Bitget App
Trade smarter
Krypto kaufenMärkteTradenFuturesBotsEarnCopy
Bösartige Akteure nehmen Nutzer von Atomic- und Exodus-Wallets ins Visier

Bösartige Akteure nehmen Nutzer von Atomic- und Exodus-Wallets ins Visier

CryptoNewsNetCryptoNewsNet2025/04/14 12:44
Von:de.beincrypto.com

Cyberkriminelle haben eine neue Angriffsmethode gefunden, indem sie Nutzer von Atomic- und Exodus-Wallets über Open-Source-Software-Repositories ins Visier nehmen.

Die neueste Welle von Angriffen beinhaltet die Verbreitung von mit Malware verseuchten Paketen, um private Schlüssel zu kompromittieren und digitale Vermögenswerte zu entwenden.

Wie Hacker Atomic- und Exodus-Wallets ins Visier nehmen

ReversingLabs, ein Cybersicherheitsunternehmen, hat eine bösartige Kampagne aufgedeckt, bei der Angreifer Node Package Manager (NPM)-Bibliotheken kompromittiert haben.

Diese Bibliotheken, oft als legitime Tools wie PDF-zu-Office-Konverter getarnt, enthalten versteckte Malware. Nach der Installation führt der bösartige Code einen mehrstufigen Angriff aus.

Zuerst durchsucht die Software das infizierte Gerät nach Krypto-Wallets. Dann injiziert sie schädlichen Code in das System. Dazu gehört ein Clipboard-Hijacker, der unbemerkt Wallet-Adressen während Transaktionen ändert und Gelder an Wallets der Angreifer umleitet.

Bösartige Akteure nehmen Nutzer von Atomic- und Exodus-Wallets ins Visier image 0
Bösartiger Code zielt auf Atomic- und Exodus-Wallets ab. Quelle: ReversingLabs

Darüber hinaus sammelt die Malware auch Systemdetails und überwacht, wie erfolgreich sie jedes Ziel infiltriert hat. Diese Informationen ermöglichen es den Angreifern, ihre Methoden zu verbessern und zukünftige Angriffe effektiver zu skalieren.

Unterdessen stellte ReversingLabs auch fest, dass die Malware persistiert. Selbst wenn das täuschende Paket, wie pdf-to-office, gelöscht wird, bleiben Reste des bösartigen Codes aktiv.

Um ein System vollständig zu bereinigen, müssen Nutzer die betroffene Krypto-Wallet-Software deinstallieren und aus verifizierten Quellen neu installieren.

Tatsächlich stellten Sicherheitsexperten fest, dass das Ausmaß der Bedrohung die wachsenden Risiken in der Software-Lieferkette aufzeigt, die die Branche bedrohen.

“Die Häufigkeit und Raffinesse von Angriffen auf die Software-Lieferkette, die die Kryptowährungsbranche ins Visier nehmen, sind auch ein Warnsignal für das, was in anderen Branchen kommen wird. Und sie sind ein weiterer Beweis für die Notwendigkeit, dass Organisationen ihre Fähigkeit verbessern, Bedrohungen und Angriffe auf die Software-Lieferkette zu überwachen”, erklärte ReversingLabs.

Diese Woche berichteten Kaspersky-Forscher über eine parallele Kampagne über SourceForge, bei der Cyberkriminelle gefälschte Microsoft Office-Installer mit eingebetteter Malware hochgeladen haben.

Diese infizierten Dateien enthielten Clipboard-Hijacker und Krypto-Miner, die als legitime Software getarnt waren, aber im Hintergrund stillschweigend operierten, um Wallets zu kompromittieren.

Die Vorfälle verdeutlichen einen Anstieg des Missbrauchs von Open-Source und zeigen einen beunruhigenden Trend, dass Angreifer zunehmend Malware in Softwarepaketen verstecken, denen Entwickler vertrauen.

Angesichts der Prominenz dieser Angriffe werden Krypto-Nutzer und Entwickler aufgefordert, wachsam zu bleiben, Softwarequellen zu verifizieren und starke Sicherheitspraktiken zu implementieren, um wachsende Bedrohungen zu mindern.

Laut DeFiLlama gingen allein im ersten Quartal 2025 über 1,5 Mrd. USD an Krypto-Vermögenswerten durch Exploits verloren. Der größte Vorfall betraf einen 1,4 Mrd. USD Bybit-Einbruch im Februar.

0

Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.

PoolX: Locked to Earn
APR von bis zu 10%. Mehr verdienen, indem Sie mehr Lockedn.
Jetzt Lockedn!

Das könnte Ihnen auch gefallen

Die Sky-Community erwägt den endgültigen Vorschlag, MKR durch SKY als einziges Governance-Token zu ersetzen, was Staking und USDS-Belohnungen ermöglicht

Kurze Zusammenfassung Ein neuer Governance-Vorschlag wurde eingereicht, um das Upgrade des Sky-Ökosystems von MKR zu SKY nach seiner "Endgame"-Umbenennung im Jahr 2024 abzuschließen. Der Vorschlag sieht vor, SKY zum alleinigen Governance-Token des Sky-Protokolls zu machen und Staking zu ermöglichen.

The Block2025/05/01 19:13
Die Sky-Community erwägt den endgültigen Vorschlag, MKR durch SKY als einziges Governance-Token zu ersetzen, was Staking und USDS-Belohnungen ermöglicht

Der Stand der Multichain-Entwicklung: Benchmarking über Ökosysteme hinweg

Kurzübersicht Diese umfassende Analyse soll Entwicklern und Organisationen die notwendigen Einblicke bieten, um sich im zunehmend komplexen Umfeld der Blockchain-Infrastruktur zurechtzufinden. Dieser Forschungsbericht wurde von Ava Labs in Auftrag gegeben. Die vollständige PDF-Version dieses Berichts ist hier zugänglich.

The Block2025/05/01 19:13
Der Stand der Multichain-Entwicklung: Benchmarking über Ökosysteme hinweg

DeFi Development Corp, ehemals Janover, erzielt 24 Millionen Dollar PIPE zur Aufstockung von SOL

Kurze Zusammenfassung Teilnehmer an der privaten Investition sind unter anderem Galaxy Digital, Amber International Holding Limited, Arrington Capital und andere. Nach dem Rebranding Mitte April unterstützt das PIPE die Bestrebungen der DeFi Development Corp, ihre Solana-Treasury-Strategie auszubauen, die das Staking ihrer Bestände umfasst. Zum 1. Mai hält das Unternehmen 317.273 SOL im Wert von rund 46,2 Millionen US-Dollar, einschließlich der Staking-Belohnungen.

The Block2025/05/01 19:13
DeFi Development Corp, ehemals Janover, erzielt 24 Millionen Dollar PIPE zur Aufstockung von SOL