Amal Bell Amal Bell
2 min. Lesedauer

Neues Krypto-Virus infiziert Millionen durch gefälschte Apps

icon-altcoins
Altcoin Nachri…
Neues Krypto-Virus infiziert Millionen durch gefälschte Apps

Foto: Max Acronym/ Shutterstock

Check Point Research hat am 29. Juli 2025 einen Bericht über ein neues Virus veröffentlicht, das gezielt auf Kryptonutzer abzielt.

Welches Virus ist gemeint und worauf sollte man achten?

Millionen an Krypto werden diese Woche freigegeben: Was das für die Kurse bedeutet
Millionen an Krypto werden diese Woche freigegeben: Was das für die Kurse bedeutet

Funktionsweise des Virus

Das Virus mit dem Namen JSCEAL wurde durch ein Analysetool für kompilierte JavaScript-Dateien (JSC) entdeckt. Es ist bereits seit März 2024 aktiv und hat rund 10 Millionen Nutzer infiziert.

Im Rahmen einer Werbekampagne wurden bekannte Krypto-Handelsapps nachgeahmt. Seitdem wurde das Virus weiterentwickelt.

Die neueste Version deaktiviert Analyse-Tools auf dem Rechner, indem Programme heruntergeladen werden, die gezielt dafür sorgen. Gefälschte Webseiten zeigen irreführende Werbung, die beim Anklicken das Virus installiert. Anschließend wird ein Skript ausgeführt, das die eigentliche JSC-Bedrohung aktiviert.

Da zwischen Infektion und Ausführung Zeit vergeht, bleibt die Infektion oft unentdeckt. Viele der Methoden sind bereits aus der WeevilProxy-Malwarekampagne bekannt.

JSCEAL hat bereits in großem Ausmaß Infektionen verursacht und gilt als technisch ausgeklügelt. Die Werbekampagne erzielte Millionen von Aufrufen.

Drei Phasen des Krypto-Virus

Die aktuelle Version des Virus arbeitet in drei Phasen. Zunächst erfolgt der erste Angriff, danach ein Skript für das Nutzerprofil, gefolgt von der finalen JSC-Nutzlast, die den eigentlichen Schaden verursacht. Die ersten beiden Phasen werden kontinuierlich weiterentwickelt.

In der ersten Phase werden gezielte Werbeanzeigen angezeigt, die den Nutzer dazu verleiten, einen schädlichen Installer von einer Angreifer-Webseite herunterzuladen. Die Werbung erscheint über Social-Media-Plattformen mithilfe bezahlter Anzeigen sowie gestohlener oder neuer Accounts und imitiert bekannte Marken aus der Kryptobranche.

Basierend auf der IP-Adresse wird man auf eine gefährliche Fake-Website oder eine harmlose Ablenkungsseite weitergeleitet.

Befindet man sich im Zielprofil der Angreifer, erscheint eine Seite, die exakt wie die Apps großer Anbieter aussieht, z. B. von TradingView, Kraken, Binance oder MetaMask. Wird dort auf „Download“ geklickt, wird eine MSI-Datei heruntergeladen – und das System ist infiziert.

Ab diesem Moment ist die eigene Kryptowährung gefährdet. Teilweise wird auch die echte Webseite, z. B. von TradingView, angezeigt, um Misstrauen zu vermeiden.

US-Firma steckt 387 Mio. € in SUI – Aktie stürzt ab
US-Firma steckt 387 Mio. € in SUI – Aktie stürzt ab

Was passiert nach der Infektion?

Zuerst prüfen die Angreifer, ob das Opfer interessant ist – durch die Analyse des gesamten Systems: E-Mails, installierte Software, Cookies usw. Das Virus enthält auch Keylogger, die Tastatureingaben aufzeichnen, um an Passwörter zu gelangen.

Beste Schutzmaßnahme

Am wirksamsten ist Antimalware-Software, die bösartige JavaScript-Ausführung erkennt und blockiert.

Diesen Artikel teilen
  • Share on Twitter
  • Share on Telegram
  • Share on Facebook
Autor:
Über den Autor:
Amal Bell

Amal Bell schreibt seit Februar 2024 für Crypto Insiders. Ihr Interesse an Kryptowährungen und Blockchain-Technologie wurde durch die tiefgehende Transparenz und das Potenzial für Dezentralisierung inspiriert. Sie spezialisiert sich auf das Management von Mining-Nodes, Investitionen und das Schreiben von Smart Contracts. Amal glaubt fest an eine vielversprechende Zukunft für Kryptowährungen und Blockchain, die Innovation und breitere Akzeptanz bringen werden.

Gerade eingetroffen
Trending
Drei Gründe, warum Solana kurz vor neuem Rekord steht
Solana-Kurs nähert sich Ausbruch über 230 Dollar
  • 30/07/2025
  • 2 Min. Lesedauer
Ethereum-Anleger wetten auf Rückgang, doch der Kurs steigt
Ethereum-Anleger wetten auf Rückgang, doch der Kurs steigt
  • 29/07/2025
  • 2 Min. Lesedauer
xrp koers analyse
XRP-Kurs erreicht Grenze nach acht Jahren, Analyst erwartet starken Anstieg
  • 30/07/2025
  • 2 Min. Lesedauer
Krypto und PayPal – Die stille Revolution 2025
Krypto und PayPal – Die stille Revolution 2025
  • 29/07/2025
  • 3 Min. Lesedauer
Man wirft 800 Millionen Euro in Bitcoin weg, Filmstudio kauft die Rechte an der Geschichte
Man wirft 800 Millionen Euro in Bitcoin weg, Filmstudio kauft die Rechte an der Geschichte
  • 30/07/2025
  • 2 Min. Lesedauer

Trending Altcoin Nachrichten

Vom Wursthersteller zur Dogecoin-Fabrik: Unternehmen startet neu
Vom Wursthersteller zur Dogecoin-Fabrik: Unternehmen startet neu
  • 30/07/2025
  • 2 Min. Lesedauer
Der Dogecoin-Aktienfonds wird vorgestellt, der Preis steigt um 12 %
Große Dogecoin-Investoren schlagen zu, Analysten sehen Kursstieg
  • 31/07/2025
  • 2 Min. Lesedauer
Aktienmarkt mit grünen und roten Zahlen
Krypto-Radar: Markt hält Atem an für heute Abend, XRP schlägt Bitcoin
  • 30/07/2025
  • 3 Min. Lesedauer

Wissensbasis

Wissensbasis

Wissensbasis