Krypto-DiebstÀhle, SlowMist

iPhone-Safari-Angriff: Bisher gibt es keine bestÀtigten Krypto-DiebstÀhle

Veröffentlicht am: 26.09.2026 um 11:23 Uhr | Redaktion boerse-global.de

SlowMist sieht Gefahren fĂŒr bestimmte iOS-Versionen, aber bislang keinen Nachweis entwendeter Wallet-Vermögen; Apple hat die Schwachstellen gepatcht.

WYINCC-Angriff auf iPhones: SlowMist findet keine bestÀtigten Krypto-DiebstÀhle
Abstrakte, dunkle GlasoberflĂ€che mit Lichtbrechungen als Symbol fĂŒr digitale Sicherheitsrisiken. Illustration mit AI erstellt.

Die Sicherheitsanalysten von SlowMist haben im Rahmen ihrer Untersuchung der sogenannten WYINCC-Kampagne bisher keine bestĂ€tigten FĂ€lle von KryptowĂ€hrungs-DiebstĂ€hlen identifiziert. Trotz der technischen Analyse eines Safari-basierten Angriffs auf iPhones liegen laut einem Bericht vom 25. September 2026 keine Belege fĂŒr eine erfolgreiche Extraktion von Vermögenswerten bei betroffenen Nutzern vor.

Analyse der betroffenen iOS-Systeme

Die technischen Untersuchungen von SlowMist ergaben die stĂ€rkste Evidenz fĂŒr eine Betroffenheit der Systemversionen iOS 18.4 bis iOS 18.6.2. Zwar kursierten Berichte ĂŒber einen wesentlich weiteren Bereich, der die Versionen iOS 13 bis iOS 26.5 umfassen soll, doch stuft SlowMist diese Angaben als vorlĂ€ufig ein.

Insbesondere fĂŒr die Version iOS 26.5 gebe es derzeit keine BestĂ€tigung einer SicherheitslĂŒcke, solange keine reproduzierbare technische Evidenz vorliege.

Das analysierte Malware-Sample zeigt jedoch ein erhebliches GefĂ€hrdungspotenzial. Den Experten zufolge ist die Schadsoftware in der Lage, auf den Apple Keychain zuzugreifen und dort hinterlegte Wallet-Daten zu entschlĂŒsseln. DarĂŒber hinaus könne die Malware auf Anwendungsdateien sowie geteilte App-Daten zugreifen.

Anzeige

Viele iPhone-Nutzer ĂŒbersehen nach einem System-Update kritische Sicherheitseinstellungen, die ihre persönlichen Daten gefĂ€hrden können. Ein Apple-Experte erklĂ€rt in diesem Ratgeber, wie Sie Ihre PrivatsphĂ€re mit wenigen Klicks wirksam schĂŒtzen. Kostenlosen Ratgeber fĂŒr sichere iOS-Updates herunterladen

SlowMist betonte in diesem Zusammenhang, dass das Sample zwar die grundsĂ€tzliche FĂ€higkeit zum Sammeln von Daten und zur Zielerreichung belege, ein Beweis fĂŒr eine erfolgreiche Extraktion aus jedem betroffenen Wallet jedoch ausstehe. Die vollstĂ€ndige Exploit-Kette sei im Rahmen der Analyse nicht auf einem realen OpfergerĂ€t ausgefĂŒhrt worden.

Ursprung und Methode der WYINCC-Kampagne

Die technische Grundlage des Angriffs basiert auf Methoden der DarkSword-Exploit-Kette. Diese war bereits im MĂ€rz durch die Google Threat Intelligence Group offengelegt worden. Analysen deuten darauf hin, dass verschiedene Akteure diese Kette bereits seit mindestens November 2025 fĂŒr ihre AktivitĂ€ten nutzen.

Der aktuelle Angriffsvektor der WYINCC-Safari-Kampagne nutzte eine schĂ€dliche Website, die fĂŒr einen kostenlosen VPS-Dienst (Virtual Private Server) warb. Beim Öffnen dieser Seite im Safari-Browser wurde der Exploit-Code automatisch geladen, ohne dass eine weitere Interaktion des Nutzers erforderlich war.

Die Entdeckung dieser AktivitĂ€ten geht auf das MistEye-Team unter der Leitung von CISO 23pds zurĂŒck, welches die Bewegungen bereits Anfang Mai identifizierte. Eine detaillierte Analyse der Kampagne wurde schließlich am 4. September veröffentlicht.

Sicherheitsmaßnahmen und Abgrenzung

SlowMist stellte klar, dass dieser Fall in keinem Zusammenhang mit dem sogenannten FomoPeek-Fall steht, der eine App im offiziellen App Store betraf. Zudem wurde darauf hingewiesen, dass die fĂŒr den Safari-Angriff genutzten Schwachstellen von Apple bereits durch entsprechende Patches geschlossen wurden.

Anzeige

Wer sich mit der Sicherheit seines iPhones befasst, sollte nach jedem Software-Update bestimmte Konfigurationen sofort ĂŒberprĂŒfen. Apple-Chefredakteur Detlef Meyer verrĂ€t in diesem kostenlosen Leitfaden, welche Einstellungen fĂŒr den optimalen Schutz Ihrer Daten entscheidend sind. Gratis PDF-Ratgeber: iOS-Updates sicher installieren

Als zentrale Empfehlung gilt die umgehende Installation aktueller iOS-Sicherheitsupdates. Nutzer sollten zudem grundsĂ€tzlich verdĂ€chtige Links meiden. Als zusĂ€tzliche Schutzmaßnahme wird der Apple Lockdown Mode angefĂŒhrt, auch wenn eine Blockierung genau dieses spezifischen Angriffs durch den Modus bisher nicht explizit bestĂ€tigt wurde.

FĂŒr Anwender, die eine Kompromittierung ihrer Keys oder Seed-Phrasen vermuten, rĂ€t die Sicherheitsfirma dazu, digitale Assets umgehend auf ein neu erstelltes Wallet zu ĂŒbertragen, welches auf einem nachweislich sauberen GerĂ€t generiert wurde.

Disclaimer...

de | wissenschaft | 70185967 |