutzen gefälschte Jobangebote, Malware und gestohlene Identitäten, um in US-Unternehmen einzudringen.
- Das FBI und Ermittler bestätigten, dass Lazarus auch Bybit sowie ETF-Firmen angegriffen hat und durch gefälschte Remote-Jobs 88 Millionen US-Dollar erbeutete.
Nordkoreas Atomwaffen werden nicht durch Kohle oder Steuern finanziert. Sie werden durch gestohlene Kryptowährungen angetrieben. Am 18. Juli 2024 drang die oberste Hacking-Einheit der nordkoreanischen Regierung, die Lazarus-Gruppe, in WazirX, Indiens größte Kryptobörse, ein.
In etwas mehr als einer Stunde verschwand sie mit mehr als 200 Millionen Dollar, schneller als jede menschliche Reaktion mithalten konnte. Sie führten dies wie eine militärische Operation durch. Der WazirX-Raubzug ist einer von vielen Operationen, die direkt mit Lazarus verbunden sind.
Mit mehr als 6 Milliarden Dollar, die in den letzten zehn Jahren gestohlen wurden, ist die Gruppe zum gefährlichsten Krypto-Dieb der Welt geworden. Laut einem Bericht der Wall Street Journal trägt ihre Arbeit dazu bei, dass Kim Jong Uns Regime weiterläuft und ein Atomprogramm finanziert wird, das trotz schwerer internationaler Sanktionen voranschreitet.
Lazarus besteht aus Nordkoreas besten Köpfen
Benedict Hamilton, Managing Director bei Kroll, dem Unternehmen, das WazirX bei der Rückverfolgung des Diebstahls hilft, sagte, die Geschwindigkeit und Automatisierung des Teams deuten darauf hin, dass die Gelder wahrscheinlich bereits in Bargeld umgewandelt wurden.
Da fast die Hälfte ihrer Vermögenswerte vernichtet wurde, musste die Börse den Betrieb einstellen. Ein Sprecher von WazirX soll gesagt haben, dass sie versuchen, die Gelder der Benutzer zurückzugewinnen und so schnell wie möglich wieder zu starten.
Pyongyangs beste Köpfe werden in Lazarus platziert, und sie haben es nicht eilig. Sie verbringen Monate – oder Jahre – damit, Ziele auszukundschaften, falsche Profile zu erstellen und nach einer einzigen Lücke zu suchen.

Um in die Systeme von Unternehmen einzudringen, durchsuchen sie Instagram-Seiten, LinkedIn und Facebook von Mitarbeitern und erstellen dann maßgeschneiderte Betrugsversuche, um sie dazu zu bringen, infizierte Links zu klicken.
Einige Mitglieder von Lazarus bewerben sich sogar mit falschen Identitäten für Remote-Jobs in US-amerikanischen Tech-Unternehmen, bestehen Interviews und arbeiten in den Systemen, um Zugang zu erlangen. Diese Operationen sind staatlich unterstützt und werden wie militärische Kampagnen geführt.
Kryptodiebstahl ist Nordkoreas einzig funktionierendes Geschäft
Im Februar führte Lazarus seinen größten Diebstahl bis dahin durch – 1,5 Milliarden Dollar von Bybit, einer der größten Kryptobörsen der Welt. Allein im Jahr 2024 war Nordkorea für mehr als 6 von jedem 10 Dollar verantwortlich, die im gesamten Kryptosektor gestohlen wurden, basierend auf Tracking-Daten von Chainalysis.
Das Land hat dafür eine gesamte Cyber-Armee aufgebaut. Es gibt mehr als 8.000 Vollzeit-Hacker, die in militärisch strukturierte Gruppen organisiert und von Dutzenden kleineren Abteilungen unterstützt werden, laut dem Journal.
Kinder, die Versprechen in Mathematik oder Naturwissenschaften zeigen, werden reportedly früh rekrutiert und ausgebildet. Sie haben keine Nebenjobs. Sie arbeiten Vollzeit am Hacking.
Die meisten von ihnen leben besser als andere Bürger. Aber sie stehen auch unter ständigem Druck. Elma Duval, die einen Bericht der in Seoul ansässigen Advocacy-Gruppe PScore mitverfasst hat, interviewte ehemalige IT-Arbeiter, die sagten, dass Hacker bei Misserfolg körperlich bestraft werden.
Kim Jong Il, der verstorbene Diktator, sagte einmal, dass zukünftige Kriege mit Computern geführt würden, und unter der Regierung seines Sohnes hat sich diese Vision zu einer nationalen Strategie entwickelt.
Da traditionelle Einnahmequellen wie Waffenhandel, Kohleschmuggel und ausländische Arbeit durch internationale Sanktionen zunichte gemacht wurden, musste Nordkorea eine neue Einnahmequelle finden. Ihre Spionageagentur schätzt, dass das Land jedes Jahr rund 6 Milliarden Dollar benötigt, darunter Hunderte von Millionen für seine Atomwaffen.
Kryptodiebstahl ist schnell, billig und schwer zu verfolgen. Pyongyang hat öffentlich nie die Verantwortung für einen dieser Angriffe übernommen. Aber US-Beamte sagten, Lazarus hinterlasse immer wieder identifizierbare Malware sowie Brieftaschen, die aus früheren Hacks wiederverwendet wurden.
Auch wenn sie versuchen, zu verschwinden, sind die Fingerabdrücke immer da. Dies ist dieselbe Gruppe, der US-Behörden für den Sony-Hack im Jahr 2014, den Diebstahl bei der Bangladeschischen Zentralbank im Jahr 2016 und den WannaCry-Ransomware-Angriff im Jahr 2017 die Schuld gaben.
Lazarus zielt jetzt auf Krypto-ETFs und Jobsuchende ab
Das FBI gab im September Alarm, dass Lazarus nach Firmen forsche, die mit Krypto-Exchange-Traded-Funds verbunden sind. Dieser Teil des Marktes hatte im vergangenen Jahr allein 37 Milliarden Dollar an Zuflüssen, wobei Menschen in Fonds von BlackRock, Fidelity und anderen investierten. Die Hacker verwendeten mit Malware infizierte E-Mails, die auf jedes Opfer zugeschnitten waren.

Im Dezember klagte ein US-Gericht 14 Nordkoreaner an, weil sie amerikanische Identitäten gestohlen und Jobs in US-amerikanischen Tech-Unternehmen und Non-Profit-Organisationen erhalten hatten. Diese Lazarus-Mitglieder nannten sich „IT-Krieger“ und schafften es, 88 Millionen Dollar an Gehältern zu verdienen, die alle direkt nach Nordkorea geschickt wurden. Die Jobs gaben ihnen direkten Zugang zu Firmensystemen und Daten.
Mehrere Krypto-Unternehmen bestätigten, dass sie von falschen Bewerbern getroffen wurden. Ben Turner, Leiter der Technikabteilung bei Cloudburst Technologies, einem Krypto-Intelligence-Unternehmen, sagte: „Der Eindruck, den wir bekommen, ist, dass nordkoreanische Hacker zunehmend in unserer Nähe sind.“ Sein Team sagte, sie hätten einen spürbaren Anstieg verdächtiger Bewerbungen gesehen.
Die klügsten Krypto-Köpfe lesen bereits unseren Newsletter. Lust dabei? Mach mit.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com Wir übernehmen keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor jeglichen Anlageentscheidungen eine unabhängige Recherche durchzuführen und/oder einen qualifizierten Fachmann zu konsultieren.

Jai Hamid
Jai Hamid berichtet seit sechs Jahren über Kryptowährungen, Aktienmärkte, Technologie, die globale Wirtschaft und geopolitische Ereignisse, die die Märkte beeinflussen. Sie hat für auf Blockchain spezialisierte Publikationen wie AMB Crypto, Coin Edition und CryptoTale Marktanalysen, Berichte über große Unternehmen, Regulierung und makroökonomische Trends verfasst. Sie hat die London School of Journalism besucht und dreimal Krypto-Marktanalysen in einem der führenden Fernsehsender Afrikas vorgestellt.
















