Konto bei Bitvavo eröffnen und 15 XRP gratis sichern
Konto bei Bitvavo eröffnen und 15 XRP
gratis sichern
Eine neue macOS-Malware stellt eine erhebliche Gefahr für Nutzer von Telegram Desktop und Krypto-Wallets dar. Nach Angaben des Sicherheitsunternehmens SlowMist kann die Schadsoftware aktive Telegram-Sitzungen entwenden, Passwörter auslesen und Dateien von Krypto-Wallets kopieren. Cyberkriminelle können dadurch im schlimmsten Fall die Kontrolle über Konten und Krypto-Bestände übernehmen. Bemerkenswert ist, dass selbst die Zwei-Faktor-Absicherung von Telegram diesen Angriff nicht verhindert.
Laut SlowMist ist die Malware darauf ausgelegt, möglichst viele sensible Daten von einem Mac abzugreifen. Dazu gehören unter anderem der macOS-Schlüsselbund, in dem Passwörter gespeichert werden, Safari-Cookies, Apple Notes, Telegram Desktop sowie Dateien verschiedener Krypto-Wallets.
Darüber hinaus kopiert die Malware aktive Telegram-Sitzungen, Wallet-Dateien und Daten aus Browser-Erweiterungen, die für Krypto-Anwendungen genutzt werden. Mit diesen Informationen können Angreifer schließlich Konten und Wallets übernehmen.
Nach dem Datendiebstahl versuchen Cyberkriminelle, Wallet-Dateien offline mit Passwörtern zu entsperren, die ebenfalls von dem infizierten Gerät stammen.
SlowMist warnt zudem vor einer zweiten Angriffsmethode. Dabei ersetzen Angreifer die offizielle Software von Hardware-Wallets wie Ledger Live und Trezor Suite durch gefälschte Versionen. Nutzer sollen anschließend dazu gebracht werden, ihre Wiederherstellungsphrase einzugeben. Mit dieser Wortfolge lässt sich eine Wallet vollständig wiederherstellen, wodurch Angreifer direkten Zugriff auf alle Krypto-Bestände erhalten.
Das Sicherheitsunternehmen teilte mit, dass diese gesamte Angriffskette in einer kontrollierten Testumgebung erfolgreich nachgestellt wurde.
Die Malware zielt auf eine große Zahl populärer Wallets ab. Zu den betroffenen Software-Wallets zählen unter anderem Exodus, Atomic Wallet, Electrum, Wasabi Wallet und Monero.
Auch Anwendungen für Hardware-Wallets, darunter Ledger Live und Trezor Suite, stehen im Fokus. Zudem sucht die Malware nach Daten von Full-Node-Programmen wie Bitcoin Core, Litecoin Core, Dash Core und Dogecoin Core. Mit solchen Programmen verwalten Nutzer selbst eine vollständige Kopie einer Blockchain.
Durch die Kombination mehrerer Angriffstechniken erhöhen Cyberkriminelle ihre Chancen, Zugriff auf Wallets und die dazugehörigen Konten zu erhalten.
Auffällig ist, dass die Zwei-Faktor-Absicherung von Telegram diesen Angriff nicht verhindern kann. Normalerweise soll diese zusätzliche Sicherheitsebene verhindern, dass Unbefugte sich in ein Konto einloggen.
In diesem Fall erfolgt jedoch keine neue Anmeldung. Die Malware missbraucht eine bereits verifizierte Telegram-Desktop-Sitzung, die auf dem infizierten Mac vorhanden ist. In Tests gelang es Forschern, eine gestohlene Telegram-Sitzung auf einem anderen Mac wiederherzustellen, ohne eine Telefonnummer, einen Bestätigungscode oder das Passwort für die Zwei-Faktor-Absicherung einzugeben.
SlowMist rät Nutzern, die eine Infektion ihres Macs vermuten, umgehend alle aktiven Telegram-Sitzungen zu beenden. Anschließend sollten sie sich von einem vertrauenswürdigen Gerät aus erneut anmelden und sowohl das Passwort für die Zwei-Faktor-Absicherung als auch den Zugangscode von Telegram Desktop ändern.
Für Besitzer von Krypto-Wallets ist die Empfehlung noch dringlicher. Sie sollten auf einem sauberen Gerät eine vollständig neue Wiederherstellungsphrase erstellen und alle Krypto-Bestände so schnell wie möglich auf neue Wallet-Adressen übertragen. So sinkt das Risiko, dass Angreifer nachträglich Zugriff auf bestehende Wallets erhalten.
Bitvavo in Zusammenarbeit mit Newsbit bietet dir aktuell 15 XRP als Geschenk. Die Aktion ist nur für kurze Zeit gültig.
Eröffne ein Konto und zahle mindestens 30€ ein, um den Bonus zu erhalten.
👉 Konto eröffnen und 15 XRP gratis erhalten
Über 1,5 Millionen Nutzer vertrauen bereits auf Bitvavo.
Achtung: Kryptowährungen sind mit Risiken verbunden. Du kannst deine Einlage ganz oder teilweise verlieren.
Sicher bezahlen mit
Polygon legt mehrere schwere Sicherheitslücken offen, die Validatoren überlasten und Nodes zum Absturz bringen konnten. Die Schwachstellen wurden inzwischen mit Updates behoben.
Cronos hat seine gesamte Blockchain nach einem Angriff auf Tectonic gestoppt. Der Angreifer könnte Kryptowährungen im Wert von 75 Millionen Dollar erbeutet haben.
The Sandbox entschädigt betroffene SAND-Inhaber nach einem Angriff auf eine Bridge vollständig, bei dem Millionen Token verschwanden, und ersetzt die anfälligen Contracts durch neue Systeme.
Google Gemini geht davon aus, dass XRP bis zum 1. September weiter zulegen könnte, warnt aber auch vor einer möglichen Korrektur auf 1,20 Dollar.
Grok erwartet für den 1. September einen XRP-Kurs von 1,65 Dollar, im besten Fall 2 Dollar. Zunächst muss die Zone um 1,55 Dollar halten.
Der Kryptomarkt hat in dieser Woche kräftig zugelegt, nun legen die Kurse eine Verschnaufpause ein. Der morgige Tag wird entscheidend.