Eine neue Bedrohung der Cybersicherheit zielt auf Krypto-Nutzer weltweit. Laut Kaspersky ist eine kürzlich entdeckte Malware namens SparkCat darauf ausgelegt, Krypto-Wallet-Wiederherstellungsphrasen zu stehlen, indem sie in Smartphone-Galerien infiltriert wird.
Wie funktioniert SparkCat?
SparkCat arbeitet, indem es sich in scheinbar harmlose Anwendungen wie Essenslieferdienste und KI-gestützte Chatbots einbettet. Sobald die Malware installiert ist, durchsucht sie die Galerie des Telefons nach Screenshots mit sensiblen Daten, wie z. B. Seed-Phrasen, Passwörtern und anderen Finanzinformationen.
Versteckt in alltäglichen Anwendungen
Die Malware wurde zunächst in Apps gefunden, die sowohl bei Google Play als auch im App Store verfügbar und seit März 2024 aktiv waren. Bevor sie entfernt wurde, hatte sie bereits etwa 242.000 Nutzer infiziert. Berichten zufolge zielte dieser Cyberangriff vor allem auf Nutzer in Europa und Asien ab, wobei es starke Hinweise darauf gibt, dass er aus China stammt.
Die wachsende Bedrohung für Krypto-Nutzer
Im Gegensatz zu herkömmlichen Krypto-Betrügereien, bei denen es oft um betrügerische Investitionspläne und Meme-Token geht, verfolgt SparkCat einen anderen Ansatz, indem es direkt die Geräte der Benutzer kompromittiert. Durch die Umgehung von Sicherheitsmaßnahmen und die Extrahierung wichtiger Wallet-Details stellt diese Malware ein ernsthaftes Risiko für Investoren dar.
Obwohl Kaspersky den genauen Betrag der gestohlenen Kryptowährung nicht bekannt gegeben hat, warnen Experten, dass die Angriffsmethode einen Wandel in der Taktik der Kryptokriminalität zeigt – sie konzentriert sich eher auf persönliche Sicherheitsverletzungen als auf groß angelegte Phishing-Betrügereien.
Wie Sie Ihr Krypto-Vermögen schützen können
Um nicht Opfer solcher Angriffe zu werden, empfiehlt The Bit Journal folgende Vorsichtsmaßnahmen:
- Speichern Sie Wiederherstellungsphrasen niemals als Screenshots oder Textdateien auf Ihrem Telefon.
- Verwenden Sie die Zwei-Faktor-Authentifizierung (2FA) für zusätzliche Sicherheit.
- Laden Sie nur Anwendungen von verifizierten Entwicklern herunter und lesen Sie vor der Installation die Bewertungen.
- Halten Sie das Betriebssystem und die Sicherheitssoftware Ihres Geräts auf dem neuesten Stand.
- Erwägen Sie die Verwendung einer Hardware-Brieftasche für die Speicherung von Kryptowährungen.
Da Cyberkriminelle sich ständig weiterentwickeln, ist es für den Schutz Ihrer Krypto-Investitionen entscheidend, informiert zu bleiben und strenge Sicherheitsmaßnahmen zu ergreifen.
- https://twitter.com/Thebitjournal_
- https://www.linkedin.com/company/the-bit-journal/
- https://t.me/thebitjournal
Folgen Sie uns auf Twitter und LinkedIn und treten Sie unserem Telegram-Kanal bei, um sofortige Updates zu aktuellen Nachrichten zu erhalten!