Preise werden geladen…
🩸BEARISH

BTC-Wallets in Gefahr: Microsoft warnt vor USB-Malware CryptoBandits

Microsofts Threat-Team führt die Kampagne auf eine Hackergruppe zurück, die es als CryptoBandits führt. Sie nutzt vergiftete USB-Sticks, um Malware einzuschleusen, die Browser-Erweiterungen für Wallet-Diebstahl umschreibt.

Microsofts Threat-Intelligence-Team hat davor gewarnt, dass eine als CryptoBandits geführte Hackergruppe USB-Laufwerke als initialen Infektionsvektor in einer Kampagne nutzt, die auf das Leeren von Krypto-Wallets abzielt. Die Malware schreibt Browser-Erweiterungen um, auf die das Opfer vertraut, und verwandelt vertrauenswürdige Wallet-Tools in Abzapfstellen für Guthaben.

Warum es wichtig ist

Im Jahr 2025 summierten sich die Hacks privater Wallets auf 713 Millionen Dollar, und der Anteil, der über Browser-Erweiterungen läuft, steigt weiter. Die Kampagne erinnert daran, dass die schwache Schicht selten die Seed-Phrase des Nutzers ist, sondern häufiger die Browser-Oberfläche, die zwischen dem Nutzer und den On-Chain-Guthaben sitzt. USB-basierte Infektionen sind eine alte Technik. Die Kombination mit Manipulation von Browser-Erweiterungen ist es, die diese Kampagne beobachtenswert macht.

Auswirkungen auf den Markt

Für Self-Custody-Nutzer ist die Lesart operativ: Hardware-Wallets signieren Transaktionen bereits offline, doch Erweiterungen und Hot Wallets verlassen sich weiterhin auf das Vertrauen des Browsers. Achten Sie darauf, dass Microsoft Defender und andere Endpoint-Tools das spezifische Erweiterungs-Manipulationsverhalten melden und dass Wallet-Anbieter Leitlinien zu Extension Pinning und Widerrufsprüfungen veröffentlichen.

Häufig gestellte Fragen

  1. Was ist die CryptoBandits-Malware?

    CryptoBandits ist eine Hackergruppe, die Microsoft verfolgt und die USB-basierte Malware nutzt, um PCs zu infizieren, und anschließend Browser-Erweiterungen für Krypto-Wallets manipuliert, um Gelder zu stehlen.

  2. Wie stiehlt CryptoBandits Geld aus Krypto-Wallets?

    Die Malware schreibt Browser-Erweiterungen um, auf die das Opfer vertraut, und verwandelt vertrauenswürdige Wallet-Tools in Abzapfstellen, sobald der Nutzer eine Transaktion signiert.

  3. Warum ist die Browser-Erweiterungsschicht ein Schwachpunkt für Krypto?

    Browser-Erweiterungen laufen im selben Prozess, den eine Malware-Infektion verändern kann. Code, der die Erweiterung manipuliert, kann Transaktionsdetails vor der Signierung umschreiben.

  4. Wie viel wurde 2025 aus privaten Krypto-Wallets gestohlen?

    Von Microsoft zitierte Daten beziffern Hacks privater Wallets 2025 auf 713 Millionen Dollar, wobei Angriffe über Browser-Erweiterungen einen wachsenden Anteil ausmachen.

  5. Wie können Krypto-Nutzer sich vor CryptoBandits schützen?

    Unbekannte USB-Laufwerke meiden, installierte Browser-Erweiterungen prüfen und Hardware-Wallets bevorzugen, die Transaktionen offline signieren, statt browserbasierten Hot Wallets zu vertrauen.

Quellenangabe
Aggregiert von CryptoSlate · Verifiziert · Zuletzt aktualisiert vor 2h
Original öffnen →