{"id":279277,"date":"2026-09-03T13:36:12","date_gmt":"2026-09-03T13:36:12","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/279277\/"},"modified":"2026-09-03T13:36:12","modified_gmt":"2026-09-03T13:36:12","slug":"claude-faelschung-malware-klaut-krypto-wallets-und-passwoerter","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/279277\/","title":{"rendered":"Claude-F\u00e4lschung: Malware klaut Krypto-Wallets und Passw\u00f6rter"},"content":{"rendered":"<p>Sicherheitsexperten des IT-Unternehmens Morphisec warnen vor einer neuen Schadsoftware-Kampagne, die gezielt das Interesse an K\u00fcnstlicher Intelligenz ausnutzt. Im Zentrum steht eine gef\u00e4lschte Desktop-Anwendung f\u00fcr den KI-Assistenten Claude, die auf der Entwicklerplattform GitHub verbreitet wird. Die pr\u00e4parierte Datei dient dazu, den sogenannten RevStealer-Infostealer auf den Systemen der Opfer zu installieren.<\/p>\n<p>Gezielter Angriff auf Krypto-Verm\u00f6gen und Passw\u00f6rter<\/p>\n<p>Laut einem Bericht von Morphisec tr\u00e4gt die b\u00f6sartige Datei den Namen \u201eClaude Opus 5 Free Desktop\u201c und weist eine Gr\u00f6\u00dfe von 101MB auf. Die darin enthaltene Malware ist darauf spezialisiert, sensible Informationen aus einer Vielzahl von Anwendungen zu entwenden. Den Analysen zufolge zielt die Software auf mehr als 50 verschiedene Krypto-Wallets sowie etwa 10 Passwort-Manager ab.<\/p>\n<p>Zu den explizit genannten Zielen geh\u00f6ren namhafte Krypto-Wallets wie Atomic, Armory, Cake Wallet, Sparrow, Wasabi, Ledger, Trezor und Electrum. Dabei geht die Malware methodisch vor: Sie kopiert verschl\u00fcsselte Wallet-Dateien direkt vom System des Nutzers, ohne jedoch den Versuch zu unternehmen, diese lokal zu entschl\u00fcsseln.<\/p>\n<p>Anzeige<\/p>\n<p>Immer mehr Unternehmen werden Opfer von Cyberangriffen \u2013 diese Checkliste hilft Ihnen, es zu verhindern. Experten erkl\u00e4ren im kostenlosen E-Book, wie Sie sich proaktiv absichern, bevor es zu sp\u00e4t ist. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD1of2-EAID-1121929-CWBNC-BCPID_47402\" rel=\"noopener nofollow\" target=\"_blank\">Kostenlosen Sicherheits-Ratgeber herunterladen<\/a><\/p>\n<p>Die gestohlenen Datenpakete werden anschlie\u00dfend \u00fcber Polygon-Smart-Contracts an einen externen Server der Angreifer \u00fcbermittelt. Neben Finanzdaten greift die Software zus\u00e4tzlich Browserdaten, Konfigurationen von VPN-Diensten und Informationen aus Passwort-Managern ab.<\/p>\n<p>Aktuelle KI-Ver\u00f6ffentlichungen als K\u00f6derLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/spring-ring-kampagne-apt29-nutzt-teams-fuer-massenattacken\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">Spring-Ring-Kampagne: APT29 nutzt Teams f\u00fcr Massenattacken<\/a><\/p>\n<p>Branchenbeobachter bringen die Kampagne mit der j\u00fcngsten Ver\u00f6ffentlichung neuer Sprachmodelle durch den Entwickler Anthropic in Verbindung. Am 1. September wurden die Modelle Fable 5.1 und Mythos 5.1 vorgestellt. Es wird vermutet, dass Cyberkriminelle die erh\u00f6hte Aufmerksamkeit f\u00fcr diese neuen Versionen nutzen, um Nutzer zum Download der gef\u00e4lschten Desktop-Anwendung zu verleiten.<\/p>\n<p>Da Claude offiziell prim\u00e4r browserbasiert oder \u00fcber spezifische Schnittstellen genutzt wird, stellt eine vermeintlich kostenlose Desktop-App ein effektives Lockmittel dar.<\/p>\n<p>Anzeige<\/p>\n<p>Neue KI-Gesetze, neue Cyberrisiken: Was kommt wirklich auf Ihr Unternehmen zu? Dieser kostenlose Report kl\u00e4rt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen m\u00fcssen. <a href=\"https:\/\/www.datenschutz-praemien.de\/skillsforwork\/cyber-security\/?af=KOOP_MFW_DSN_DNV_YES_CYBER-SECURITY_X-AD2of2-EAID-1121929-CWBNC-BCPID_47402\" rel=\"noopener nofollow\" target=\"_blank\">Gratis-Report zur IT-Sicherheit anfordern<\/a><\/p>\n<p>Anthropic meldet Diebstahl von Sitzungscookies<\/p>\n<p>Flankierend zu den Entdeckungen von Morphisec gab Anthropic Anfang September Details zu einer weiteren Infostealer-Kampagne bekannt. In diesem Fall konzentrierten sich die Angreifer auf den Diebstahl von Sitzungscookies (Session Cookies).<\/p>\n<p>Diese Methode ist f\u00fcr Nutzer besonders gef\u00e4hrlich, da die gestohlenen Cookies es den Angreifern erm\u00f6glichen k\u00f6nnen, eine bestehende Anmeldung zu \u00fcbernehmen und dabei sogar die Zwei-Faktor-Authentifizierung (2FA) zu umgehen.<\/p>\n<p>Anthropic identifizierte in diesem Zusammenhang sechs bekannte Malware-Familien, die f\u00fcr diese Angriffe eingesetzt wurden: Vidar, LummaC2, StealC, RedLine, Acreed und Atomic Stealer. Das Unternehmen teilte mit, dass betroffene Konten im Self-Serve-Bereich identifiziert wurden und entsprechende Erstattungen bereits in die Wege geleitet worden seien.<\/p>\n<p>Sicherheitsexperten raten Nutzern von KI-Anwendungen dringend dazu, Software ausschlie\u00dflich \u00fcber die offiziellen Kan\u00e4le der jeweiligen Hersteller zu beziehen.<\/p>\n<p>Der Fund von Morphisec verdeutlicht, dass Plattformen wie GitHub zunehmend zur Verbreitung von Malware missbraucht werden, die unter dem Deckmantel bekannter KI-Marken agiert. Besonders Besitzer von Krypto-Verm\u00f6genswerten sollten bei Desktop-Anwendungen, die Zugriff auf Systemressourcen verlangen, \u00e4u\u00dferste Vorsicht walten lassen.<\/p>\n","protected":false},"excerpt":{"rendered":"Sicherheitsexperten des IT-Unternehmens Morphisec warnen vor einer neuen Schadsoftware-Kampagne, die gezielt das Interesse an K\u00fcnstlicher Intelligenz ausnutzt. Im&hellip;\n","protected":false},"author":2,"featured_media":279278,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,2937,13640,623,4694,45,60,59,44,64,61,63,62],"class_list":["post-279277","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-cybersicherheit","tag-kryptowaehrungen","tag-kuenstliche-intelligenz","tag-malware","tag-schweiz","tag-science","tag-science-technology","tag-switzerland","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117207372456325334","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/279277","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=279277"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/279277\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/279278"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=279277"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=279277"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=279277"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}