JWR-Phishing-Kit: Neue Malware klaut PayPal- und Apple-Daten live
Veröffentlicht am: 23.08.2026 um 14:33 Uhr | Redaktion boerse-global.de
Sicherheitsexperten von Cisco Talos haben ein neues, hochspezialisiertes Phishing-Kit mit der Bezeichnung âJWRâ identifiziert. Die Schadsoftware ist darauf ausgelegt, sensible Zugangsdaten von Diensten wie PayPal und Apple in Echtzeit zu entwenden, noch wĂ€hrend die betroffenen Nutzer ihre Informationen in die betrĂŒgerischen Webformulare eingeben.
Diese Entdeckung unterstreicht die technologische Weiterentwicklung im Bereich des Online-Betrugs, bei der Angreifer zunehmend auf direkte DatenĂŒbertragungen setzen, um Sicherheitsvorkehrungen zu umgehen.
Echtzeit-Ăbertragung durch WebSocket-Technologie
Die technische Besonderheit von JWR liegt in der Verwendung von WebSockets fĂŒr die DatenĂŒbertragung. Im Gegensatz zu herkömmlichen Phishing-Methoden, bei denen Daten oft erst nach dem Absenden eines Formulars an einen Server ĂŒbermittelt werden, erlaubt dieses Framework den Angreifern den direkten Zugriff auf die Tastatureingaben der Opfer.
Sobald ein Nutzer mit der Eingabe seiner Anmeldedaten auf einer gefĂ€lschten Seite beginnt, werden diese Informationen ĂŒber eine aktive WebSocket-Verbindung unmittelbar an die Infrastruktur der HintermĂ€nner weitergeleitet.
Um die Entdeckung der Kommunikation durch Sicherheitslösungen zu erschweren, nutzt das Kit eine AES-CTR-VerschlĂŒsselung fĂŒr den Datentransfer. Durch diesen verschlĂŒsselten Kanal werden die abgegriffenen Informationen vor dem unbefugten Mitlesen durch Dritte geschĂŒtzt und direkt in die HĂ€nde der Kriminellen geleitet.
Die Forscher von Cisco Talos beobachteten dabei, dass das Kit tÀuschend echte Klone der offiziellen Anmeldeseiten von PayPal und Apple erstellt, um das Vertrauen der Nutzer zu gewinnen.
Wer Dienste wie PayPal oder Apple auf seinem Smartphone nutzt, wird zunehmend zum Ziel hochkomplexer Phishing-Attacken. Dieser kostenlose Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Ihr GerĂ€t gegen Hacker und Datenmissbrauch absichern. 5 sofort umsetzbare SchutzmaĂnahmen entdecken
Breite Zielgruppe durch modulare Vorlagen
Das JWR-Framework ist nicht auf einzelne Anbieter beschrĂ€nkt, sondern verfĂŒgt ĂŒber ein breites Spektrum an einsatzbereiten Vorlagen. Neben den prominenten Zielen PayPal und Apple umfasst das Kit auch Layouts fĂŒr andere Zahlungsdienstleister und E-Commerce-Plattformen. Dazu gehören unter anderem Vorlagen fĂŒr den schwedischen Zahlungsanbieter Klarna sowie fĂŒr die weit verbreiteten Shopsysteme Shopify und WooCommerce.
Diese ModularitĂ€t ermöglicht es den Akteuren hinter der Schadsoftware, ihre Kampagnen schnell an unterschiedliche Zielgruppen und Branchen anzupassen. Die hohe QualitĂ€t der gefĂ€lschten Seiten erschwert es Verbrauchern, die Betrugsversuche auf den ersten Blick zu erkennen, insbesondere wenn die Phishing-Seiten ĂŒber mobile EndgerĂ€te aufgerufen werden, wo Adresszeilen oft weniger prominent sichtbar sind.
Verbindung zum Outsider-Netzwerk und finanzielle SchÀden
Die Analyse der Code-Strukturen und der Infrastruktur deutet darauf hin, dass JWR eine Variante des bekannten Phishing-as-a-Service-Dienstes (PhaaS) âOutsiderâ darstellt. IT-Sicherheitsexperten haben in der Vergangenheit Spuren gefunden, die auf Akteure aus dem chinesischen Raum als Urheber dieser Werkzeuge hindeuten.
Das Outsider-Netzwerk gilt in der Branche als Ă€uĂerst professionell organisiert und stellt gegen Entgelt die notwendige Infrastruktur fĂŒr groĂflĂ€chige Betrugskampagnen bereit.
Angesichts von Millionen gehackter Konten pro Quartal wird die herkömmliche Anmeldung mit Passwort immer riskanter. Erfahren Sie in diesem Gratis-Report, wie Sie die neue Passkey-Technologie bei Amazon, WhatsApp und anderen Diensten nutzen, um Hackerangriffen vorzubeugen. Kostenlosen Report zur passwortlosen Anmeldung herunterladen
Das AusmaĂ der AktivitĂ€ten dieses Netzwerks ist erheblich. Seit dem Jahr 2023 wird der durch den PhaaS-Dienst âOutsiderâ verursachte Gesamtschaden auf rund 1,9 Milliarden US-Dollar geschĂ€tzt. Die AktivitĂ€ten der kriminellen Gruppe erstrecken sich ĂŒber 55 LĂ€nder weltweit.
Die EinfĂŒhrung des JWR-Kits markiert laut den Beobachtungen von Cisco Talos eine weitere Eskalationsstufe in der Effizienz und Geschwindigkeit, mit der persönliche Finanzdaten im digitalen Raum entwendet werden. Fachleute raten Nutzern daher verstĂ€rkt zur Verwendung von Hardware-basierten Sicherheitsfaktoren, da einfache Passwörter durch derartige Live-Interzeptionen unmittelbar an Wert verlieren.
