{"id":4792,"date":"2025-05-23T06:22:37","date_gmt":"2025-05-23T06:22:37","guid":{"rendered":"https:\/\/satoshibrother.com\/de\/cyberkriminalitat-gefalschte-ledger-live-app-stiehlt-seed-phrasen-und-entzieht-kryptowahrungen\/"},"modified":"2025-05-23T06:22:37","modified_gmt":"2025-05-23T06:22:37","slug":"cyberkriminalitat-gefalschte-ledger-live-app-stiehlt-seed-phrasen-und-entzieht-kryptowahrungen","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/de\/cyberkriminalitat-gefalschte-ledger-live-app-stiehlt-seed-phrasen-und-entzieht-kryptowahrungen\/","title":{"rendered":"Cyberkriminalit\u00e4t: Gef\u00e4lschte Ledger Live-App stiehlt Seed-Phrasen und entzieht Kryptow\u00e4hrungen"},"content":{"rendered":"<h2>Warnung vor gef\u00e4lschten Ledger Live-Apps<\/h2>\n<p><strong>Cyberkriminelle nutzen gef\u00e4lschte Ledger Live-Apps<\/strong>, um Krypto von <em>macOS-Nutzern<\/em> durch Malware zu entwenden, die <strong>Seed-Phrasen stiehlt<\/strong>. Dies warnt die <strong>Cybersicherheitsfirma Moonlock<\/strong> in einem Bericht vom <strong>22. Mai<\/strong>.<\/p>\n<h2>Funktionsweise der Malware<\/h2>\n<p>Die Malware ersetzt die legitime Ledger Live-App auf den Ger\u00e4ten der Opfer und fordert die Benutzer \u00fcber eine gef\u00e4lschte Popup-Nachricht auf, ihre <strong>Seed-Phrase<\/strong> einzugeben. \u201eUrspr\u00fcnglich konnten Angreifer den Klon nutzen, um Passw\u00f6rter, Notizen und Wallet-Details zu stehlen, um einen Einblick in die Verm\u00f6genswerte der Wallet zu erhalten. Sie hatten jedoch keine M\u00f6glichkeit, die Gelder abzuziehen,\u201c erkl\u00e4rt das Moonlock-Team. \u201eJetzt haben sie innerhalb eines Jahres gelernt, Seed-Phrasen zu stehlen und die Wallets ihrer Opfer zu leeren.\u201c <\/p>\n<h2>Technische Details<\/h2>\n<p>Eine Methode, wie die Betr\u00fcger die echte Ledger Live-App durch einen Klon ersetzen, ist ein Tool namens <strong>Atomic macOS Stealer<\/strong>. Dieses wurde entwickelt, um sensible Daten zu stehlen und lauert auf mindestens <strong>2.800 gehackten Webseiten<\/strong>.<\/p>\n<p>Zus\u00e4tzlich bietet die gef\u00e4lschte App eine \u00fcberzeugende Warnung \u00fcber angebliche <strong>verd\u00e4chtige Aktivit\u00e4ten<\/strong> an und fordert den Benutzer auf, seine Seed-Phrase einzugeben. \u201eSobald die Seed-Phrase eingegeben wurde, wird sie an einen vom Angreifer kontrollierten Server gesendet, wodurch die Verm\u00f6genswerte des Benutzers in Sekundenschnelle exponiert werden,\u201c warnt das Moonlock-Team.<\/p>\n<h2>Aktuelle Malware-Kampagnen<\/h2>\n<p>Die Malware-Kampagne, die seit <strong>August<\/strong> aktiv ist, verteilt einen b\u00f6sartigen Klon von Ledger Live und verfolgt mindestens <strong>vier aktuelle Kampagnen<\/strong>. Die Sicherheitsfirma vermutet, dass die Hacker zunehmend raffinierter werden. Im Dark Web bieten Bedrohungsakteure Malware mit <strong>\u201eAnti-Ledger\u201c-Funktionen<\/strong> an; allerdings wies eines der von Moonlock untersuchten Beispiele M\u00e4ngel auf und verf\u00fcgte nicht \u00fcber die versprochenen <strong>Anti-Phishing-Funktionen<\/strong>. Es k\u00f6nnte sein, dass diese Funktionen \u201enoch in der Entwicklung sind oder in zuk\u00fcnftigen Updates folgen werden.\u201c <\/p>\n<h2>Schutzma\u00dfnahmen<\/h2>\n<blockquote>\n<p>\u201eDas ist nicht nur ein Diebstahl. Es ist ein risikoarmer Versuch, eines der vertrauensw\u00fcrdigsten Werkzeuge in der Krypto-Welt zu \u00fcberlisten. Die Diebe geben nicht auf,\u201c betont Moonlock. \u201eIn den Foren des Dark Webs w\u00e4chst das Interesse an Anti-Ledger-Programmen. Die n\u00e4chste Welle des Angriffs nimmt bereits Gestalt an. Hacker werden weiterhin das Vertrauen ausnutzen, das Krypto-Besitzer in Ledger Live setzen.\u201c<\/p>\n<\/blockquote>\n<p>Um zu verhindern, Opfer \u00e4hnlicher Malware-Betr\u00fcgereien zu werden, empfiehlt die Cybersicherheitsfirma, <strong>misstrauisch gegen\u00fcber jeder Seite<\/strong> zu sein, die vor einem kritischen Fehler warnt und nach einer <strong>24-Wort-Wiederherstellungsphrase<\/strong> fragt. Zudem sollte man <strong>nie eine Seed-Phrase teilen<\/strong> oder sie auf einer Website eingeben, egal wie legitim sie aussieht, und Ledger Live nur von der <strong>offiziellen Quelle herunterladen<\/strong>. Ledger hat auf die Anfrage von <em>Cointelegraph<\/em> f\u00fcr einen Kommentar nicht umgehend reagiert.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Warnung vor gef\u00e4lschten Ledger Live-Apps Cyberkriminelle nutzen gef\u00e4lschte Ledger Live-Apps, um Krypto von macOS-Nutzern durch Malware zu entwenden, die Seed-Phrasen stiehlt. Dies warnt die Cybersicherheitsfirma Moonlock in einem Bericht vom 22. Mai. Funktionsweise der Malware Die Malware ersetzt die legitime Ledger Live-App auf den Ger\u00e4ten der Opfer und fordert die Benutzer \u00fcber eine gef\u00e4lschte Popup-Nachricht auf, ihre Seed-Phrase einzugeben. \u201eUrspr\u00fcnglich konnten Angreifer den Klon nutzen, um Passw\u00f6rter, Notizen und Wallet-Details zu stehlen, um einen Einblick in die Verm\u00f6genswerte der Wallet zu erhalten. Sie hatten jedoch keine M\u00f6glichkeit, die Gelder abzuziehen,\u201c erkl\u00e4rt das Moonlock-Team. \u201eJetzt haben sie innerhalb eines Jahres gelernt,<\/p>\n","protected":false},"author":3,"featured_media":4791,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15,64],"tags":[11,728,65,1089,5556,481],"class_list":["post-4792","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","category-hack","tag-bitcoin","tag-gemini","tag-hack","tag-ledger","tag-ledger-live","tag-macos"],"yoast_description":"Cyberkriminelle nutzen gef\u00e4lschte Ledger Live-Apps zur Entwendung von Seed-Phrasen und Kryptow\u00e4hrungen von macOS-Nutzern, wie die Cybersicherheitsfirma Moonlock berichtet.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/4792","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/comments?post=4792"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/posts\/4792\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media\/4791"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/media?parent=4792"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/categories?post=4792"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/de\/wp-json\/wp\/v2\/tags?post=4792"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}