BITmarkets Team
Nov 19, 2025
In seinem Bericht vom Montag beschreibt GK8, wie der Diebstahl privater Schlüssel auf das Niveau professioneller Cyberkriminalität aufgestiegen ist. Das Dark Web ist voll von Tools, die automatisch auf Computern, in Cloud-Diensten oder sogar in Chatverläufen gespeicherte Seed-Phrasen erkennen und stehlen. Diese Programme können innerhalb von Sekunden Tausende von Dateien scannen, um das wertvollste Gut zu finden - den Zugang zu einer Geldbörse.
Den Angaben von GK8 zufolge kaufen Angreifer Software, die in der Lage ist, ganze private Schlüssel aus gestohlenen Daten zu rekonstruieren. Diese Tools werden für Hunderte von Dollar verkauft und ermöglichen es Dieben, mit minimalem Aufwand die Kontrolle über Bitcoin, Ether und andere Vermögenswerte zu erlangen.
Die meisten Angriffe folgen einem ähnlichen Muster. Ein Angreifer schleust heimlich Malware in das Gerät des Opfers ein. Sie kopiert unbemerkt Dokumente, Bilder, Inhalte der Zwischenablage und Chatprotokolle. Anschließend speist der Hacker die Daten in eine spezielle Software ein, die Seed-Phrasen und andere sensible Informationen identifiziert. Wenn das Programm eine Brieftasche mit mehr Krypto entdeckt, ist es nur eine Frage der Zeit, bis das Guthaben leer ist.
Das Analyseunternehmen Kela warnt, dass macOS-Nutzer zunehmend ins Visier genommen werden. Die Aktivitäten von Infostealern erreichen "im Jahr 2025 ihren Höhepunkt" und stellen den langjährigen Glauben in Frage, dass Apple-Geräte von Natur aus sicherer sind.
GK8 rät Krypto-Nutzern, davon auszugehen, dass alle digitalen Daten kompromittiert werden können. Seed-Phrasen sollten niemals in Dokumenten, Cloud-Laufwerken, E-Mails oder Telefonnotizen gespeichert werden. Die sicherste Methode ist die physische Aufbewahrung - Papier oder Metall - die nicht aus der Ferne gestohlen werden kann.
Vorsicht ist geboten, wenn man Software installiert, Anhänge öffnet oder auf Werbung klickt. Kela weist darauf hin, dass die meisten Angriffe mit Social Engineering beginnen, bei dem sich bösartige Anwendungen als legitime Updates oder vertrauenswürdige Tools tarnen.
Starke und eindeutige Passwörter, Zwei-Faktor-Authentifizierung, regelmäßige Updates und die Aufteilung des Speichers in heiße, kalte und Offline-Tresore können die Risiken erheblich verringern. Dies stellt sicher, dass selbst ein Einbruch nicht das gesamte Kryptowährungsportfolio gefährdet.
Wenn Cyberangriffe zu einer organisierten Industrie werden, nehmen sowohl ihre Geschwindigkeit als auch ihre Raffinesse zu. Ein privater Schlüssel ist das direkte Eigentum an einem digitalen Vermögenswert - wer ihn besitzt, kontrolliert die Mittel. Selbst ein kleiner Fehler, wie das Speichern einer Seed-Phrase auf einem Computer, kann schwerwiegende Folgen haben.
Wenn immer mehr Menschen in die Welt der Kryptowährungen einsteigen und die Preisvolatilität zunimmt, wird die Sicherheit der Brieftasche zum Schutz der Investitionen unerlässlich. Professionelle Diebe bieten keine zweite Chance.
Quellen:
https://www.kelacyber.com/blog/the-rise-of-macos-infostealers-tactics-trends-defenses/