Eine neue Welle von Malware namens RevStealer entzieht auf heimliche Weise Daten aus über 50 Kryptowährungs-Wallets, Passwort-Managern und Webbrowsern auf Windows-Computern – dank einer täuschenden „Claude“-Desktopanwendung, die sich als legitimes KI-Tool ausgibt. Wenn Sie jemals einen kostenlosen KI-Companion heruntergeladen oder eine „Claude“-App genutzt haben, um E-Mails zu entwerfen, könnten Sie gefährdet sein.
Was ist RevStealer und wie funktioniert es? Stellen Sie es sich als einen digitalen Dieb vor, der sich über einen gefälschten Software-Download in Ihren Computer einschleicht. Nach der Installation durchsucht er still und heimlich Ihr System nach Dateien oder Daten, die wie Schlüssel für Krypto-Wallets, Browser-Passwörter oder gespeicherte Zugangsdaten aussehen. Anschließend sendet er diese Informationen an einen entfernten Server, wo Angreifer sie nutzen können, um auf Ihr Geld zuzugreifen oder sich in Ihre Konten einzuloggen. Die Malware ist besonders hinterhältig, weil sie in einer scheinbar harmlosen App versteckt ist – Nutzer bemerken möglicherweise erst zu spät, dass etwas nicht stimmt.
Reale Auswirkungen: Im vergangenen Monat hat das Cybersicherheitsunternehmen Morphisec Dutzende von Windows-Computern identifiziert, die mit RevStealer infiziert waren. In vielen Fällen erlangten die Angreifer die vollständige Kontrolle über die Krypto-Wallets der Opfer und konnten so Gelder an Adressen übertragen, die sie kontrollieren. Einige Nutzer berichteten außerdem, dass auch ihre Browserpasswörter kompromittiert worden seien, wodurch Tür und Tor für Phishing-Angriffe und Identitätsdiebstahl geöffnet wurden. Das Ausmaß der Panne—über 50 Wallets—zeigt, dass es sich nicht um einen Einzelfall handelt, sondern um einen koordinierten Versuch, sensible Daten von ahnungslosen Nutzern auszuspähen.
Was kannst du tun, um dich zu schützen? Erstens: Lade niemals Software von inoffiziellen Quellen herunter. Wenn du nach einem KI-Assistenten suchst, bleib bei offiziellen Kanälen wie Claudes Angeboten von OpenAI oder bei seriösen App Stores. Zweitens: Halte dein Betriebssystem und deine Antivirensoftware auf dem neuesten Stand; viele Sicherheitswerkzeuge können RevStealer erkennen und blockieren, bevor es ausgeführt wird. Drittens: Verwende für deine wichtigsten Bestände ein Hardware-Wallet und aktiviere die Zwei-Faktor-Authentifizierung für alle Konten. Überprüfe abschließend regelmäßig deine Passwörter und Wallet-Backups—wenn dir etwas Ungewöhnliches auffällt, ändere es sofort.
#Cybersecurity #CryptoSafety #RevStealer #BTC
Hast du jemals eine kostenlose KI-App heruntergeladen? Welche Schritte unternimmst du, um ihre Echtheit zu überprüfen?