Genug von deutscher Politik? 🌍😤 Dann bist du hier richtig! Die heißesten Krypto-News mit einer Prise Spaß und Sarkasmus. 🚀😎

👉Klick "Beitreten" und sei dabei!


Hier ist also die Kurzfassung: Kaspersky Labs hat gerade eine Bombe platzen lassen. Anscheinend lauern im Schatten des Google Play Store und des Apple App Store einige hinterhältige kleine Software Development Kits, und diese sind nicht nur dazu da, Ihnen zu helfen, die besten Katzenmemes zu finden. Nein! Sie sind auf der Mission, Ihre Fotos nach Wiederherstellungsphrasen für Krypto-Wallets zu scannen. Denn, wissen Sie, wer möchte nicht sein Geld aufbrauchen, während er mit Scrollen beschäftigt ist? 🙄

Laut dem dynamischen Duo von Kaspersky, Sergey Puzan und Dmitry Kalinin, macht sich diese Schadsoftware namens SparkCat (klingt wie ein abgelehnter Superheld, oder?) mit Ihrem Gerät vertraut und spielt Detektiv. Es ist wie der neugierige Nachbar, der nicht anders kann, als durch Ihr Fenster zu spähen, aber anstatt zu tratschen, stiehlt er Ihre Kryptogeheimnisse. 🕵️‍♂️

„Die Eindringlinge stehlen Wiederherstellungsphrasen für Krypto-Wallets, die ausreichen, um die volle Kontrolle über das Wallet des Opfers zu erlangen und weitere Gelder zu stehlen“, sagten sie. Danke für den Hinweis, Leute! 🙃

Und es wird noch spannender! Diese Malware macht nicht nur bei Ihren wertvollen Kryptophrasen halt; sie durchwühlt auch Ihre Galerie, als wäre Black Friday. Nachrichten, Passwörter, was auch immer – wenn es in einem Screenshot ist, ist es Freiwild. Wenn Sie also peinliche Selfies oder fragwürdige Texte haben, sollten Sie diese so schnell wie möglich löschen! 📸

Die Analysten von Kaspersky sagen im Grunde: „Hey, vielleicht sollten Sie Ihre vertraulichen Daten nicht in der Galerie Ihres Telefons speichern?“ Ein schockierender Ratschlag, ich weiß! Sie empfehlen stattdessen die Verwendung eines Passwort-Managers. Denn wer liebt es nicht, eine weitere App verwalten zu müssen? 🙃

Lassen Sie uns nun darüber sprechen, wie diese Malware funktioniert. Unter Android verwendet sie eine Java-Komponente namens Spark (nicht zu verwechseln mit dem Tinder-Profil Ihres Ex), die als Analysemodul getarnt ist. Es ist wie ein Wolf im Schafspelz, aber das Schaf sind Ihre Daten. 🐑

Und jetzt kommt’s: Die App ist seit mindestens März 2024 aktiv und wurde satte 242.000 Mal heruntergeladen. Wenn Sie also dachten, Sie wären sicher, dann irren Sie sich! Die App zielt hauptsächlich auf Benutzer in Europa und Asien ab, denn diese sind anscheinend die Auserwählten. 🎯

Aber warten Sie, es gibt noch mehr! Puzan und Kalinin zerbrechen sich den Kopf darüber, ob diese Apps durch einen Supply-Chain-Angriff infiziert wurden oder ob die Entwickler darin verwickelt waren. Es ist wie ein Krimi, aber mit weniger Romantik und mehr Malware. 📚

Einige dieser Apps sehen seriös aus – wie etwa Essenslieferdienste –, während andere eindeutig darauf ausgelegt sind, Sie anzulocken. Sie wissen schon, die klassischen „Messaging-Apps“ mit KI-Funktionen, die schreien: „Ich bin definitiv kein Betrüger!“ 🙈

Und was ist mit dem Ursprung dieser Malware? Das ist ein bisschen wie ein Krimi. Kaspersky vermutet, dass sie mit einer früheren Kampagne von ESET-Forschern in Verbindung steht, aber sie haben einige chinesische Kommentare im Code gefunden. Wenn Sie also fließend Chinesisch sprechen, herzlichen Glückwunsch! Vielleicht haben Sie ja eine Spur zum Entwickler. 🕵️‍♀️

Und in echter Tech-Manier spielen Google und Apple schwer erreichbar und reagieren nicht auf Anfragen nach Kommentaren. Klassisch! 🙄

Weiterlesen

2025-02-05 04:58