Kurz gesagt: Contagious Interview ist eine laufende, staatlich gesteuerte Kampagne aus Nordkorea, bei der gefälschte Jobangebote und Coding-Tests Entwickler zur Installation von Malware verleiten. Laut aktueller Behördenwarnung wurden bereits über 30.000 Geräte kompromittiert und mehr als 10,71 Millionen US-Dollar an Kryptowährung gestohlen. Betroffen sind vor allem IT-Fachkräfte mit Krypto- und Web3-Bezug sowie Unternehmen mit Remote-Recruiting.
Ein Recruiter meldet sich auf LinkedIn, das Gehalt stimmt, der nächste Schritt ist eine kurze Coding-Challenge vor dem eigentlichen Interview. Wer diesen Test herunterlädt und ausführt, hat sich in vielen Fällen gerade einen Infostealer auf den Rechner geholt. Genau nach diesem Muster funktioniert Contagious Interview, eine seit 2022 laufende Kampagne nordkoreanischer Angreifer gegen Entwickler und IT-Personal weltweit.
Neu ist laut einer gemeinsamen Cybersicherheitswarnung von Behörden aus Japan, den USA, Australien und Deutschland vor allem das Ausmaß: mindestens 30.000 kompromittierte Geräte in über 100 Ländern, mehr als 7.000 betroffene Krypto-Wallets und ein Schaden von 10,71 Millionen US-D
