HP warnt: Gefälschtes KI-Krypto-Handelstool verbreitet Schadsoftware gegen Browser-Wallets
Wichtige Erkenntnisse
- •HPs Bedrohungsforschungsteam identifizierte Schadsoftware, die als legitimer KI-gestützter Krypto-Trading-Assistent getarnt war und nach der Installation auf dem Rechner des Opfers Schadcode ausführt.
- •Der Angriff zielt auf browserbasierte Wallet-Erweiterungen wie MetaMask und Phantom ab, die Zugangsdaten speichern und es Schadsoftware ermöglichen können, Wallet-Daten auszulesen, Transaktionsfreigaben abzufangen oder Bildschirminhalte beim Senden von Geldern zu manipulieren.
- •Die Kampagne setzt auf Social Engineering statt auf einen technischen Exploit und nutzt das Interesse an KI-Handelstools sowie das Versprechen automatisierter Gewinne, um Krypto-Nutzer zu ködern.
- •Zu den empfohlenen Schutzmaßnahmen gehören der Download von Software ausschließlich aus verifizierten offiziellen Quellen, die Ablehnung von Erweiterungen mit unnötigen Berechtigungen und das Aktivieren automatischer Updates für Browser und Sicherheitssoftware.
- •Für selten genutzte Gelder empfiehlt HP Hardware-Wallets oder separate Browser-Profile, da Offline-Geräte physisch von browserbasierten Bedrohungen getrennt sind.

HP hat vor einer bösartigen Kampagne gewarnt, bei der Angreifer Schadsoftware als ein KI-gestütztes Krypto-Handelstool tarnten. Laut der Warnung des Unternehmens wurde die betrügerische Software entwickelt, um browserbasierte Krypto-Wallet-Erweiterungen zu kompromittieren – die Add-ons, auf die sich Millionen Nutzer zum Speichern und Senden digitaler Assets verlassen – und setzt damit sowohl Gelder als auch Kontozugänge aufs Spiel.
Ein gefälschter Trading-Assistent mit verstecktem Schadcode
HP, das Technologieunternehmen, das für seine Bedrohungsforschung bekannt ist, teilte mit, dass Angreifer die Schadsoftware als legitimen KI-gestützten Trading-Assistenten präsentierten. Das Köderprinzip folgt einem einfachen Muster: einen intelligenten, automatisierten Trading-Begleiter versprechen, das Ziel zum Herunterladen und Installieren bewegen und dann im Hintergrund Schadcode einschleusen, sobald die Software auf dem Rechner des Opfers läuft.
Die Technik ist eine klassische Form des Social Engineering. Statt eine technische Schwachstelle auszunutzen, nutzen Angreifer das echte Interesse an einem aktuellen Thema – in diesem Fall KI-Handelstools –, um Menschen zur Installation von Software zu bringen, die sie sonst vermeiden würden. Das Versprechen automatisierter Gewinne macht den Köder in Krypto-Kreisen besonders wirksam, wo die Begeisterung für KI-gestütztes Trading weiterhin hoch ist.
Warum Browser-Wallet-Erweiterungen im Visier stehen
Browser-Wallet-Erweiterungen wie MetaMask und Phantom sind Add-ons, die direkt im Webbrowser installiert werden. Sie funktionieren wie ein digitaler Schlüsselbund und speichern die Zugangsdaten, mit denen Nutzer auf ihre Kryptowährungen zugreifen. Da sie im Browser laufen, interagieren sie eng mit jeder besuchten Website, einschließlich Krypto-Börsen und Token-Plattformen. Für viele Halter ist dieser Schlüsselbund auch das tägliche Tor zum weiteren Krypto-Ökosystem – das Werkzeug, mit dem man sich bei dezentralen Anwendungen anmeldet, Token-Tauschgeschäfte genehmigt und Transaktionen bestätigt.
Gerade diese tiefe Integration macht sie für Angifer attraktiv. Schadsoftware, die Zugriff auf eine Browser-Umgebung erhält, kann potenziell Wallet-Daten auslesen, Transaktionsfreigaben abfangen oder manipulieren, was auf dem Bildschirm erscheint, wenn ein Nutzer gerade Gelder senden will. HPs Warnung zu dieser Angriffsfläche spiegelt Muster wider, die in anderen Krypto-Betrugskampagnen beobachtet wurden, darunter Hinweise der US-Commodity Futures Trading Commission (CFTC) zu Krypto-Automaten-Betrug, der ebenfalls auf soziale Manipulation statt allein auf technische Exploits setzt.
Browserbasierte Wallets sind wegen ihrer Bequemlichkeit beliebt, doch diese Bequemlichkeit hat ihren Preis. Eine offline gehaltene Hardware-Wallet ist physisch von browserbasierten Bedrohungen getrennt; eine Browser-Erweiterung ist es nicht.
Wie Nutzer ihre Wallet-Erweiterungen schützen können
Der wirksamste Schutzschritt ist zugleich der einfachste: Trading-Tools, Wallet-Apps und Browser-Erweiterungen nur aus offiziellen, verifizierten Quellen herunterladen. Nutzer sollten den Namen des Entwicklers prüfen, Nutzerbewertungen lesen und vor dem Klick auf Installieren bestätigen, dass die Download-Seite mit der offiziellen Website des Projekts übereinstimmt.
Auch Berechtigungen verdienen genaue Aufmerksamkeit. Eine Krypto-Wallet hat keinen legitimen Bedarf an Zugriff auf Mikrofon, Kamera oder sämtliche Daten auf jeder besuchten Website. Jede Erweiterung, die mehr Zugriff anfordert, als ihre Kernfunktion erfordert, sollte als Warnsignal gewertet werden.
Aktuelle Software ist eine weitere wichtige Verteidigungslinie. Browser, Wallet-Erweiterungen und Sicherheitssoftware sollten regelmäßig aktualisiert werden, da Anbieter routinemäßig Schwachstellen patchen, die Angreifer ausnutzen. Das Einschalten automatischer Updates eliminiert das Risiko, ein kritisches Update zu verpassen.
Für Gelder, die nicht häufig benötigt werden, lohnt es sich, sie vollständig von der Browser-Wallet zu trennen. Eine Hardware-Wallet speichert private Schlüssel auf einem physischen Gerät ohne Internetverbindung und ist für browserbasierte Schadsoftware deutlich schwerer erreichbar. Die Nutzung eines separaten, dedizierten Browser-Profils – oder sogar eines separaten Geräts – für unbekannte Dienste schafft eine zusätzliche Isolationsebene.
Nutzer sollten zudem jedes unaufgeforderte Angebot eines KI-Handelstools als rote Flagge behandeln, insbesondere wenn es garantierte Renditen oder einen Marktvorteil verspricht. Legitime Tools müssen potenziellen Kunden nicht über Werbung, Social-Media-Nachrichten oder in Chatgruppen geteilte Download-Links aufgedrängt werden. Ähnliche Social-Engineering-Taktiken kamen auch in anderenchemata gegen einzelne Krypto-Halter zum Einsatz, darunter Fälle, in denen Insider vertrauten Zugriff ausnutzten, um Nutzergelder zu verschieben.
Die größere Lehre
Die Kernbotschaft von HPs Warnung lautet, dass der schwächste Punkt der Krypto-Sicherheit oft nicht die Blockchain selbst ist, sondern die Software zwischen Nutzern und ihren Assets. In einem Ökosystem, in dem ein einzelnes Browser-Add-on den Zugang zu Geldern kontrollieren kann, rücken Kampagnen wie diese die Entscheidungen ins Blickfeld, die Nutzer bei der Installation treffen – sowie die Signale, die man beachten sollte, von HPs Advisory selbst bis zu den offiziellen Support-Kanälen der Wallet-Entwickler, mit denen sich legitime Erweiterungen von Fälschungen unterscheiden lassen. Zu prüfen, was installiert wird, Erweiterungsberechtigungen einzuschränken und Software aktuell zu halten, bleibt derzeit die praktischste Verteidigung für jeden Krypto-Halter.
Haftungsausschluss: Dieser Artikel dient ausschließlich Informationszwecken und stellt keine Finanz- oder Anlageberatung dar. Kryptowährungs- und Digital-Asset-Märkte bergen erhebliche Risiken. Führen Sie stets eigene Recherchen durch, bevor Sie Entscheidungen treffen.