Max Duiker Max Duiker
3 min. leestijd

Wereldwijd alarm na crypto-fraude via sollicitaties

icon-overheidregulatie
Overheid en re…
Crypto hacker stelt bijzondere eisen voordat hij gestolen fondsen terugstuurt

Foto: F8 studio/Shutterstock

Noord-Koreaanse hackers hebben een nieuwe tactiek gevonden om cryptobedrijven binnen te dringen. Ze sturen valse sollicitaties met daarin verborgen malware, verstopt in cv’s en interviewsoftware. Op het oog lijkt alles normaal, maar achter de schermen worden systemen geïnfiltreerd en gevoelige data buitgemaakt.

Wil je nu altijd op de hoogte zijn – volg ons net als duizenden anderen gratis op X.

Digitale euro zet belangrijke stap: zo lang moeten we nog wachten
Digitale euro zet belangrijke stap: zo lang moeten we nog wachten

Slimme sollicitaties met kwaadaardige bijlagen

De hackersgroep, bekend als Famous Chollima, doet zich voor als kandidaat bij bekende bedrijven zoals Coinbase, Robinhood en Uniswap. Ze bouwen overtuigende nep-websites, compleet met vacatures en intakeformulieren.

Kandidaten moeten technische vragen beantwoorden en krijgen vervolgens een uitnodiging voor een video-interview. Daarin wordt gevraagd om ‘nieuwe videodrivers’ te installeren die zogenaamd nodig zijn voor de opnamekwaliteit. In werkelijkheid installeren ze hiermee PylangGhost: een geavanceerde malware met volledige toegang tot het systeem.

 Foto: Voorbeelden van nep-vacaturesites. Bron: Cisco Talos

Eenmaal actief verzamelt de malware automatisch inloggegevens en cookies van populaire browserextensies zoals MetaMask, Phantom en TronLink. Ook worden screenshots, systeeminformatie en documenten op de achtergrond doorgestuurd via versleuteld internetverkeer. Daardoor blijven de aanvallen lang onopgemerkt.

Gericht op cryptobedrijven wereldwijd

De campagne is vooral gericht op professionals binnen de blockchain- en cryptosector, met een duidelijke focus op India.

Niet alleen ontwikkelaars zijn doelwit, maar ook marketeers en designers. Dat maakt de aanpak breed inzetbaar. Vrijwel elk bedrijf dat met cryptocurrencies werkt, kan slachtoffer worden.

Deze methode past in het bredere patroon van Lazarus, de Noord-Koreaanse hackgroep die eerder honderden miljoenen aan crypto wist buit te maken. Sinds kort is de hackgroep wereldwijd berucht door de Bybit-hack eerder dit jaar.

FIOD neemt 44 auto’s, 1 Bitcoin en 20 horloges in Utrecht in beslag
FIOD neemt 44 auto's, 1 Bitcoin en 20 horloges in Utrecht in beslag

Groot risico voor interne systemen

Wat deze aanvallen zo gevaarlijk maakt, is hoe geloofwaardig ze overkomen. HR-medewerkers openen de bestanden vaak zonder argwaan. De infectie gebeurt stilletjes: werkgevers hebben vaak pas weken later door dat ze zijn besmet. Tegen die tijd hebben hackers vaak al toegang tot interne codebases, klantgegevens en crypto-wallets.

Volgens beveiligingsexperts zijn bewustwording en preventie de sleutel. Bedrijven doen er goed aan om bestanden vooraf in een beveiligde omgeving te openen. Ook is het verstandig om personeel te trainen in het herkennen van oplichting en het actief monitoren van verdachte activiteiten.

Met deze aanvallen laten Noord-Koreaanse hackers zien dat ze steeds creatiever worden. Het sollicitatieproces, normaal een standaardprocedure, blijkt een kwetsbaar punt. Alleen met technische beveiliging én alert personeel kunnen cryptobedrijven zich weren tegen dit soort slimme en moeilijk te detecteren aanvallen.

Grote partijen zetten nu meer dan ooit in op veiligheid, zo ook de Amerikaanse cryptobeurs Kraken. Ze gebruiken geavanceerde technieken en geven gebruikers regelmatig veiligheidstips.

In dit artikel lees je hoe je de meest voorkomende scams herkent en welke voorzorgsmaatregelen je moet nemen.

Alle Nederlanders krijgen € 10 crypto cadeau: Bitcoin koers boven $100.000

Bitcoin breekt record na record, honderdduizenden Nederlanders handelen weer actief. Is dit hét moment? Bitvavo geeft je tijdelijk € 10 gratis crypto naar keuze om mee te starten. Handel gratis in meer dan 350 crypto samen met 1 miljoen Nederlanders.

Registreer je vandaag en ontvang direct € 10 crypto naar keuze. Een account aanmaken is gratis en kost je maar een minuut.

👀 Gratis crypto claimen

Deel dit artikel
Dit artikel is gefactcheckt door: Denise Parengkuan
Auteur:
Over de auteur:
Max Duiker

Max Duiker is sinds september 2021 redacteur bij Crypto Insiders. Met een achtergrond in financiën en technologie, en een passie voor blockchain, investeert hij sinds 2017 in cryptocurrency. Via zijn netwerk kwam hij in contact met Crypto Insiders. Max specialiseert zich in blockchaintechnologie, automatisering van gegevens en financiële inclusie. Zijn doel is om de adoptie van crypto te bevorderen door complexe technologieën toegankelijker te maken voor een breder publiek.

Net binnen
Meest gelezen
Een afbeelding van een hard stijgende crypto koers met daarbij technische indicatoren
Nederlanders duiken massaal op deze crypto: ‘Kan nog 500% stijgen’
  • 28/09/2025
  • 2 min. leestijd
Een afbeelding van een bitcoin burgeroorlog split image
Bitcoin gaat ‘burgeroorlog’ tegemoet door aankomende update
  • 29/09/2025
  • 4 min. leestijd
Een afbeelding van het Nederlandse kabinet in de Tweede Kamer in Den Haag
Kabinet geeft toe dat crypto volgens de wet niet van jou is
  • 29/09/2025
  • 3 min. leestijd
Bitcoin op koers naar slechtste maand in jaren door Trump
Nog erger dan Dotcom-bubbel: econoom voorspelt Bitcoin crash
  • 29/09/2025
  • 2 min. leestijd
Een afbeelding van een protest waarbij iemand een bord met 'koop XRP', ookwel Ripple genoemd, ophoudt
Gouden tijden voor XRP? “Koers tussen de €4 en €12 bij deze doorbraak”
  • 01/10/2025
  • 4 min. leestijd
Advertentie

Meest gelezen Overheid en regulatie nieuws

Een afbeelding van het Nederlandse kabinet in de Tweede Kamer in Den Haag
Kabinet geeft toe dat crypto volgens de wet niet van jou is
  • 29/09/2025
  • 3 min. leestijd
Aandeel explodeert 1.700% na crypto-plan, waakhond grijpt in
Aandeel explodeert 1.700% na crypto-plan, waakhond grijpt in
  • 30/09/2025
  • 3 min. leestijd
Breaking: Amerikaanse overheid op slot – wat dit betekent voor crypto
Breaking: Amerikaanse overheid op slot – wat dit betekent voor crypto
  • 01/10/2025
  • 3 min. leestijd
Advertentie
Een cadeau van onze partners: start met een voorsprong 🎁

Zet je eerste stappen in crypto met meer kennis én een extraatje. Ontvang exclusieve bonussen en kortingen van onze partners.

Kennisbank

Kennisbank

Kennisbank