Ein hochentwickelter Cyberangriff, ausgeführt von einer Gruppe, die vom Sicherheitsunternehmen Koi Security „Greedybear“ genannt wird, hat Kryptowährungen im Wert von über einer Million Dollar erbeutet. Die Kriminellen kombinierten drei Angriffsmethoden: bösartige Browsererweiterungen, Malware und Fake-Websites.
Forscher Tuval Admoni von Koi Security nennt es „Kryptodiebstahl im industriellen Maßstab“. Insgesamt wurden mehr als 650 schädliche Tools eingesetzt, alle darauf ausgerichtet, Daten aus digitalen Wallets zu stehlen.
Bösartige Browsererweiterungen in Firefox
Greedybear veröffentlichte mehr als 150 betrügerische Erweiterungen im Firefox-Marktplatz, getarnt als beliebte Wallets wie Metamask, Tronlink, Exodus und Rabby Wallet. Die Kriminellen verwendeten zunächst legitimen Code, um die Überprüfung des Webstores zu bestehen.
Nach der Genehmigung wurden die Erweiterungen mit bösartigem Code angepasst, der Anmeldedaten direkt aus gefälschten Wallet-Oberflächen stehlen konnte. Dank bestehender positiver Bewertungen vertrauten viele Nutzer den Erweiterungen.
Malware und Ransomware gegen Krypto-Wallets
Neben den Browserangriffen verbreitete die Gruppe fast 500 Arten von Malware. Darunter waren Credential-Stealer wie LumMasterStealer und Ransomware-Varianten wie Luca Stealer.
Die Malware wurde vor allem über russische Websites mit illegaler oder gecrackter Software verbreitet, wodurch viele Nutzer unwissentlich infiziert wurden.
Fake-Websites locken Krypto-Investoren
Der dritte Angriffsvektor bestand aus professionell gestalteten Fake-Websites, die sich als Anbieter von Wallets, Hardware-Geräten oder Reparaturdiensten ausgaben. Anstelle einfacher Phishing-Seiten nutzten die Kriminellen polierte Landingpages.
Ein zentraler Server fungierte als Command-and-Control-Hub für die Verwaltung gestohlener Daten, die Koordination von Ransomware-Angriffen und die Steuerung der betrügerischen Websites.
KI beschleunigt eine neue Generation von Cyberangriffen
Laut Koi Security enthielt der Angriffscode Hinweise darauf, dass Teile mit KI generiert worden waren. Das ermöglichte eine schnelle Skalierung und die Entwicklung neuer Angriffsformen.
Deddy Lavid, CEO des Cybersicherheitsunternehmens Cyvers, warnt: „Das Klonen populärer Wallet-Plugins, das Aufblähen von Bewertungen und das anschließende Ersetzen durch Malware ist ein wachsendes Problem. Nutzer sollten besonders wachsam sein.“
Sichern Sie sich jetzt Ihren 10 € Bonus – exklusiv mit Bitvavo powered by Hyphe
Profitieren Sie von der einzigartigen Partnerschaft zwischen Newsbit und Bitvavo powered by Hyphe: Eröffnen Sie über den Button unten Ihr Konto, tätigen Sie eine Einzahlung von nur 10 € – und erhalten Sie sofort 10 € geschenkt.
Zusätzlich handeln Sie 7 Tage lang gebührenfrei bis zu einem Transaktionsvolumen von 10.000 €. Dieses Angebot gilt nur für kurze Zeit – also nicht zögern!
Jetzt Konto eröffnen und 10 € Startguthaben sichern.
Verpassen Sie nicht die Gelegenheit, von der boomenden Welt der Kryptowährungen direkt zu profitieren!
Jugendlicher stiehlt Bitcoin im Wert von 13 Millionen Dollar und gibt es für Lamborghinis aus
Kanadischer Jugendlicher gesteht Krypto-Betrug über 13 Millionen Dollar und gab gestohlenes Geld für Luxusautos und Privatjets aus.
Governance-Angriff kostet Krypto-Projekt Token of Power 1,58 Millionen Dollar
Nachdem der Angreifer die Kontrolle übernommen hatte, aktivierte er eine Funktion, die die Erstellung neuer TOP-Token ermöglichte.
TRM Labs warnt vor Krypto-Betrug rund um die Fußball-WM
Fans der FIFA-Weltmeisterschaft 2026 sollten auf zunehmende Online-Betrugsmaschen achten.
Meist gelesen
XRP-Investoren verkaufen verstärkt mit Verlust – ein positives Zeichen
XRP-Investoren verkaufen zunehmend mit Verlust, ein Signal, das laut On-Chain-Daten häufig in der Nähe von Tiefpunkten auftritt.
Kann der XRP-Kurs auf 10.000 Dollar steigen? Das sagt ein Analyst
Wird der Wert von XRP durch Spekulation oder echten Einsatz bestimmt? Analyst Eri erklärt, wie kollektives Vertrauen den Kurs beeinflusst.
ChatGPT: XRP-Kursprognose für den 1. Juli 2026
Ein KI-Modell sagt voraus, dass der XRP-Kurs am 1. Juli bei etwa 1,24 Dollar liegen könnte. Doch es gibt auch pessimistischere Szenarien.
