OkoBot-Malware, Kaspersky

OkoBot-Malware: Kaspersky deckt Mega-Kampagne gegen Krypto-Nutzer auf

Veröffentlicht am: 05.08.2026 um 10:53 Uhr | Redaktion boerse-global.de

Kaspersky identifiziert modulare Malware OkoBot, die gezielt Krypto-Zugangsdaten und Hardware-Wallets von Trezor und Ledger angreift. Bereits hunderte Nutzer betroffen.

OkoBot: Kaspersky deckt großangelegte Cyber-Attacke auf Krypto-Wallets auf
Eine Hardware-Wallet und ein Laptop in einer dunklen, technologischen Umgebung, die Cybersicherheit symbolisieren. Illustration mit AI erstellt übermittelt durch boerse-global.de

Sicherheitsforscher von Kaspersky haben eine weitreichende Cyber-Kampagne gegen Krypto-Nutzer aufgedeckt. Das als „OkoBot“ bezeichnete Framework setzt auf spezialisierte Malware-Module, um Zugangsdaten und digitale Vermögenswerte zu stehlen.

Modulare Malware mit klarem Ziel

Die Angreifer arbeiten mit einer komplexen Struktur aus verschiedenen Schadprogrammen. Das zentrale Modul OkoSpyware überwacht Chromium-basierte Webbrowser. Parallel dazu exfiltriert die Komponente „TookPS“ sogenannte Seed-Phrasen – jene mnemonischen Schlüssel, die den vollständigen Zugriff auf Krypto-Wallets ermöglichen.

Besonders heikel für Nutzer von Hardware-Lösungen: Das Tool „SeedHunter“ ist darauf programmiert, gezielt nach Informationen von Hardware-Wallets der Hersteller Trezor und Ledger zu suchen und bösartige Implantate einzuschleusen. Ergänzt wird das Arsenal durch den Rilide-Stealer.

GitHub und gefälschte Installer als Einfallstore

Die Verbreitung läuft über mehrere Wege. Auf GitHub stellen die Angreifer präparierte Repositories bereit – etwa einen gefälschten Installer für das SQL Server Management Studio (SSMS), der die Malware im Hintergrund installiert. Zudem nutzen die Hintermänner die „ClickFix“-Methode, um Nutzer zum Download infizierter Dateien zu verleiten.

Anzeige

Angesichts immer raffinierterer Methoden zum Diebstahl digitaler Identitäten ist ein professionelles Passwort-Management unerlässlich, um die volle Kontrolle über die eigenen Zugänge zu behalten. Dieser kostenlose Guide zeigt Ihnen Schritt für Schritt, wie Sie Ihre Anmeldedaten sicher und verschlüsselt auf dem eigenen Computer verwalten. KeePassXC-Anleitung für maximale Datensicherheit kostenlos herunterladen

Die Kampagne läuft laut Kaspersky bereits seit über einem Jahr. Schwerpunkte der Aktivitäten liegen in Brasilien, Vietnam, Kanada, Mexiko und der Türkei. Hunderte Nutzer sind bereits betroffen.

Krypto-Sektor unter Druck

Die Entdeckung fällt in eine Phase erhöhter Alarmbereitschaft. Parallel zu OkoBot kämpfen Nutzer mit den Folgen einer massiven Schwachstelle bei Coldcard-Wallets. Ein Firmware-Fehler aus dem Frühjahr 2021 führte zu unzureichender Entropie bei der Erzeugung von Sicherheitsschlüsseln – private Schlüssel wurden für Angreifer vorhersehbar.

Die Folgen sind gravierend: Branchenberichten zufolge wurden bereits Bitcoin-Bestände im Wert von über 100 Millionen US-Dollar entwendet. Galaxy Research schätzt den Gesamtschaden auf bis zu 130 Millionen US-Dollar. Eine Phishing-Welle verschärft die Lage zusätzlich: Betrüger nutzen die Verunsicherung der Wallet-Inhaber aus und erschleichen sich über gefälschte E-Mails Zugriff auf Fernwartungssoftware.

Anzeige

Wer sich gegen die wachsende Gefahr von Phishing-Angriffen und psychologischen Manipulationstaktiken absichern möchte, findet in diesem Experten-Paket wertvolle Unterstützung. Erfahren Sie in vier konkreten Schritten, wie Sie betrügerische Nachrichten entlarven und Ihre digitale Infrastruktur proaktiv schützen. Kostenloses Anti-Phishing-Paket zur Hacker-Abwehr sichern

Schutzmaßnahmen für betroffene Anwender

Experten raten zu erhöhter Vorsicht. Software und Firmware sollten ausschließlich von offiziellen Herstellerseiten stammen. Für Coldcard-Nutzer hat Hersteller Coinkite gepatchte Firmware-Versionen veröffentlicht – doch Fachleute betonen: Betroffene müssen ihre Bestände zwingend auf neue Adressen mit neu generierten Seeds transferieren. Die alten Schlüssel gelten aufgrund des Firmware-Fehlers dauerhaft als kompromittiert.

Hardware-Wallet-Hersteller wie Trezor und Foundation warnen zudem eindringlich davor, auf Links in unaufgeforderten E-Mails zu klicken oder Seed-Phrasen auf digitalen Geräten einzugeben.

Disclaimer...

de | wissenschaft | 69918672 |