Sicherheit

FBI warnt vor Hackergruppe Waterplum: Tarnung als KI-Firma

3 Min. Lesezeit

TL;DR Too Long; Didn’t read

Die Hackergruppe Waterplum tarnt sich bei Jobinterviews als KI-Unternehmen und schleust darüber Schadsoftware in Entwicklerrechner ein. Nach Angaben von FBI, japanischer Polizei und deutschen Diensten hat die Gruppe seit Ende 2025 rund 30.000 Geräte in mehr als 100 Ländern infiziert. Über 7.000 Kryptowallets wurden geplündert, der Gesamtschaden liegt laut Behörden bei knapp elf Millionen Dollar.

Eine Maske mit aufgedrucktem KI-Symbol hält einen Laptop, aus dessen Bildschirm ein Angelhaken eine Kryptomünze vom Schreibtisch eines Programmierers zieht. Generiertes Bild mit GPT Image 2

Das Wichtigste in Kürze

  • FBI, Japans Polizei, Australiens ASD sowie BND und BfV veröffentlichten die Warnung gemeinsam am 18. September 2026.
  • Waterplum nutzt npm-Pakete mit Schadsoftware wie BeaverTail, InvisibleFerret und OtterCookie für Backdoor-Zugriffe.
  • Über 7.000 Kryptowallets wurden zwischen Dezember 2025 und Juli 2026 nach Behördenangaben geplündert.
  • Nordkoreanische IT-Kräfte betreiben zusätzlich Laptop-Farmen bei ausländischen Helfern, um Gehälter zu erschleichen.
  • Japan meldet die erste erfolgreich ausgehobene Laptop-Farm auf eigenem Staatsgebiet.
  • Warnsignale: Bewerber verlangen Kryptozahlungen, meiden persönliche Treffen oder frieren auffällig oft im Videocall ein.

Die Sicherheitsbehörden aus den USA, Japan, Australien und Deutschland warnen gemeinsam vor der nordkoreanischen Hackergruppe Waterplum, die sich bei Bewerbungsgesprächen als KI-Unternehmen ausgibt. Laut der am 18. September veröffentlichten Warnung infizierte die Gruppe seit Dezember 2025 mindestens 30.000 Computer in über 100 Ländern und erbeutete Kryptowährung im Wert von knapp elf Millionen Dollar.

Gefälschte Jobinterviews verbreiten Schadsoftware

Waterplum – auch als Contagious Interview bekannt – sucht Opfer gezielt über soziale Netzwerke, Jobbörsen und Freelancer-Plattformen. Die Täter geben sich dabei laut der gemeinsamen Warnung von FBI, japanischer Polizei, dem australischen ASD sowie Bundesnachrichtendienst und Verfassungsschutz als Personalvermittler von KI-, Krypto- oder NFT-Firmen aus. Im Bewerbungsprozess sollen Kandidaten eine technische Aufgabe lösen oder einen angeblichen Fehler in einer Videokonferenz-Software beheben. Dafür laden sie eine präparierte Datei herunter, die als Teil der Programmieraufgabe getarnt ist.

Die Schaddateien stecken in manipulierten Node-Package-Manager-Paketen und enthalten Schadprogramme wie BeaverTail, InvisibleFerret, OtterCookie, OtterCandy oder StoatWaffle. Verbreitet werden die Pakete auch über GitHub und Bitbucket, wo sie sich als harmlose Entwicklerwerkzeuge tarnen. Sobald die Hintertür aktiv ist, installieren die Angreifer Fernzugriffs-Trojaner und Infostealer, die Zugangsdaten, Zwischenablage-Inhalte, Tastatureingaben und vor allem Kryptowährungs-Wallets abgreifen. Betroffen sind vor allem einzelne Webentwickler sowie Fachleute für Blockchain- und Web3-Technologien. Über 7.000 Kryptowallets haben die Täter nach Behördenangaben zwischen Dezember 2025 und Juli 2026 bereits geplündert.

Nordkoreanische IT-Kräfte betreiben Laptop-Farmen im Ausland

Ein Teil der Waterplum-Mitglieder arbeitet parallel als regulär angestellte IT-Kraft für ausländische Auftraggeber – unter falscher Identität. Ermöglicht wird das durch sogenannte Laptop-Farmen: Firmenrechner stehen dabei in Wohnungen einheimischer Helfer, die den Zugriff aus Nordkorea, China oder Russland technisch verschleiern. Die Helfer erhalten Gehaltszahlungen auf eigene Konten und leiten das Geld weiter, während gestohlene Ausweisbilder zur Identitätstäuschung dienen.

Japan meldet den nach eigenen Angaben ersten erfolgreich ausgehobenen Fall einer solchen Laptop-Farm. Die japanische Polizei stellte dabei den Transfer mehrerer Hundert Millionen Yen in Kryptowährung fest, wie das japanische Außenministerium mitteilt. In den USA verfolgt das FBI parallel Komplizen, die nordkoreanischen IT-Kräften bei der Tarnung helfen. Einzelne Vorfälle gingen über reine Einnahmenbeschaffung hinaus. In einem Fall erpresste ein untergeschobener IT-Mitarbeiter seinen Auftraggeber und veröffentlichte dessen Quellcode. In einem anderen Fall legte er nach einer Kündigung die Firmenwebsite lahm. Die Ermittler fanden zudem identische IP-Adressen bei Waterplum-Angriffen und Bewerbungen der IT-Kräfte – ein Beleg für die enge Verzahnung beider Aktivitäten.

Behörden nennen konkrete Warnsignale für Personaler

Der Bericht listet Auffälligkeiten, die schon im Bewerbungsgespräch erkennbar sein können:

  • Bewerber weichen persönlichen Treffen aus.
  • Sie bestehen auf Bezahlung in Kryptowährung.
  • Sie blicken im Videocall wiederholt auf einen zweiten Bildschirm.
  • Bild oder Ton frieren auffällig oft ein.

Bei einer japanischen Kryptobörse passten Lebenslauf und Sprachkenntnisse eines Bewerbers erkennbar nicht zusammen; das Unternehmen lehnte ihn ab, bevor Schaden entstand. Ähnliche Muster zeigte bereits die nordkoreanische Gruppe Kimsuky, die für Phishing-Kampagnen eine eigene Offline-KI-Umgebung betreibt.

Für IT-Fachkräfte selbst empfehlen die Behörden, Code von unbekannten Auftraggebern nicht ungeprüft auszuführen, sondern zunächst in einer Sandbox oder virtuellen Maschine zu testen. VS-Code-Projekte aus unklarer Quelle sollten nur im eingeschränkten Modus geöffnet werden, der automatische Skriptausführung blockiert. Unternehmen raten die Ermittler zusätzlich zum Einsatz von Endpoint-Detection-and-Response-Software. Bei Verdacht auf eine bereits erfolgte Infektion soll das betroffene Gerät sofort vom Internet getrennt und ein neues Krypto-Wallet auf einem separaten Gerät angelegt werden.

Entscheidend wird, ob Unternehmen ihre Einstellungsprozesse technisch absichern, denn die genannten Warnsignale lassen sich mit einfachen Prüfschritten erkennen, bevor eine Bewerbung überhaupt zum Videocall führt. Offen bleibt, wie stark Deutschland und andere europäische Länder bereits betroffen sind. Der aktuelle Bericht dokumentiert konkrete Fälle vor allem aus Japan und den USA. Dass Bundesnachrichtendienst und Verfassungsschutz erstmals als Mitunterzeichner auftreten, deutet aber darauf hin, dass sich Waterplum auch nach Europa ausbreitet.

Häufige Fragen

Was ist Waterplum?

Waterplum, auch Contagious Interview genannt, ist eine nordkoreanische Hackergruppe, die FBI und Partnerbehörden dem 313. Generalbüro der nordkoreanischen Rüstungsindustrie zuordnen. Sie soll über gestohlene Kryptowährung Gehälter des Regimes und seines Militärs finanzieren.

Ist die Warnung auch für Deutschland relevant?

BND und Verfassungsschutz haben die Warnung mitunterzeichnet, dokumentierte Einzelfälle stammen im aktuellen Bericht aber vor allem aus Japan und den USA. Wie stark deutsche Entwickler betroffen sind, bleibt offen.

Wie schützt man sich als Bewerber vor der Masche?

Verdächtig sind Jobangebote, bei denen für eine angebliche Programmieraufgabe eine unbekannte Datei heruntergeladen werden soll. Unbekannten Code sollten Bewerber nur in einer isolierten virtuellen Maschine ausführen, nie auf dem Arbeitsrechner.

Was tun, wenn ein Rechner bereits infiziert ist?

Das Gerät soll sofort vom Internet getrennt werden. Da gespeicherte Zugangsdaten als kompromittiert gelten müssen, empfehlen die Behörden ein neues Kryptowallet auf einem separaten Gerät und eine komplette Neuinstallation des Betriebssystems.

Was unterscheidet Waterplum von den nordkoreanischen IT-Arbeitern?

Waterplum-Akteure greifen gezielt einzelne Entwickler mit Schadsoftware an, während nordkoreanische IT-Arbeiter unter falscher Identität regulär angestellt werden. Die Ermittler fanden bei beiden Gruppen teils identische IP-Adressen.

Quellen (2)
  1. FBI/IC3, NPA Japan, ASD, BND, BfV: Alert Regarding North Korean "WaterPlum" Cyber Actor Group and North Korean IT Workers (18. September 2026)
  2. Japans Außenministerium: Public Attribution on North Korean Cyber Actor Group "WaterPlum"

Dein KI-Update für die Arbeitswoche

Einmal pro Woche das Wichtigste aus der KI-Welt – plus ein Praxis-Tipp zum direkt Ausprobieren. Kein Spam, jederzeit abbestellbar.

← Zurück zum Blog