Blockchain Dead Drops: Nordkorea steuert Malware über Kryptoketten
Veröffentlicht am: 18.09.2026 um 12:22 Uhr | Redaktion boerse-global.de
Staatlich gesteuerte Cyberkriminelle nutzen zunehmend öffentliche Blockchains als verdeckte Kommunikationskanäle zur Malware-Steuerung. Wie das Blockchain-Analyseunternehmen Chainalysis in einem Bericht vom 18. September 2026 darlegt, setzt die mit Nordkorea verbundene Hackergruppe UNC5342 sogenannte Blockchain Dead Drops ein. Diese Methode dient dazu, kompromittierte Geräte anzusteuern und gezielte Angriffe auf Entwickler von Krypto-Projekten durchzuführen.
Gezielte Täuschung von Entwicklern
Die Gruppe UNC5342 nimmt vor allem Fachkräfte aus der Blockchain-Branche ins Visier. Um Schadsoftware auf die Geräte der Zielpersonen zu schleusen, verwenden die Angreifer gefälschte Vorstellungsgespräche als Köder.
Haben die Täter auf diesem Weg Systeme infiltriert, greifen sie auf dezentrale Netzwerke zurück, um Anweisungen an die Schadprogramme zu übermitteln. Zu den von UNC5342 genutzten Netzwerken zählen TRON, Aptos sowie die BNB Smart Chain.
Bei dieser Technik, die an klassische tote Briefkästen aus der Spionage angelehnt ist, speichern Angreifer Befehle direkt in Transaktionsdaten oder Smart Contracts ab. Schadprogramme auf den infizierten Systemen lesen diese Einträge eigenständig aus.
Die Steuerung erweist sich für die Kriminellen als kostengünstig und widerstandsfähig: Bei einem Smart Contract auf der BNB Smart Chain verzeichnete UNC5342 in den ersten vier Monaten über 20 Aktualisierungen, die im Schnitt lediglich 1,37 US-Dollar pro Update kosteten.
Deutlicher Anstieg bösartiger Blockchain-Einträge
Insgesamt identifizierte Chainalysis über 15 Kampagnen mit Blockchain Dead Drops auf fünf großen öffentlichen Blockchains. Die Auswertung zeigt eine drastische Zunahme dieser Vorgehensweise: Während vor Mitte 2025 durchschnittlich 2,06 bösartige Blockchain-Einträge pro Tag registriert wurden, kletterte dieser Wert im Anschluss auf durchschnittlich 11,1 pro Tag.
Wer sich vor hochprofessionellen Cyberangriffen und dem Ausspähen sensibler Daten schützen möchte, benötigt proaktive Strategien. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen müssen. Cyber Security Awareness Trends jetzt kostenlos herunterladen
Chainalysis stellte fest, dass dieser Anstieg zeitlich auf die Verbreitung chinesischer Open-Weight-LLMs ab dem Jahr 2025 folgte. Ein kausaler Zusammenhang mit künstlicher Intelligenz ist laut Jardine jedoch nicht bestätigt.
Staatliche Akteure dominieren die Taktik
Die Analyse von Chainalysis verdeutlicht zudem die erhebliche Rolle staatlich gelenkter Spionage- und Sabotagegruppen. Staatliche Akteure zeichnen für rund die Hälfte aller Aktivitäten im Zusammenhang mit Blockchain Dead Drops verantwortlich. Im zweiten Quartal 2026 entfielen sogar rund zwei Drittel der neu erfassten Aktivitäten auf staatliche Gruppen.
Immer mehr Organisationen werden Opfer raffinierter Hacker-Angriffe, die gezielt menschliche und technische Schwachstellen ausnutzen. Experten erklären in diesem kostenlosen E-Book, wie Sie sich proaktiv absichern, bevor es zu spät ist. Checkliste zur Abwehr von Cyberangriffen gratis sichern
Neben nordkoreanischen Einheiten greifen auch andere Gruppierungen auf ähnliche Methoden zurück. Wie aus einem Bericht vom 17. September 2026 hervorgeht, binden mit dem Iran verbundene Akteure gezielt Steuerungsanweisungen in Bitcoin-Transaktionen ein und nutzen das Bitcoin-Netzwerk als Befehlskanal.
Da Einträge in öffentlichen Blockchains unveränderlich sind und nicht ohne Weiteres von einzelnen Anbietern gelöscht oder blockiert werden können, bieten sie Angreifern eine dauerhafte Infrastruktur zur Befehlsübermittlung.
