Krypto-Inhaber aufgepasst! Neue Malware entzieht ETH, SOL, XRP Wallets

14. April 2025, 10:15 Uhr · Quelle: BTCStar
Cybersecurity-Forscher haben Malware aufgedeckt, die Kryptoinhabern von Ethereum, XRP und Solana über manipulierte NPM-Pakete Geld stiehlt. Die Malware zeigt keine visuellen Warnzeichen und ersetzt Empfängeradressen heimlich, was potenziell katastrophale Folgen für Benutzer hat.

Cybersecurity-Forscher haben Malware-Operationen aufgedeckt, die Inhaber von Ethereum, XRP und Solana Kryptowährungen ins Visier nehmen. Die Bedrohung greift Besitzer von Atomic- und Exodus-Wallets an, indem sie kompromittierte Softwarepakete nutzt, die von Entwicklern unwissentlich installiert wurden.

Wie der Angriff funktioniert

Forscher sagen, der Angriff beginnt, wenn Entwickler ahnungslos manipulierte Node Package Manager (NPM)-Pakete in ihre Projekte einbinden. Ein solches Paket mit dem Namen "pdf-to-office" erscheint auf den ersten Blick echt, verbirgt jedoch bösartigen Code.

Das Paket durchsucht Computer nach installierten Krypto-Wallets und injiziert dann Code, der Transaktionen abfängt. Dies ermöglicht es Kriminellen, Geld zu stehlen, ohne dass der Benutzer etwas bemerkt oder genehmigt.

Mehrere Kryptowährungen sind gefährdet

Sicherheitsforscher haben festgestellt, dass die Malware Transaktionen bei mehreren der weltweit führenden Kryptowährungen umleiten kann. Dazu gehören Ethereum, USDT, XRP und Solana. Der Angriff wird von Forschern als "eine Eskalation bei der anhaltenden Zielsetzung von Kryptowährungsnutzern durch Angriffe auf die Software-Lieferkette" identifiziert.

Technische Details enthüllen ausgeklügelte Methoden

ReversingLabs entdeckte die Kampagne, indem sie nach verdächtigen NPM-Paketen suchten. Ihre Analyse ergab mehrere Warnzeichen, wie verdächtige URL-Verknüpfungen und Code-Strukturen, die bekannten Bedrohungen entsprechen.

Der Angriff verwendet ausgeklügelte Techniken zur Umgehung von Sicherheitstools und ist mehrstufig aufgebaut. Die Infektion beginnt, wenn das Malware-Paket seinen Code ausführt, der auf Wallet-Software auf dem Rechner des Opfers abzielt. Es sucht spezifisch nach Anwendungsdateien in einigen vorbestimmten Pfaden, bevor es seinen bösartigen Code injiziert.

Keine visuellen Warnzeichen für Benutzer

Laut Berichten kann die Wirkung dieser Malware katastrophal sein, da Transaktionen in der Wallet-Oberfläche absolut normal erscheinen. Der Code ersetzt gültige Empfängeradressen durch von Angreifern kontrollierte Adressen mittels base64-Codierung.

Zum Beispiel, wenn ein Benutzer versucht, ETH zu senden, ersetzt die Malware die Empfängeradresse mit der Adresse des Angreifers, die in kodierter Form verborgen ist. Benutzer haben keinen visuellen Hinweis darauf, dass etwas nicht stimmt, bis sie die Blockchain-Aufzeichnungen überprüfen und feststellen, dass ihr Geld an eine unerwartete Adresse gegangen ist.

Die Sicherheitsbedrohung weist auf einen erhöhten Schaden für Kryptowährungsbesitzer hin, die möglicherweise nicht wissen, dass ihre Transaktionen kompromittiert sind, bis Mittel fehlen. Die Vorgehensweise des Angriffs zeigt, wie Hacker ständig neue Methoden entwickeln, um digitale Vermögenswerte zu stehlen.

Kryptowährungsnutzer sollten äußerst vorsichtig sein, wenn sie alle Transaktionsadressen überprüfen. Entwicklern wird auch geraten, die Sicherheit aller Pakete, die sie in kryptowährungsbezogenen Projekten installieren, genau zu überprüfen.

Finanzen / Crypto / Malware / Krypto-Sicherheit / Transaktionsbetrug
14.04.2025 · 10:15 Uhr
[0 Kommentare]
Kostenloses Stock Foto zu 50 €, anlagestrategie, banknoten
Die US-Notenbank hat am 10. Dezember ihre dritte Zinssenkung in Folge um 25 Basispunkte beschlossen und damit den Lockerungskurs bestätigt, auf den die meisten Händler gewartet haben. Während die Entscheidung die Kryptomärkte kurzzeitig belebte, kippte die Stimmung rund um Ethereum (ETH) in den sozialen Medien innerhalb weniger Stunden von Euphorie zu Frustration, als die Preise stark einbrachen. […] (00)
vor 53 Minuten
Computer-Nutzerin (Archiv)
Berlin - Im Durchschnitt gehen bei Internetnutzern in Deutschland pro Tag 13 Nachrichten im privaten Mailpostfach ein. Das ergab eine am Donnerstag veröffentlichte Erhebung des IT-Branchenverbandes Bitkom. Vor zwei Jahren waren es noch durchschnittlich zehn private Mails am Tag. Jeder Fünfte (20 Prozent) erhält lediglich ein bis vier Mails täglich, fünf bis neun Mails erhalten 19 Prozent, zehn bis […] (00)
vor 2 Minuten
Jamie Lee Curtis
(BANG) - Jamie Lee Curtis wird über die Weihnachtszeit eine Pause von den sozialen Medien einlegen. Die 67-jährige Schauspielerin verriet, dass sie während der Festtage eine "lange" digitale Auszeit von Instagram und Co. nehmen wird. Jamie freut sich darauf, Zeit offline zu verbringen. Bei der Premiere ihres neuen Films 'Ella McCay' erklärte sie gegenüber 'E! News': "Ich werde gleich eine richtig […] (00)
vor 1 Stunde
Neues Krypto-Fintech will digitale Vermögen bankfähig machen
Ein misslungener Wohnungskauf wird zum Ausgangspunkt eines Fintechs Jean Meyer wollte lediglich eine Wohnung kaufen. Dass aus diesem Plan ein Start-up entstehen würde, ahnte er nicht. Rund 200.000 Euro hielt er damals in Kryptowährungen – legal erworben, regulär verwahrt, sauber dokumentiert. Doch sobald er die Summe von einer Kryptobörse zu seiner Bank transferieren wollte, begann ein […] (00)
vor 1 Stunde
Mike Ybarra prophezeit fulminantes Call of Duty-Comeback dank Battlefield-Druck
Während Call of Duty: Black Ops 7 kommerziell sicherlich kein Desaster darstellt, fehlt dem Titel jene kulturelle Durchschlagskraft, die seine Vorgänger über Monate hinweg im Gespräch hielt. Doch genau in dieser Phase der vermeintlichen Schwäche meldet sich eine prominente Stimme zu Wort, die Hoffnung verbreitet. Mike Ybarra, ehemaliger Führungskader bei Microsoft, sieht in der aktuellen Krise […] (00)
vor 2 Minuten
«PONIES»: Sky startet Emilia-Clarke-Serie
Der Pay-TV-Sender zeigt ab 16. Januar den neuen Kalter-Krieg-Thriller, in dem Emilia Clarke und Haley Lu Richardson als unerwartete CIA-Agentinnen eine Moskauer Verschwörung aufdecken. Sky und WOW starten am 16. Januar 2026 die neue Spionage-Thriller-Serie PONIES, eine achtteilige Peacock-Produktion, die wöchentlich in Doppelfolgen veröffentlicht und zusätzlich auf Sky Atlantic ausgestrahlt wird. Die Handlung führt ins Moskau des Jahres 1977, […] (00)
vor 1 Stunde
Media Day Team Red Bull-Bora-hansgrohe
Palma de Mallorca (dpa) - Die Sitzordnung in den Central Studios von Mallorca dürfte Remco Evenepoel vermutlich weniger gefallen haben. Nicht der belgische Superstar mit dem großen Ego und dem noch größeren Preisschild wurde in der Mitte des Podiums platziert, sondern Deutschlands Radsport-Hoffnung Florian Lipowitz bekam bei der ersten Zusammenkunft des Red-Bull-Rennstalls für 2026 diese Rolle […] (00)
vor 7 Minuten
Digitale Optimierung des innerbetrieblichen Transports mit der COSYS IBT Software
Zürich, 11.12.2025 (PresseBox) - Innerbetriebliche Transporte gehören in vielen Unternehmen zu den grundlegenden täglichen Abläufen. Materialien, Bauteile, Dokumente und Lademittel werden stetig zwischen Lager, Produktion, Versand- oder Verwaltungsabteilungen bewegt. Trotz dieser Bedeutung laufen viele dieser Prozesse weiterhin ohne digitale Unterstützung. Das führt zu Verzögerungen, fehlender […] (00)
vor 1 Stunde
 
Nach 80 % Kursplus: Das erwartet Anleger bei SoFi im neuen Jahr
Vom SPAC-Sorgenkind zur ernstzunehmenden Digitalbank SoFi ist über Jahre unterschätzt worden. […] (00)
cryptocurrency, business, finance, money, wealth, gold, cash, monetary, investment, ethereum, ripple, bitcoin, digital, digital asset, currency, exchange, crypto, virtual, sd card, memory, coin, cryptography, cryptocurrency, bitcoin, crypto, crypto, crypt
Ark Invest CEO Cathie Wood sagt, Bitcoin's langanhaltendes Vier-Jahres-Muster könnte seine […] (00)
SoFi liefert ein Börsenjahr wie im Rausch – jetzt entscheidet sich, ob 2026 die Rally trägt
Vom unterschätzten SPAC-Überbleibsel zur Bank mit einem funktionierenden Ökosystem Die […] (00)
Landwirtschaftsministerin Hanka Mittelstädt
Gramzow (dpa) - Nach dem Austritt von mindestens 200.000 Litern Rohöl aus einer Pipeline in der […] (00)
Leonardo DiCaprio
(BANG) - Leonardo DiCaprio versucht, für längere Zeiträume "zu verschwinden". Der 51-jährige […] (01)
Rina Lipa gibt ihr Spielfilmdebüt als skrupellose Kriminelle.
(BANG) - Rina Lipa gibt ihr Spielfilmdebüt als skrupellose Kriminelle. Die 24-jährige […] (00)
US-Präsident Trump
Washington (dpa) - Für den Betrag von einer Million US-Dollar (rund 855.000 Euro) können sich […] (01)
Call of Duty: Black Ops 7 Zombies – Ultimativer Guide zu den besten Field Upgrades und Augments
Field Upgrades stellen in Call of Duty: Black Ops 7 Zombies mächtige, aufladbare […] (00)
 
 
Suchbegriff