Konto bei Bitvavo eröffnen und 15 XRP gratis sichern
Konto bei Bitvavo eröffnen und 15 XRP
gratis sichern
Microsoft hat eine neue Cyberbedrohung aufgedeckt, die gezielt Kryptoinvestoren und Softwareentwickler ins Visier nimmt. Der Tech-Konzern berichtet, dass Hacker schädlichen Code in populäre Open-Source-Pakete einschleusen, um Zugriff auf Krypto-Wallets, private Schlüssel und Passwörter zu erlangen. Die Angriffe nutzen legitime Plattformen, um Erkennung durch Sicherheitssoftware zu umgehen.
Forscher von Microsoft Threat Intelligence haben festgestellt, dass Cyberkriminelle zwei Pakete innerhalb des npm-Ökosystems kompromittiert haben. npm zählt zu den größten Softwarebibliotheken weltweit und wird täglich von Millionen Entwicklern genutzt, um Anwendungen zu erstellen.
Nutzer, die die infizierten Pakete herunterladen, riskieren unbemerkt die Installation eines Remote Access Trojaners (RAT) auf ihrem Gerät. Diese Art von Malware ermöglicht Angreifern den Fernzugriff auf einen Computer und das Sammeln sensibler Informationen, ohne dass das Opfer davon Kenntnis hat.
Die Malware ist unter anderem in der Lage, Tastatureingaben aufzuzeichnen, Screenshots zu erstellen und nach gespeicherten Krypto-Wallets, privaten Schlüsseln und Passwörtern zu suchen.
Besonders an dieser Kampagne ist die Methode, mit der die gestohlenen Daten versendet werden. Anstatt verdächtige Server zu nutzen, übertragen die Angreifer die Informationen über Hugging Face.
Hugging Face ist eine bekannte Plattform für künstliche Intelligenz (KI) und maschinelles Lernen, die weltweit von Entwicklern genutzt wird. Da es sich um einen legitimen Dienst handelt, wird der Datenverkehr seltener von Sicherheitssoftware als verdächtig eingestuft.
Laut Microsoft erschwert dieser Ansatz die Erkennung der Angriffe durch Sicherheitssysteme erheblich.
Neben der Malware-Kampagne hat Microsoft kürzlich auch eine neue Cryptojacking-Bedrohung entdeckt. Beim Cryptojacking kapern Hacker unbemerkt die Rechenleistung von Computern, um Krypto-Coins zu minen.
Der Angriff richtet sich speziell an Gamer und Hardware-Enthusiasten mit leistungsstarken Grafikkarten (GPUs). Diese Systeme sind besonders geeignet fürs Kryptomining, was Kriminellen höhere Erträge verschafft.
Nutzer bemerken häufig erst spät, dass ihr Gerät infiziert ist. Ein plötzlicher Leistungsabfall, eine höhere Temperatur des Computers oder ein gestiegener Energieverbrauch können Anzeichen für Cryptojacking sein.
Microsoft berichtet, dass die Angreifer auch Suchmaschinenoptimierung (SEO) einsetzen, um ihre Reichweite zu erhöhen. Durch die Optimierung betrügerischer Websites für Suchmaschinen versuchen sie, in den Suchergebnissen ganz oben zu erscheinen.
Nutzer, die nach Software, Updates oder Entwickler-Tools suchen, können so auf eine betrügerische Website gelangen und unbemerkt infizierte Dateien herunterladen.
Die Erkenntnisse von Microsoft zeigen, dass Cyberkriminelle ihre Angriffstechniken weiter verfeinern. Vor allem Kryptoinvestoren sind ein attraktives Ziel, da digitale Vermögenswerte einen direkten finanziellen Wert haben.
Sicherheitsexperten raten Nutzern, Software nur aus vertrauenswürdigen Quellen herunterzuladen, besonders vorsichtig mit unbekannten Softwarepaketen zu sein und wenn möglich Hardware-Wallets und Zwei-Faktor-Authentifizierung zu verwenden. Diese Maßnahmen können das Risiko eines Krypto-Diebstahls erheblich reduzieren.
Bitvavo in Zusammenarbeit mit Newsbit bietet dir aktuell 15 XRP als Geschenk. Die Aktion ist nur für kurze Zeit gültig.
Eröffne ein Konto und zahle mindestens 30€ ein, um den Bonus zu erhalten.
👉 Konto eröffnen und 15 XRP gratis erhalten
Über 1,5 Millionen Nutzer vertrauen bereits auf Bitvavo.
Achtung: Kryptowährungen sind mit Risiken verbunden. Du kannst deine Einlage ganz oder teilweise verlieren.
Sicher bezahlen mit
Beim Coldcard-Hack erbeuteten Hacker Bitcoin in Millionenhöhe, doch der Großteil liegt bis heute unangetastet auf bekannten Adressen.
Hacker missbrauchen Tausende WordPress-Websites, um Windows-Nutzer mit Malware zu infizieren, die Passwörter, Dateien und Seed-Phrases von Krypto-Wallets stehlen kann.
Coldcard verschärft nach einem massiven Bitcoin-Diebstahl seine Sicherheitsvorkehrungen. Nutzer sollen Seed Phrases künftig selbst mit zusätzlicher Zufälligkeit absichern.
Google Gemini geht davon aus, dass XRP bis zum 1. September weiter zulegen könnte, warnt aber auch vor einer möglichen Korrektur auf 1,20 Dollar.
Grok erwartet für den 1. September einen XRP-Kurs von 1,65 Dollar, im besten Fall 2 Dollar. Zunächst muss die Zone um 1,55 Dollar halten.
Der Kryptomarkt hat in dieser Woche kräftig zugelegt, nun legen die Kurse eine Verschnaufpause ein. Der morgige Tag wird entscheidend.