Binance warnt Krypto-Nutzer weltweit vor einer zunehmenden Bedrohung durch Malware, bekannt als „Clipper-Malware“.
Diese Malware ändert Wallet-Adressen während Transaktionen, was zu finanziellen Verlusten führt. Sie ersetzt die kopierte Wallet-Adresse des Benutzers durch eine Adresse, die den Angreifern gehört. Auf diese Weise werden Gelder an den falschen Empfänger gesendet, ohne dass der Nutzer dies bemerkt.
Binance hebt Risiken der Clipper-Malware bei Krypto-Transaktionen hervor
Seit dem 27. August 2024 hat Binance einen Anstieg der Vorfälle festgestellt, wobei Android-Nutzer die Hauptzielgruppe sind. Aber auch iOS-Nutzer sind nicht völlig sicher, da sich die Malware über inoffizielle Apps und Plugins verbreitet. Diese stammen oft aus nicht verifizierten Quellen, insbesondere wenn Nutzer nach Software in ihrer Muttersprache suchen.
„Wir haben ein globales Malware-Problem festgestellt, das Auszahlungsadressen während des Transaktionsprozesses ändert. Sei vorsichtig mit Plugins und Apps, die du installiert hast, besonders auf Android und Web-Apps, und bleib auch auf iOS wachsam“, erklärte Binance.
Um diese Bedrohung einzudämmen, hat das Sicherheitsteam von Binance verdächtige Adressen auf eine schwarze Liste gesetzt, die betroffenen Nutzer benachrichtigt und überwacht weiterhin zusätzliche Risiken. Die Nutzer wurden außerdem aufgefordert, Auszahlungsadressen dreifach zu überprüfen, um zu verhindern, dass die Clipper-Malware ihre Transaktionen stört.
„Um ganz sicher zu gehen, kannst du einen Screenshot der Auszahlungsadresse machen, bevor du die Zahlung sendest, und den Empfänger bitten, sie mit einem Foto zu vergleichen, um textverändernder Malware keine Chance zu geben“, riet Binance.
Zudem betonte Binance die Wichtigkeit, die Echtheit von Apps und Plugins zu überprüfen und zuverlässige Sicherheitssoftware zu nutzen.
Marktanalysten merken an, dass Clipper-Malware eine Variante des Adressenvergiftungsangriffs ist. Betrüger nutzen diese Technik, um Nutzer dazu zu bringen, Gelder an ähnlich aussehende, aber betrügerische Adressen zu senden. Früher in diesem Jahr führte diese Taktik zum Diebstahl von 70 Millionen USD in umgewandeltem Bitcoin (WBTC) von einem Investor.
Diese Binance-Warnung erfolgt inmitten eines breiteren Anstiegs von Malware, die Krypto-Nutzer ins Visier nimmt. Anfang dieses Monats deckte McAfee eine neue mobile Malware auf, „SpyAgent“, die die mnemonischen Schlüssel der Nutzer stiehlt. Ein mnemonischer Schlüssel ist eine 12-Wort-Phrase, die zur Wiederherstellung von Krypto-Wallets verwendet wird.
SpyAgent verbreitet sich durch gefälschte Android-Apps, die als Bank-, Regierungs- und Versorgungsdienste getarnt sind. Laut McAfee wurden seit Jahresbeginn 280 gefälschte Apps identifiziert.
Krypto-Beschwerden und -Verluste in 2023. Quelle: FBI
Diese Bedrohungen spiegeln ein anhaltendes Problem in der Krypto-Industrie wider. Das FBI berichtete kürzlich, dass Krypto-Investoren 2023 5,6 Milliarden USD durch Betrügereien und Hacks verloren haben.