Wichtigste Erkenntnisse

  • Trojanermalware tarnt sich als legitime Apps, aber was sie wirklich tun soll, ist unautorisierten Zugriff auf betroffene Geräte zu erlangen, was potenziell eine Reihe bösartiger Aktionen ausführen kann.

  • Trojanerangriffe können dazu führen, dass böswillige Akteure Ihre Daten stehlen, heimlich Tastatureingaben protokollieren, Transaktionen übernehmen und Gelder abzweigen.

  • Schützen Sie sich, indem Sie MPC-Wallets verwenden, App-Berechtigungen überprüfen, Anwendungen nur aus offiziellen Quellen herunterladen und Schlüssel offline aufbewahren.

Einige Malware dringt nicht gewaltsam ein – sie wartet darauf, dass Sie sie einladen. Diese bösartigen Programme, bekannt als Trojaner oder einfach Trojans, sind Malware, die sich als legitime Anwendungen tarnt. Einmal auf einem Gerät, kann Trojanermalware Tastatureingaben protokollieren, Transaktionen übernehmen oder sogar Gelder im Handumdrehen abziehen. Und da sie oft als vertrauenswürdige Software auftritt – wie eine Wallet-Erweiterung, ein Handelstool oder ein Sicherheitsupdate, könnten einige Benutzer sie unwissentlich selbst installieren. In diesem Blog werden wir erläutern, wie Trojanermalware funktioniert, warum sie eine wachsende Bedrohung im Web3 darstellt und, was am wichtigsten ist, einige umsetzbare Schritte teilen, die Sie unternehmen können, um Ihre Gelder zu schützen.

Wie Trojanermalware Krypto stiehlt

Trojanermalware, die darauf ausgelegt ist, Kryptowährung zu stehlen, tarnt sich oft als vertrauenswürdige App und täuscht die Benutzer, indem sie ihnen den Zugriff auf ihre Wallets entzieht. Einmal installiert, agieren diese bösartigen Programme heimlich und verwenden verschiedene Taktiken, um Gelder abzuziehen, bevor das Opfer überhaupt bemerkt, dass etwas nicht stimmt.

Sich als legitime Apps ausgeben: Betrüger erstellen gefälschte Versionen beliebter Krypto-Wallets, Mining-Plattformen oder Sicherheitstools, die ihre Logos und Schnittstellen nachahmen, um vertrauenswürdig zu erscheinen. Ahnunglose Benutzer, die glauben, dass diese Apps echt sind, installieren sie und gewähren der bösartigen Software während der Einrichtung wichtige Berechtigungen.

Sensiblen Informationen extrahieren: Einmal eingedrungen, beginnt die Malware, kritische Informationen zu extrahieren. Sie kann heimlich Dateien scannen, die Zwischenablage durchsuchen und sogar Tastatureingaben protokollieren. Einige Versionen gehen noch einen Schritt weiter und fordern Benutzer auf, ihre Seed-Phrasen oder privaten Schlüssel unter dem Vorwand der „Sicherheitsüberprüfung“ oder „Konto-Wiederherstellung“ einzugeben. Ohne das Wissen des Opfers werden diese Informationen an einen entfernten Server übertragen, der vom Betrüger kontrolliert wird.

Transaktionen übernehmen: Einige Trojaner hören nicht beim Stehlen von Informationen auf – sie manipulieren aktiv Transaktionen. Indem sie die Berechtigungen der Zwischenablage ausnutzen, können sie Transaktionsdetails in Echtzeit ändern. Ein Benutzer könnte eine Wallet-Adresse für einen legitimen Transfer kopieren und einfügen, aber die Malware tauscht sie schnell gegen eine, die vom Angreifer kontrolliert wird. Wenn der Benutzer nicht doppelt überprüft, bevor er bestätigt, werden seine Gelder direkt in die Wallet des Betrügers gesendet.

Echtes Beispiel: Der 'Bom'-Trojanerangriff

Kürzlich luden mehrere Benutzer eine Anwendung namens "Bom" herunter, die als legitimes Software-Tool für das Krypto-Mining erschien. Doch hinter der harmlosen Fassade war die App tatsächlich ein Trojaner, der darauf ausgelegt war, digitale Vermögenswerte zu stehlen.

Einmal installiert, forderte die App Berechtigungen für lokalen Dateizugriff und Albumzugriff unter dem Vorwand der "Funktionalität". Obwohl es schien, als bräuchte die App diese Berechtigungen für legitime Zwecke, war die tatsächliche Absicht weitaus sinisterer. Die App scannte heimlich und stahl digitale Inhalte, die auf dem Gerät gespeichert waren, und lud sie auf einen entfernten Server hoch, der von den Angreifern kontrolliert wurde.

Das Hauptziel der Malware waren Dateien oder Bilder, die möglicherweise die privaten Schlüssel oder Seed-Phrasen des Benutzers enthielten - Informationen, die entscheidend für den Zugriff auf und die Kontrolle über ihre Kryptowährungs-Wallets sind. Mit diesen sensiblen Daten in der Hand konnten die Betrüger die volle Kontrolle über die Wallets der Benutzer übernehmen, was zu einem Diebstahl von über 650.000 USD über mehrere Blockchain-Netzwerke führte.

Dieser Angriff hebt die Bedeutung hervor, vorsichtig zu sein, wenn man App-Berechtigungen gewährt und die Legitimität der Software überprüft, die man installiert.

Möglichkeiten, sich zu schützen

Im Gegensatz zu Brute-Force-Angriffen verlassen sich Trojaner darauf, Benutzer zu täuschen, sie freiwillig zu installieren. Viele Opfer erkennen nicht, dass sie kompromittiert wurden, bis es zu spät ist. Hier ist, was Sie tun können, um sich zu schützen.

1. Verwenden Sie ein MPC-Wallet

Multi-Party Computation (MPC) Wallets wie die Binance Wallet bieten eine sicherere Möglichkeit, Krypto-Vermögenswerte zu verwalten, indem sie die Notwendigkeit einer Seed-Phrase oder eines einzelnen privaten Schlüssels beseitigen.

Mit einem MPC-Wallet gibt es keinen einzelnen Fehlerpunkt. Der Signierungsprozess ist auf mehrere Geräte oder Parteien verteilt, was es Malware erheblich erschwert, Gelder zu kompromittieren.

Selbst wenn ein Schlüssel gestohlen wird, bleibt er alleine nutzlos – da mehrere Schlüssel erforderlich sind, um auf die Wallet zuzugreifen, wird unautorisierter Zugriff nicht gewährt.

Im Gegensatz zu traditionellen Wallets, die auf einem Satz von Seed-Phrasen basieren, bieten MPC-Wallets sicherere und flexiblere Wiederherstellungsoptionen, sodass Benutzer die Kontrolle über ihre Vermögenswerte ohne einen einzelnen Fehlerpunkt behalten.

2. Überprüfen Sie immer die App-Berechtigungen

Überprüfen Sie immer die Berechtigungen, die eine App anfordert, bevor Sie sie installieren oder aktualisieren, insbesondere bei Krypto-bezogenen Anwendungen. Überlegen Sie sorgfältig, ob die App diese Berechtigungen wirklich benötigt, um zu funktionieren, bevor Sie irgendwelche Berechtigungen gewähren. Einige Anwendungen können den vollständigen Zugriff auf das Gerät anfordern – z. B. Kontrolle über Speicher, SMS, Anrufprotokolle oder Dateizugriff – was ausgenutzt werden könnte, um sensible Daten zu extrahieren.

Selbst scheinbar geringfügige Berechtigungen können gefährlich sein. Der Zugriff auf die Zwischenablage ermöglicht es bösartigen Apps, kopierte Wallet-Adressen oder Seed-Phrasen abzufangen, während Zugänglichkeitsfunktionen es ihnen ermöglichen können, Ihre Bildschirmaktivität und Tastatureingaben zu verfolgen, wodurch Ihre Gelder gefährdet werden.

3. Laden Sie nur von vertrauenswürdigen Quellen herunter

Minimieren Sie das Risiko, indem Sie unnötige App-Installationen vermeiden und Anwendungen nur aus offiziellen Quellen herunterladen, wie einem App-Store oder der offiziellen Website des Entwicklers. Überprüfen Sie vor der Installation die Details des Entwicklers und achten Sie auf verdächtige Bewertungen oder Berichte über betrügerische Aktivitäten, da selbst scheinbar legitime Apps kompromittiert sein können.

4. Bewahren Sie Ihre Seed-Phrasen oder privaten Schlüssel offline auf

Bewahren Sie Ihre Seed-Phrasen und privaten Schlüssel immer offline auf, entweder aufgeschrieben oder auf einem Gerät, das nicht mit dem Internet verbunden ist. Digitale Speicherung erhöht das Diebstahlrisiko, da Malware Dateien scannen und Screenshots ohne Ihr Wissen anfertigen kann, um sensible Informationen zu extrahieren.

Fazit

Cyber-Bedrohungen werden nur komplexer, je schneller die Krypto-Annahme voranschreitet, aber es gibt zuverlässige Möglichkeiten, sich zu schützen. Die Schritte, die Sie heute unternehmen – das doppelte Überprüfen von App-Berechtigungen, die Annahme sicherer Wallet-Lösungen wie MPC-Wallets, das Herunterladen nur von vertrauenswürdigen Quellen und das Speichern Ihrer Schlüssel offline – können den Unterschied zwischen Seelenfrieden und Katastrophe in der Zukunft ausmachen. Warten Sie nicht, bis es zu spät ist – priorisieren Sie jetzt die Sicherheit und erkunden Sie unsere Sicherheitsreihe, um einen Schritt voraus zu sein vor böswilligen Akteuren.

Weitere Lektüre

  • Binance Wallet - Unsere Self-Custody Web3 Wallet

  • Ihr Telefon ist ein Datengoldmine: Wie Sie es sichern können und was zu tun ist, wenn Sie es verloren haben

  • Schützen Sie sich vor Smishing – Aktivieren Sie noch heute Ihren Anti-Phishing-Code