JWR-Phishing-Kit, Malware

JWR-Phishing-Kit: Neue Malware klaut PayPal- und Apple-Daten live

Veröffentlicht am: 23.08.2026 um 14:33 Uhr | Redaktion boerse-global.de

Neues Phishing-Kit „JWR“ stiehlt PayPal- und Apple-Zugangsdaten per WebSocket in Echtzeit. Sicherheitsforscher warnen vor tĂ€uschend echten Klonen.

Cisco Talos deckt hochentwickeltes Phishing-Kit „JWR“ auf: Echtzeit-Diebstahl von PayPal-Zugangsdaten
HĂ€nde beim Tippen auf einer Laptop-Tastatur in einer professionellen BĂŒroumgebung mit stimmungsvoller Beleuchtung. Illustration mit AI erstellt.

Sicherheitsexperten von Cisco Talos haben ein neues, hochspezialisiertes Phishing-Kit mit der Bezeichnung „JWR“ identifiziert. Die Schadsoftware ist darauf ausgelegt, sensible Zugangsdaten von Diensten wie PayPal und Apple in Echtzeit zu entwenden, noch wĂ€hrend die betroffenen Nutzer ihre Informationen in die betrĂŒgerischen Webformulare eingeben.

Diese Entdeckung unterstreicht die technologische Weiterentwicklung im Bereich des Online-Betrugs, bei der Angreifer zunehmend auf direkte DatenĂŒbertragungen setzen, um Sicherheitsvorkehrungen zu umgehen.

Echtzeit-Übertragung durch WebSocket-Technologie

Die technische Besonderheit von JWR liegt in der Verwendung von WebSockets fĂŒr die DatenĂŒbertragung. Im Gegensatz zu herkömmlichen Phishing-Methoden, bei denen Daten oft erst nach dem Absenden eines Formulars an einen Server ĂŒbermittelt werden, erlaubt dieses Framework den Angreifern den direkten Zugriff auf die Tastatureingaben der Opfer.

Sobald ein Nutzer mit der Eingabe seiner Anmeldedaten auf einer gefĂ€lschten Seite beginnt, werden diese Informationen ĂŒber eine aktive WebSocket-Verbindung unmittelbar an die Infrastruktur der HintermĂ€nner weitergeleitet.

Um die Entdeckung der Kommunikation durch Sicherheitslösungen zu erschweren, nutzt das Kit eine AES-CTR-VerschlĂŒsselung fĂŒr den Datentransfer. Durch diesen verschlĂŒsselten Kanal werden die abgegriffenen Informationen vor dem unbefugten Mitlesen durch Dritte geschĂŒtzt und direkt in die HĂ€nde der Kriminellen geleitet.

Die Forscher von Cisco Talos beobachteten dabei, dass das Kit tÀuschend echte Klone der offiziellen Anmeldeseiten von PayPal und Apple erstellt, um das Vertrauen der Nutzer zu gewinnen.

Anzeige

Wer Dienste wie PayPal oder Apple auf seinem Smartphone nutzt, wird zunehmend zum Ziel hochkomplexer Phishing-Attacken. Dieser kostenlose Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Ihr GerĂ€t gegen Hacker und Datenmissbrauch absichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Breite Zielgruppe durch modulare Vorlagen

Das JWR-Framework ist nicht auf einzelne Anbieter beschrĂ€nkt, sondern verfĂŒgt ĂŒber ein breites Spektrum an einsatzbereiten Vorlagen. Neben den prominenten Zielen PayPal und Apple umfasst das Kit auch Layouts fĂŒr andere Zahlungsdienstleister und E-Commerce-Plattformen. Dazu gehören unter anderem Vorlagen fĂŒr den schwedischen Zahlungsanbieter Klarna sowie fĂŒr die weit verbreiteten Shopsysteme Shopify und WooCommerce.

Diese ModularitĂ€t ermöglicht es den Akteuren hinter der Schadsoftware, ihre Kampagnen schnell an unterschiedliche Zielgruppen und Branchen anzupassen. Die hohe QualitĂ€t der gefĂ€lschten Seiten erschwert es Verbrauchern, die Betrugsversuche auf den ersten Blick zu erkennen, insbesondere wenn die Phishing-Seiten ĂŒber mobile EndgerĂ€te aufgerufen werden, wo Adresszeilen oft weniger prominent sichtbar sind.

Verbindung zum Outsider-Netzwerk und finanzielle SchÀden

Die Analyse der Code-Strukturen und der Infrastruktur deutet darauf hin, dass JWR eine Variante des bekannten Phishing-as-a-Service-Dienstes (PhaaS) „Outsider“ darstellt. IT-Sicherheitsexperten haben in der Vergangenheit Spuren gefunden, die auf Akteure aus dem chinesischen Raum als Urheber dieser Werkzeuge hindeuten.

Das Outsider-Netzwerk gilt in der Branche als Ă€ußerst professionell organisiert und stellt gegen Entgelt die notwendige Infrastruktur fĂŒr großflĂ€chige Betrugskampagnen bereit.

Anzeige

Angesichts von Millionen gehackter Konten pro Quartal wird die herkömmliche Anmeldung mit Passwort immer riskanter. Erfahren Sie in diesem Gratis-Report, wie Sie die neue Passkey-Technologie bei Amazon, WhatsApp und anderen Diensten nutzen, um Hackerangriffen vorzubeugen. Kostenlosen Report zur passwortlosen Anmeldung herunterladen

Das Ausmaß der AktivitĂ€ten dieses Netzwerks ist erheblich. Seit dem Jahr 2023 wird der durch den PhaaS-Dienst „Outsider“ verursachte Gesamtschaden auf rund 1,9 Milliarden US-Dollar geschĂ€tzt. Die AktivitĂ€ten der kriminellen Gruppe erstrecken sich ĂŒber 55 LĂ€nder weltweit.

Die EinfĂŒhrung des JWR-Kits markiert laut den Beobachtungen von Cisco Talos eine weitere Eskalationsstufe in der Effizienz und Geschwindigkeit, mit der persönliche Finanzdaten im digitalen Raum entwendet werden. Fachleute raten Nutzern daher verstĂ€rkt zur Verwendung von Hardware-basierten Sicherheitsfaktoren, da einfache Passwörter durch derartige Live-Interzeptionen unmittelbar an Wert verlieren.

Disclaimer...

de | wissenschaft | 69990048 |