{"id":71813,"date":"2022-02-21T10:33:00","date_gmt":"2022-02-21T10:33:00","guid":{"rendered":"https:\/\/de.cryptonews.com\/?p=71813"},"modified":"2023-06-26T11:03:33","modified_gmt":"2023-06-26T11:03:33","slug":"neues-botnet-leert-die-wallets-von-windows-nutzern","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/de\/news\/neues-botnet-leert-die-wallets-von-windows-nutzern\/","title":{"rendered":"Neues Botnet leert die Wallets von Windows-Nutzern"},"content":{"rendered":"<p>Sicherheitsexperten haben offenbar ein neues Botnet entdeckt, das es auf die <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/cryptonews.com\/de\/leitfaden\/3-wege-um-eine-bitcoin-wallet-einzurichten\/\">Krypto-Wallets<\/a> von Windows-Usern abgesehen hat. Das Netzwerk setzt dazu eine Malware ein, die den Windows Defender erfolgreich ausschaltet.&nbsp;<\/p><p>Danach l&auml;dt es einen elektronischen Datendieb herunter, der in der Lage ist Passw&ouml;rter, Kontendaten, Kreditkartendaten und Informationen zu Krypto-Wallets auszusp&auml;hen.<\/p><figure class=\"image\"><img decoding=\"async\" src=\"https:\/\/cimg.co\/news\/71813\/67959\/windows-botnet.jpg\" alt=\"\" srcset=\"https:\/\/cimg.co\/news\/71813\/67959\/responsive-images\/windows-botnet___media_library_original_640_426.jpg 640w, https:\/\/cimg.co\/news\/71813\/67959\/responsive-images\/windows-botnet___media_library_original_600_399.jpg 600w, https:\/\/cimg.co\/news\/71813\/67959\/responsive-images\/windows-botnet___media_library_original_300_199.jpg 300w\" sizes=\"100vw\" width=\"640\"><\/figure><p>Das Problem wurde zuerst von der Webseite <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-golang-botnet-empties-windows-users-cryptocurrency-wallets\/\">Bleeping Computer<\/a> enth&uuml;llt. Im Detail nutzt das Botnet einen Malware-Downloader der &uuml;ber die bekannte &#8220;SmokeLoader-Backdoor&#8221; den Computer bef&auml;llt.<\/p><h3>Kraken ist nicht gleich Kraken<\/h3><p>Ist der Windows-Defender erst einmal ausgeschaltet, verbreitet sich die Malware ungest&ouml;rt im System. Das Netzwerk, das hinter den Angriffen steckt, ist nicht ganz unbekannt. Es wurde bereits im Herbst des Vorjahres identifiziert und ist seither unter dem Namen Kraken bekannt. Dabei hat es nichts mit <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/cryptonews.com\/de\/bewertungen\/kraken\/\">der gleichnamigen Kryptob&ouml;rse<\/a> zu tun.<\/p><p>Die Schadsoftware f&uuml;gt dem Windows-Rechner einen neuen Registrierungsschl&uuml;ssel hinzu. Damit bleibt die Datenstruktur im Rechner gleich. Danach legt die Malware ein Ausschlussverzeichnis im Windows Defender an. Das hat zur Folge, dass dieser jenes Verzeichnis, in dem sich der Sch&auml;dling versteckt, nicht mehr scannt. Er bleibt also vor den Augen der Firewall verborgen.<\/p><h3>Kryptow&auml;hrungen sind besonders begehrt<\/h3><p>Ist dies erledigt, beginnt der Download weiterer Malware. Diese stiehlt alle Informationen, die sich in bares Geld umwandeln lassen. Dazu z&auml;hlen eben nicht nur Kredikkartendaten, sondern auch die Zug&auml;nge zu Wallets.&nbsp;<\/p><p>Laut Forschern sind von den Angriffen besonders die Besitzer von <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/cryptonews.com\/de\/coins\/ethereum\/\">Ethereum<\/a>-, Zcash-, Armory-, Bytecoin-, Electrum-, Exodus-, Guarda-, Atomic- und Jaxx Liberty-Krypto-Wallets betroffen. Dort d&uuml;rfte die Schadsoftware besonders &#8220;erfolgreich&#8221; agieren. Das Botnet sch&ouml;pft die Guthaben ab und f&uuml;gt sie den eigenen Wallets seiner Auftraggeber hinzu.<\/p><p>Vorsicht ist also angebracht. Virenschutz ist heute so wichtig wie nie zuvor.&nbsp;<\/p><p><i><strong>Folgen Sie unseren Affiliate-Links:<\/strong><\/i><\/p><p>Kaufen Sie Ihre Kryptos auf <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/go.primexbt.com\/click?pid=396&amp;offer_id=12&amp;l=1593522357&amp;sub1=German\"><strong>PrimeXBT<\/strong>,<\/a> der Handelsplattform der n&auml;chsten Generation<\/p><p>Sichern Sie Ihre Kryptos auf Wallets wie<a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/shop.ledger.com\/products\/crypto-starter-pack?r=12b53b98a1c0&amp;tracker=CN-DE\"> <strong>Ledger<\/strong><\/a> und <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/shop.trezor.io\/?offer_id=84&amp;aff_id=1814\"><strong>Trezor<\/strong><\/a><\/p><p>Machen Sie Ihre Krypto Transaktionen anonym mit <a target=\"_blank\" rel=\"noopener \" href=\"https:\/\/go.nordvpn.net\/aff_c?offer_id=252&amp;aff_id=54152&amp;url_id=14818&amp;aff_sub=Germany\"><strong>NordVPN<\/strong><\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>Sicherheitsexperten haben offenbar ein neues Botnet entdeckt, das es auf die Krypto-Wallets von Windows-Usern abgesehen hat. Das Netzwerk setzt dazu eine Malware ein, die den Windows Defender erfolgreich ausschaltet.&nbsp;Danach l&auml;dt es einen elektronischen Datendieb herunter, der in der Lage ist Passw&ouml;rter, Kontendaten, Kreditkartendaten und Informationen zu Krypto-Wallets auszusp&auml;hen.Das Problem wurde zuerst von der Webseite Bleeping [&hellip;]<\/p>\n","protected":false},"author":14,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[7,1],"tags":[178],"editors":[421],"sponsored_companies":[],"class_list":["post-71813","post","type-post","status-publish","format-standard","hentry","category-ethereum-news","category-news","tag-ethereum","editors-georg-steiner"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Neues Botnet leert die Wallets von Windows-Nutzern<\/title>\n<meta name=\"description\" content=\"Sicherheitsexperten haben offenbar ein neues Botnet entdeckt, das es auf die Krypto-Wallets von Windows-Usern abgesehen hat. Das Netzwerk setzt dazu eine Malware ein, die den Windows Defender erfolgreich ausschaltet.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cryptonews.com\/de\/news\/neues-botnet-leert-die-wallets-von-windows-nutzern\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Neues Botnet leert die Wallets von Windows-Nutzern\" \/>\n<meta property=\"og:description\" content=\"Sicherheitsexperten haben offenbar ein neues Botnet entdeckt, das es auf die Krypto-Wallets von Windows-Usern abgesehen hat. Das Netzwerk setzt dazu eine Malware ein, die den Windows Defender erfolgreich ausschaltet.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cryptonews.com\/de\/news\/neues-botnet-leert-die-wallets-von-windows-nutzern\/\" \/>\n<meta property=\"og:site_name\" content=\"Cryptonews Germany\" \/>\n<meta property=\"article:published_time\" content=\"2022-02-21T10:33:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2023-06-26T11:03:33+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cimg.co\/news\/71813\/67959\/windows-botnet.jpg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:title\" content=\"Neues Botnet leert die Wallets von Windows-Nutzern\" \/>\n<meta name=\"twitter:description\" content=\"Sicherheitsexperten haben offenbar ein neues Botnet entdeckt, das es auf die Krypto-Wallets von Windows-Usern abgesehen hat. Das Netzwerk setzt dazu eine Malware ein, die den Windows Defender erfolgreich ausschaltet.\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/cimg.co\/news\/71813\/67959\/windows-botnet.jpg\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Neues Botnet leert die Wallets von Windows-Nutzern","description":"Sicherheitsexperten haben offenbar ein neues Botnet entdeckt, das es auf die Krypto-Wallets von Windows-Usern abgesehen hat. Das Netzwerk setzt dazu eine Malware ein, die den Windows Defender erfolgreich ausschaltet.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cryptonews.com\/de\/news\/neues-botnet-leert-die-wallets-von-windows-nutzern\/","og_locale":"de_DE","og_type":"article","og_title":"Neues Botnet leert die Wallets von Windows-Nutzern","og_description":"Sicherheitsexperten haben offenbar ein neues Botnet entdeckt, das es auf die Krypto-Wallets von Windows-Usern abgesehen hat. Das Netzwerk setzt dazu eine Malware ein, die den Windows Defender erfolgreich ausschaltet.","og_url":"https:\/\/cryptonews.com\/de\/news\/neues-botnet-leert-die-wallets-von-windows-nutzern\/","og_site_name":"Cryptonews Germany","article_published_time":"2022-02-21T10:33:00+00:00","article_modified_time":"2023-06-26T11:03:33+00:00","og_image":[{"url":"https:\/\/cimg.co\/news\/71813\/67959\/windows-botnet.jpg","type":"","width":"","height":""}],"twitter_card":"summary_large_image","twitter_title":"Neues Botnet leert die Wallets von Windows-Nutzern","twitter_description":"Sicherheitsexperten haben offenbar ein neues Botnet entdeckt, das es auf die Krypto-Wallets von Windows-Usern abgesehen hat. Das Netzwerk setzt dazu eine Malware ein, die den Windows Defender erfolgreich ausschaltet.","twitter_image":"https:\/\/cimg.co\/news\/71813\/67959\/windows-botnet.jpg","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/cryptonews.com\/de\/news\/neues-botnet-leert-die-wallets-von-windows-nutzern\/#article","isPartOf":{"@id":"https:\/\/cryptonews.com\/de\/news\/neues-botnet-leert-die-wallets-von-windows-nutzern\/"},"author":{"name":"georgsteineryrec","@id":"https:\/\/cryptonews.com\/de\/#\/schema\/person\/31d5749a6f2dffcb87ac3af6ff6d5dbe"},"headline":"Neues Botnet leert die Wallets von Windows-Nutzern","datePublished":"2022-02-21T10:33:00+00:00","dateModified":"2023-06-26T11:03:33+00:00","mainEntityOfPage":{"@id":"https:\/\/cryptonews.com\/de\/news\/neues-botnet-leert-die-wallets-von-windows-nutzern\/"},"wordCount":350,"publisher":{"@id":"https:\/\/cryptonews.com\/de\/#organization"},"image":{"@id":"https:\/\/cryptonews.com\/de\/news\/neues-botnet-leert-die-wallets-von-windows-nutzern\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/news\/71813\/67959\/windows-botnet.jpg","keywords":["Ethereum"],"articleSection":["Ethereum News","News"],"inLanguage":"de-DE","copyrightYear":"2022","copyrightHolder":{"@id":"https:\/\/cryptonews.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/cryptonews.com\/de\/news\/neues-botnet-leert-die-wallets-von-windows-nutzern\/","url":"https:\/\/cryptonews.com\/de\/news\/neues-botnet-leert-die-wallets-von-windows-nutzern\/","name":"Neues Botnet leert die Wallets von Windows-Nutzern","isPartOf":{"@id":"https:\/\/cryptonews.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cryptonews.com\/de\/news\/neues-botnet-leert-die-wallets-von-windows-nutzern\/#primaryimage"},"image":{"@id":"https:\/\/cryptonews.com\/de\/news\/neues-botnet-leert-die-wallets-von-windows-nutzern\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/news\/71813\/67959\/windows-botnet.jpg","datePublished":"2022-02-21T10:33:00+00:00","dateModified":"2023-06-26T11:03:33+00:00","description":"Sicherheitsexperten haben offenbar ein neues Botnet entdeckt, das es auf die Krypto-Wallets von Windows-Usern abgesehen hat. Das Netzwerk setzt dazu eine Malware ein, die den Windows Defender erfolgreich ausschaltet.","breadcrumb":{"@id":"https:\/\/cryptonews.com\/de\/news\/neues-botnet-leert-die-wallets-von-windows-nutzern\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cryptonews.com\/de\/news\/neues-botnet-leert-die-wallets-von-windows-nutzern\/"]}],"author":[]},{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/cryptonews.com\/de\/news\/neues-botnet-leert-die-wallets-von-windows-nutzern\/#primaryimage","url":"https:\/\/cimg.co\/news\/71813\/67959\/windows-botnet.jpg","contentUrl":"https:\/\/cimg.co\/news\/71813\/67959\/windows-botnet.jpg"},{"@type":"BreadcrumbList","@id":"https:\/\/cryptonews.com\/de\/news\/neues-botnet-leert-die-wallets-von-windows-nutzern\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/cryptonews.com\/de\/"},{"@type":"ListItem","position":2,"name":"Neues Botnet leert die Wallets von Windows-Nutzern"}]},{"@type":"WebSite","@id":"https:\/\/cryptonews.com\/de\/#website","url":"https:\/\/cryptonews.com\/de\/","name":"Cryptonews","description":"","publisher":{"@id":"https:\/\/cryptonews.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cryptonews.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/cryptonews.com\/de\/#organization","name":"Cryptonews","url":"https:\/\/cryptonews.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/cryptonews.com\/de\/#\/schema\/logo\/image\/","url":"","contentUrl":"","caption":"Cryptonews"},"image":{"@id":"https:\/\/cryptonews.com\/de\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/71813","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/users\/14"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/comments?post=71813"}],"version-history":[{"count":0,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/71813\/revisions"}],"wp:attachment":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/media?parent=71813"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/categories?post=71813"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/tags?post=71813"},{"taxonomy":"editors","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/editors?post=71813"},{"taxonomy":"sponsored_companies","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/sponsored_companies?post=71813"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}