Hacks & Exploits
Malware-Kampagne zielt auf Krypto-Wallets mit gefälschten KI-Handelswerkzeugen ab
HP Wolf Security hat eine besorgniserregende Malware-Kampagne gemeldet, die gefälschte KI-Krypto-Handelsassistenten nutzt, um legitime Browser-Wallet-Erweiterungen auf kompromittierten Windows-Computern zu ersetzen. Diese Taktik verwandelt die vertraute Wallet-Oberfläche in eine Falle zur Entwendung von Anmeldedaten.
Der am 17. September veröffentlichte Bericht beschreibt, wie die Malware, die als Needle Stealer bezeichnet wird, in Systeme eindringt, nachdem Nutzer unwissentlich ein gefälschtes Handelswerkzeug heruntergeladen haben. Dieses Werkzeug, das als KI-Assistent für personalisiertes Trading beworben wird, wird durch Suchmaschinenmanipulation und bezahlte Anzeigen verbreitet, die zu einer bösartigen ZIP-Datei führen.
Sobald die ZIP-Datei ausgeführt wird, startet sie ein scheinbar legitimes Programm, das Sicherheitsprüfungen umgeht und es der Malware ermöglicht, unentdeckt zu operieren. Der Needle Stealer zielt dann auf spezifische Wallet-Erweiterungen ab, darunter MetaMask und Coinbase Wallet, und ersetzt diese durch bösartige Versionen, die die Anmeldedaten der Nutzer erfassen.
Die Erkenntnisse von HP zeigen, dass die Malware in der Lage ist, Browser effektiv herunterzufahren und bösartige Erweiterungen in bestehende Ordner zu extrahieren, während sie sich mit Command-and-Control-Servern verbindet, um gestohlene Informationen weiterzuleiten. Trotz der detaillierten Analyse gibt der Bericht keine Auskunft über das Ausmaß der Operation oder die Anzahl der betroffenen Opfer.
Neue Erkenntnisse zu Malware-Kampagnen, die Kryptowallets ins Visier nehmen
- Die Aktivität von Blockchain-Malware ist um 440 % gestiegen, bedingt durch das Auftreten von hochkapazitiven Open-Weight-AI-Modellen.
- Staatlich unterstützte Hacker aus Nordkorea und dem Iran sind für etwa zwei Drittel der neu beobachteten Blockchain-Deadsdrop-Aktivitäten im zweiten Quartal 2026 verantwortlich.
- Die böswilligen Blockchain-Schreibvorgänge sind von 2,06 pro Tag auf 11,1 gestiegen, nachdem fortschrittliche KI-Tools eingeführt wurden.
- Die mit Nordkorea verbundene Gruppe UNC5342 hat die TRON- und Aptos-Netzwerke für die plattformübergreifende Redundanz in ihren Malware-Kampagnen genutzt.
- Iranische Akteure haben Befehls- und Kontrollinformationen in Bitcoin-Transaktionen eingebettet, die an eine historisch bedeutende Adresse gerichtet sind, die mit Satoshi Nakamoto in Verbindung steht.
- KI-Codierungstools ermöglichen es kleineren Betreibern, sich ohne umfangreiche Fachkenntnisse an blockchainbasierten Kommando-Infrastrukturen zu beteiligen.
- Chainalysis verfolgt nun die Blockchain-Deadsdrop-Aktivitäten über fünf große Netzwerke und mehr als ein Dutzend Malware-Stämme.
- Cybersicherheitsteams können Blockchain-Transaktionen auf Anzeichen von Malware-Aktivitäten überwachen und dabei die öffentliche Natur der Blockchain-Aufzeichnungen nutzen.
FAQ
Was ist die Needle Stealer Malware?
Needle Stealer ist eine Malware, die Krypto-Wallets angreift, indem sie legitime Browser-Wallet-Erweiterungen durch gefälschte Versionen ersetzt, die darauf ausgelegt sind, Benutzerdaten zu stehlen.
Wie dringt die Needle Stealer Malware in Systeme ein?
Die Malware dringt in Systeme ein, wenn Benutzer ein gefälschtes KI-Handelswerkzeug herunterladen, das durch Suchmaschinenvergiftung und bezahlte Werbung verteilt wird, die zu einer bösartigen ZIP-Datei führen.
Welche Wallet-Erweiterungen sind speziell von Needle Stealer betroffen?
Needle Stealer zielt speziell auf Wallet-Erweiterungen wie MetaMask und Coinbase Wallet ab und ersetzt sie durch bösartige Versionen.
Was passiert, sobald die Malware ausgeführt wird?
Sobald sie ausgeführt wird, führt die Malware ein scheinbar legitimes Programm aus, das Sicherheitsprüfungen umgeht, sodass sie unentdeckt arbeiten und Benutzerdaten erfassen kann.
Gibt es Informationen über das Ausmaß der Needle Stealer Operation?
Der Bericht von HP Wolf Security gibt keine Auskunft über das Ausmaß der Operation oder die Anzahl der von der Needle Stealer Malware betroffenen Opfer.