Kaspersky warnt vor 26 gefälschten Krypto-Wallet-Apps im Apple App Store

23. April 2026, 01:32 Uhr · Quelle: cryptoBro
stock trading, investing, stock market, forex, finance, money, crypto, bitcoin, shiba
Foto: sergeitokmakov via Pixabay
Kaspersky identifiziert 26 betrügerische Krypto-Wallet-Apps im Apple App Store, die Nutzer täuschen und zu Diebstahl von digitalen Vermögenswerten führen können.

Das Cybersicherheitsunternehmen Kaspersky hat 26 betrügerische Krypto-Wallet-Apps im Apple App Store identifiziert, die darauf abzielen, die digitalen Vermögenswerte der Nutzer zu stehlen.

Die Threat Research-Abteilung von Kaspersky fand heraus, dass diese Apps beliebte Krypto-Wallets wie MetaMask, Ledger, Trust Wallet, Coinbase, TokenPocket, imToken und Bitpie nachahmen, indem sie deren Namen und visuelles Branding kopieren, um legitim zu wirken. Nach dem Öffnen leiten diese Anwendungen die Nutzer auf Phishing-Seiten weiter, die der App Store-Oberfläche ähneln, und fordern sie auf, eine zweite Anwendung herunterzuladen, die in Wirklichkeit eine trojanisierte Wallet ist, die Kryptowährungsfonds abziehen kann.

Funktionsweise des Betrugs

Kaspersky erklärte, dass die Kampagne mindestens seit Herbst 2025 aktiv ist und mit „moderater Sicherheit“ den Bedrohungsakteuren hinter SparkKitty, einem zuvor identifizierten iOS-Malware-Strang, zugeschrieben wird. Offizielle Versionen vieler dieser Wallet-Apps sind im chinesischen iOS App Store nicht verfügbar; die meisten der entdeckten Phishing-Apps wurden speziell an Nutzer in China verteilt, obwohl die schädliche Nutzlast selbst keine regionalen Beschränkungen enthält. Dies bedeutet im Wesentlichen, dass auch Nutzer außerhalb Chinas betroffen sein könnten. Kaspersky hat alle identifizierten Apps an Apple gemeldet.

Den Erkenntnissen zufolge enthalten die betrügerischen Apps grundlegende, nicht verwandte Funktionen wie Spiele, Taschenrechner oder Aufgabenmanager, um einen Anschein von Legitimität zu erzeugen und die erste Prüfung zu bestehen. Nach der Installation führen sie die Nutzer durch einen Prozess, der eine gefälschte App Store-Webseite öffnet und sie dazu ermutigt, die vermeintlich beabsichtigte Wallet-Anwendung herunterzuladen.

Dieser Installationsprozess funktioniert ähnlich wie SparkKitty, indem Apples Enterprise-Entwicklertools für die Verteilung von Unternehmens-Apps genutzt werden. Nutzer werden aufgefordert, ein Entwicklerprofil auf ihrem Gerät zu installieren, das es ihnen ermöglicht, Apps außerhalb des App Stores zu installieren. Angreifer verlassen sich darauf, dass Nutzer diesen Schritt übersehen, was die Installation von Schadsoftware ermöglicht.

Einmal installiert, sind die trojanisierten Wallet-Anwendungen darauf ausgelegt, das Verhalten der spezifischen Wallet, die sie imitieren, nachzuahmen. Sie zielen sowohl auf Hot- als auch auf Cold-Wallets ab.

Sergey Puzan, Experte für mobile Malware bei Kaspersky, erklärte, dass die Apps selbst möglicherweise keinen schädlichen Code enthalten, sie jedoch als Einstiegspunkte in einer breiteren Angriffskette dienen, die letztendlich zur Installation von Malware führt. Der Forscher warnte weiter:

„By paying a fee and setting up a developer account, the attackers can target any iOS device if the user succumbs to the phishing tactic. Users should be wary of the risks related to managing their crypto wallets even on devices that they consider safe, such as iPhones. We expect there may be more trojanized crypto apps distributed with a similar tactic.”

Gefälschtes Ledger-Gerät

Der jüngste Bericht kommt wenige Tage, nachdem ein gefälschtes Ledger Nano S Plus-Gerät, das über einen Online-Marktplatz verkauft wurde, als Teil einer ausgeklügelten Phishing-Operation entlarvt wurde, die darauf abzielt, Krypto-Wallet-Anmeldedaten zu stehlen. Das Gerät, das wie ein offizielles Produkt vermarktet und bepreist wurde, erschien zunächst echt, fiel jedoch bei der Verbindung mit Ledger Live durch die Verifizierung.

Beim Öffnen des Geräts fand der Forscher interne Komponenten, die nicht mit legitimer Hardware übereinstimmten, darunter einen Chip mit entfernten Markierungen und zusätzliche WiFi- und Bluetooth-Antennen, die in authentischen Ledger-Wallets nicht vorhanden sind. Eine weitere Untersuchung der Firmware ergab, dass sowohl PIN-Codes als auch Seed-Phrasen im Klartext gespeichert waren, zusammen mit Verweisen auf externe Server, was darauf hindeutet, dass das Gerät darauf ausgelegt war, sensible Daten zu erfassen und zu übertragen.

Der Forscher stellte fest, dass dieser Angriff keine Schwachstelle in der Sicherheit von Ledger beinhaltet, sondern stattdessen gefälschte Geräte, schädliche Apps und Phishing-Tricks verwendet, um Nutzer zu attackieren.

Kaspersky / App Store / Phishing / Krypto-Wallets / Crypto / Finanzen / Betrug
23.04.2026 · 01:32 Uhr
[0 Kommentare]
bitcoin, crypto, finance, coins, money, currency, cryptocurrency, blockchain, investment, closeup
Ethereum konsolidiert derzeit knapp unterhalb der Marke von $2.400 und bewegt sich in einer Preisspanne, die in den letzten Sitzungen das Kursgeschehen bestimmt hat. Während der Markt auf einen Auslöser für die nächste Kursbewegung wartet, zeigen On-Chain-Daten eine andere Dynamik. Aktuelle Daten von Arkham Intelligence belegen, dass Bitmine kürzlich […] (00)
vor 46 Minuten
Weitere Entwicklung zum Buckelwal in der Ostsee
Kirchdorf (dpa) - Wie soll es mit dem vor Poel gestrandeten Buckelwal weitergehen? Den Wal mit Luftkissen anzuheben und mithilfe von Pontons und einer Plane abzutransportieren, komme jedenfalls nicht infrage, sagte Mecklenburg-Vorpommerns Umweltminister Till Backhaus (SPD) am Mittwochabend bei einer Stellungnahme vor der Presse. «Wir müssen das Konzept […] (00)
vor 1 Stunde
Wasserstoff aus Eisen und Licht: Zufallsfund könnte die Energiewende vereinfachen
Wasserstoff gilt als einer der wichtigsten Energieträger der Zukunft. Ein grundlegendes Problem bleibt jedoch seine Speicherung und sein Transport: Das Gas hat eine vergleichsweise geringe Energiedichte und muss unter hohem Aufwand verflüssigt oder in andere chemische Verbindungen umgewandelt werden. Methanol, ein einfacher Alkohol, gilt dabei als […] (02)
vor 7 Stunden
Tesla Gigafactory Berlin-Brandenburg
Austin (dpa) - Der Elektroautobauer Tesla rechnet damit, dass sein fortgeschrittenes Fahrassistenzsystem, das Fahrern weitgehend die Steuerung abnehmen soll, in den kommenden Monaten in der ganzen EU zugelassen wird. Man sei nach der Genehmigung in den Niederlanden gut für eine EU-weite Zulassung im laufenden Quartal aufgestellt, sagte Finanzchef Vaibhav Taneja nach der Vorlage […] (00)
vor 14 Minuten
Xbox: „Mobile Store“ doch nicht tot? Asha Sharma reagiert auf neuen Bericht
Der Xbox Mobile Store galt plötzlich schon wieder als gescheitert. Auslöser war ein neuer Bericht von WindowsCentral.com, laut dem frühere Test-URLs des Projekts inzwischen nur noch auf eine „404“ (Error)-Seite führen. Das wirkte wie ein ziemlich klares Signal: still beerdigt, nie gestartet und Ende der Geschichte. Ganz so einfach ist es offenbar aber […] (00)
vor 4 Stunden
«Dexter: Resurrection» startet Dreharbeiten für Staffel zwei
Michael C. Hall kehrt zurück und bekommt in New York neue, gefährliche Gegner. Der Streamingdienst Paramount+ hat den Start der Dreharbeiten zur zweiten Staffel von Dexter: Resurrection bestätigt. Gedreht wird aktuell in New York City, erneut mit Michael C. Hall in der Rolle des Serienkillers Dexter Morgan. Neben Hall kehren zahlreiche bekannte Gesichter zurück, darunter Uma Thurman als […] (01)
vor 3 Stunden
Bayer Leverkusen - Bayern München
Leverkusen (dpa) - Torschütze Harry Kane schwenkte vor den Bayern-Fans die Jubelfaust, mit dem Klassiker von der Fahrt nach Berlin stimmten sich die Fans auf das DFB-Pokalfinale ein. Auch «Super-Bayern» und «Wir holen die Meisterschaft und den Europacup und den Pokal» skandierten die mitgereisten Anhänger nach dem 2: 0 (1: 0) des Rekordmeisters gegen […] (03)
vor 4 Stunden
HYTN erweitert sein GMP-Angebot: Bringt “HARd” frischen Rückenwind für Wachstum?
Lüdenscheid, 22.04.2026 (PresseBox) - HYTN Innovations Inc. (ISIN: CA40443L1040 | WKN: A3DEUD), HYTN oder das Unternehmen, ein pharmazeutischer Hersteller, der sich auf Produkte mit psychoaktiven und […] (00)
vor 8 Stunden
 
Ein strategischer Schritt im Optionsmarkt Optiver, der renommierte niederländische […] (00)
Unsichere Lage am US-Aktienmarkt Am Dienstag erlebte der US-Aktienmarkt einen […] (00)
Hohe Energiepreise als Standortrisiko Die Chemieindustrie in Deutschland sieht sich […] (00)
Trump
Washington (dpa) - Mitten in der Seeblockade der Straße von Hormus wechselt die US- […] (03)
Haylie Duff
(BANG) - Haylie Duff und Matt Rosenberg haben sich getrennt. Die 41-jährige […] (00)
FIBA Hall of Fame 2026
Berlin (dpa) - Als Dirk Nowitzki im Berliner Kraftwerk als Letzter der neuen Hall-of- […] (03)
StarCraft Shooter Leak enthüllt realistischen Look weit weg von Overwatch
StarCraft kehrt endlich zurück, doch Blizzard serviert dir diesmal keine strategische […] (00)
Neues Netflix-Special: Stavros Halkias kündigt «Uncle Stav» an
Der US-Comedian arbeitet an seinem zweiten Programm für den Streamingdienst. Der aus New York […] (00)
 
 
Suchbegriff