Konto bei Bitvavo eröffnen und 15 XRP gratis sichern
Konto bei Bitvavo eröffnen und 15 XRP
gratis sichern
Eine neue macOS-Malware stellt eine erhebliche Gefahr für Nutzer von Telegram Desktop und Krypto-Wallets dar. Nach Angaben des Sicherheitsunternehmens SlowMist kann die Schadsoftware aktive Telegram-Sitzungen entwenden, Passwörter auslesen und Dateien von Krypto-Wallets kopieren. Cyberkriminelle können dadurch im schlimmsten Fall die Kontrolle über Konten und Krypto-Bestände übernehmen. Bemerkenswert ist, dass selbst die Zwei-Faktor-Absicherung von Telegram diesen Angriff nicht verhindert.
Laut SlowMist ist die Malware darauf ausgelegt, möglichst viele sensible Daten von einem Mac abzugreifen. Dazu gehören unter anderem der macOS-Schlüsselbund, in dem Passwörter gespeichert werden, Safari-Cookies, Apple Notes, Telegram Desktop sowie Dateien verschiedener Krypto-Wallets.
Darüber hinaus kopiert die Malware aktive Telegram-Sitzungen, Wallet-Dateien und Daten aus Browser-Erweiterungen, die für Krypto-Anwendungen genutzt werden. Mit diesen Informationen können Angreifer schließlich Konten und Wallets übernehmen.
Nach dem Datendiebstahl versuchen Cyberkriminelle, Wallet-Dateien offline mit Passwörtern zu entsperren, die ebenfalls von dem infizierten Gerät stammen.
SlowMist warnt zudem vor einer zweiten Angriffsmethode. Dabei ersetzen Angreifer die offizielle Software von Hardware-Wallets wie Ledger Live und Trezor Suite durch gefälschte Versionen. Nutzer sollen anschließend dazu gebracht werden, ihre Wiederherstellungsphrase einzugeben. Mit dieser Wortfolge lässt sich eine Wallet vollständig wiederherstellen, wodurch Angreifer direkten Zugriff auf alle Krypto-Bestände erhalten.
Das Sicherheitsunternehmen teilte mit, dass diese gesamte Angriffskette in einer kontrollierten Testumgebung erfolgreich nachgestellt wurde.
Die Malware zielt auf eine große Zahl populärer Wallets ab. Zu den betroffenen Software-Wallets zählen unter anderem Exodus, Atomic Wallet, Electrum, Wasabi Wallet und Monero.
Auch Anwendungen für Hardware-Wallets, darunter Ledger Live und Trezor Suite, stehen im Fokus. Zudem sucht die Malware nach Daten von Full-Node-Programmen wie Bitcoin Core, Litecoin Core, Dash Core und Dogecoin Core. Mit solchen Programmen verwalten Nutzer selbst eine vollständige Kopie einer Blockchain.
Durch die Kombination mehrerer Angriffstechniken erhöhen Cyberkriminelle ihre Chancen, Zugriff auf Wallets und die dazugehörigen Konten zu erhalten.
Auffällig ist, dass die Zwei-Faktor-Absicherung von Telegram diesen Angriff nicht verhindern kann. Normalerweise soll diese zusätzliche Sicherheitsebene verhindern, dass Unbefugte sich in ein Konto einloggen.
In diesem Fall erfolgt jedoch keine neue Anmeldung. Die Malware missbraucht eine bereits verifizierte Telegram-Desktop-Sitzung, die auf dem infizierten Mac vorhanden ist. In Tests gelang es Forschern, eine gestohlene Telegram-Sitzung auf einem anderen Mac wiederherzustellen, ohne eine Telefonnummer, einen Bestätigungscode oder das Passwort für die Zwei-Faktor-Absicherung einzugeben.
SlowMist rät Nutzern, die eine Infektion ihres Macs vermuten, umgehend alle aktiven Telegram-Sitzungen zu beenden. Anschließend sollten sie sich von einem vertrauenswürdigen Gerät aus erneut anmelden und sowohl das Passwort für die Zwei-Faktor-Absicherung als auch den Zugangscode von Telegram Desktop ändern.
Für Besitzer von Krypto-Wallets ist die Empfehlung noch dringlicher. Sie sollten auf einem sauberen Gerät eine vollständig neue Wiederherstellungsphrase erstellen und alle Krypto-Bestände so schnell wie möglich auf neue Wallet-Adressen übertragen. So sinkt das Risiko, dass Angreifer nachträglich Zugriff auf bestehende Wallets erhalten.
Bitvavo in Zusammenarbeit mit Newsbit bietet dir aktuell 15 XRP als Geschenk. Die Aktion ist nur für kurze Zeit gültig.
Eröffne ein Konto und zahle mindestens 30€ ein, um den Bonus zu erhalten.
👉 Konto eröffnen und 15 XRP gratis erhalten
Über 1,5 Millionen Nutzer vertrauen bereits auf Bitvavo.
Achtung: Kryptowährungen sind mit Risiken verbunden. Du kannst deine Einlage ganz oder teilweise verlieren.
Sicher bezahlen mit
4.000 Bitcoin sind durch einen Bug verschwunden, der gefälschte Coins entstehen ließ. Mehr als 80 Börsen und Unternehmen stehen nun ohne ihre Deckung da.
Eine gefälschte Claude-Version verbreitet Schadsoftware, die Passwörter und Daten von Nutzern aus mehr als 50 Krypto-Wallets abgreifen kann.
Internationale Ermittlungsbehörden haben Sality abgeschaltet, ein berüchtigtes Botnetz, das über Jahre Bitcoin und Ethereum stahl, indem es kopierte Wallet-Adressen unbemerkt austauschte.
Ein Finanzexperte geht davon aus, dass XRP nicht lange unter der Marke von 2 Dollar bleiben wird, und verweist auf drei Entwicklungen, die den Kurs stützen könnten.
Ein Analyst hält einen Anstieg des XRP-Kurses auf 60 Dollar für möglich, falls ein wichtiger Widerstand überwunden wird. Dafür wäre ein Kursanstieg von mehr als 4.000 Prozent nötig.
Jensen Huang sieht rund um physische KI und humanoide Roboter einen riesigen Markt entstehen. Diese fünf Unternehmen könnten davon profitieren.