18.07.2026
#crypto #btc

Neue Krypto-Betrügereien Zielen auf Investoren und Entwickler durch Gefälschte Jobs

Hacker geben sich als Personalvermittler aus und nutzen Malware, um Krypto-Wallets und Anmeldedaten von Entwicklern und Investoren zu stehlen, warnen Sicherheitsfirmen.

Neue Krypto-Betrügereien Zielen auf Investoren und Entwickler durch Gefälschte Jobs Bildquelle: CoinTelegraph

Cyberkriminelle werden immer kreativer in ihren Versuchen, Kryptowährungen zu stehlen, und zwei neue Maschen lassen Sicherheitsexperten Alarm schlagen.

Das Sicherheitsunternehmen Kaspersky hat kürzlich ein Malware-Framework (bösartige Software, die entwickelt wurde, um heimlich in Computer einzudringen) identifiziert, das Krypto-Investoren ins Visier nimmt. Aber das ist nicht die einzige Bedrohung, die Schlagzeilen macht.

Die Falle der gefälschten Jobs

Laut dem Blockchain-Sicherheitsunternehmen SlowMist geben sich Hacker jetzt als Web3-Recruiter (Personen, die für Jobs in Blockchain- und Krypto-Unternehmen einstellen) auf LinkedIn aus. So funktioniert der Betrug:

Der clevere Teil? Dieser Prozess sieht genau wie ein normales technisches Interview aus, bei dem Entwickler regelmäßig Code herunterladen und ausführen. Das macht die Falle sehr schwer zu erkennen.

Was die Malware stiehlt

Einmal installiert, agiert die bösartige Software als Remote-Access-Trojaner — ein Programm, das es Hackern ermöglicht, heimlich ein Gerät aus der Ferne zu steuern. Dies gibt den Angreifern die Möglichkeit, Folgendes zu stehlen:

Ein wachsendes Muster

SlowMist warnte, dass "dieser Angriff kein Einzelfall ist." Kriminelle nutzen zunehmend Situationen wie Jobrekrutierung, Code-Reviews und Projektzusammenarbeit, um Entwickler zu täuschen und dazu zu bringen, schädliche Software selbst auszuführen.

Nur einen Tag zuvor hatte SlowMist eine weitere Kampagne gemeldet, die macOS (Apple-Computer) Benutzer ins Visier nahm. Diese Masche zielte darauf ab, Anmeldedaten zu stehlen, Telegram-Nachrichtensitzungen zu kapern und schließlich Investoren dazu zu bringen, ihre Wallet-Wiederherstellungsphrasen (geheime Backup-Passwörter, die vollen Zugriff auf ein Krypto-Wallet gewähren) in gefälschte Websites einzugeben.

Die Quintessenz

Diese Angriffe zeigen, dass Hacker sowohl alltägliche Krypto-Investoren als auch die Entwickler, die die Branche aufbauen, ins Visier nehmen. Überprüfen Sie immer die Quelle von jedem Code, Jobangebot oder jeder Website, bevor Sie ihr vertrauen — und teilen Sie niemals Ihre Wallet-Wiederherstellungsphrase mit jemandem.

Dies ist eine von KI generierte Zusammenfassung. Lesen Sie den Originalartikel unter: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound

Haftungsausschluss: Dieser Inhalt dient ausschließlich zu Informationszwecken und stellt keine Finanzberatung dar. Recherchieren Sie immer selbst, bevor Sie Anlageentscheidungen treffen.