CHINA / LONDON (IT BOLTWISE) – In China haben Behörden 71 mobile Apps wegen Verstößen beim Schutz personenbezogener Daten untersucht und teils aus Marktplätzen entfernt. Parallel beschreibt Microsoft eine Angriffswelle namens „ClickFix“, die über manipulierte Websites, gefälschte CAPTCHA-Abfragen und legitime Windows-Tools Schadsoftware nachlädt. Zusätzlich rückt der QR-Code-Missbrauch in den Fokus, etwa durch ersetzte Codes im öffentlichen Raum und betrügerische Paketsendungen. Für Nutzer wird damit einmal mehr klar, dass Sicherheitsmaßnahmen nicht nur Desktop-Systeme betreffen, sondern ebenso die App- und Webschicht auf Smartphones.

Die aktuelle Meldung fügt mehrere Stränge zusammen, die in der Praxis meist getrennt wirken: gefährliche Apps auf iOS und Android, betrügerische QR-Codes im Alltag und eine neu beschriebene Kampagne mit dem Namen „ClickFix“ für Windows und macOS. Schon die Auflistung ist ein Hinweis auf die Zielrichtung der Angreifer: Sie wollen nicht nur Geräte kompromittieren, sondern insbesondere an Zugangsdaten gelangen und damit den nächsten Schritt in Richtung Online-Banking, Zahlungsdienste und Krypto-Accounts vorbereiten. Dass Behörden in China „insgesamt 71 mobile Apps“ identifiziert haben, die gegen Vorgaben zum Schutz personenbezogener Daten verstoßen, macht deutlich, wie systematisch die Manipulation bereits auf der Ebene des App-Ökosystems betrieben wird.
Technisch betrachtet setzen die Angriffe auf mehrere Einstiegstore, die sich in der Abwehrstrategie unterscheiden: gefälschte Software-Downloads, manipulierte QR-Codes und betrügerische Schreiben, die Nutzer in Interaktionen ziehen. Die chinesischen Behörden nennen als festgestellte Mängel unter anderem das vollständige Fehlen von Datenschutzerklärungen sowie die unerlaubte Erfassung von Nutzerdaten ohne explizite Zustimmung. Außerdem heißt es, dass infolge früherer Prüfverfahren bereits 17 Anwendungen aus den betroffenen Marktplätzen entfernt wurden. Für Unternehmen und IT-Leitungen ist das mehr als „nur“ ein App-Problem: Sobald Daten wie Identifikatoren, Kontaktdaten oder Nutzungsinformationen ohne Einwilligung eingesammelt werden, entstehen Risiken für Compliance, Account-Sicherheit und die weitere Missbrauchskette (etwa durch die Wiederverwendung gestohlener Daten bei Social-Engineering).
Mit Blick auf „ClickFix“ verlagert sich der Schwerpunkt auf die Web- und Endpoint-Ebene. Microsoft beschreibt, wie Angreifer über manipulierte Websites und gefälschte CAPTCHA-Abfragen Schadsoftware auf Windows- und macOS-Systemen installieren. Die Kampagne soll dabei eine EtherHiding-Technik einsetzen, bei der die Steuerungszentrale über Smart Contracts auf der BNB Smart Chain organisiert wird. Solche Mechanismen sind für Abwehrteams deshalb schwerer greifbar, weil sich Infrastruktur und Steuerlogik weniger über klassische, statische Indikatoren identifizieren lassen. Darüber hinaus missbrauchen die Täter legitime Windows-Werkzeuge wie PowerShell, WMI, WebDAV und rundll32, um die Infektion zu verschleiern und die eigene Malware nachzuladen. Genau dieser Mix aus Social-Mechanismus (gefälschtes CAPTCHA), Browser-/Website-Einstieg und „Living-off-the-Land“-Taktik auf dem Zielsystem ist typisch für Kampagnen, die möglichst lange unentdeckt bleiben wollen.
Was nach der Installation im Hintergrund passiert, liefert eine weitere technische Schärfung. Laut der Beschreibung zielen die eingesetzten Schadsoftware-Stämme darauf ab, Browser-Passwörter auszulesen, Krypto-Wallets auszupacken und auch Inhalte des Apple-Schlüsselbunds zu ermitteln. Das bedeutet: Selbst wenn der eigentliche Zugriff zunächst „nur“ wie ein Download oder eine legitime Sicherheitsabfrage wirkt, ist das Ergebnis häufig eine unmittelbare Verschiebung der Angriffsfläche von der App- und Webschicht hin zu Authentifizierung und Session-Management. Besonders relevant ist dabei die konkrete Missbrauchsfähigkeit von Systemkomponenten: Wenn ein Angreifer Befehlszeilen über Tools wie PowerShell oder rundll32 startet, entstehen in Logs zwar Spuren, aber die reine Existenz solcher Artefakte reicht oft nicht, um sauber zu unterscheiden, ob ein Prozess Teil einer Admin-Aktion war oder Teil einer Kampagne. Für die Praxis heißt das: Zentrale Logging- und Detection-Regeln sollten nicht nur auf „bekannte Malware-Namen“ reagieren, sondern auch auf auffällige Prozessketten, ungewöhnliche Parameter und nicht nachvollziehbare Aktivitäten im Kontext von Benutzerinteraktion.
Daneben spielt Popkultur als Aufhänger eine Rolle, die sich ebenfalls in den Detailmustern der Kampagne wiederfindet. Bitdefender beobachtet eine Zunahme von Cyberkriminalität, die aktuelle Film- und Trendthemen ausnutzt; konkret wird der Hype um den Film „Die Odyssee“ (2026) als Köder genannt, um den Lumma Stealer zu verbreiten. Die Schadsoftware wird dabei in vermeintlichen Film-Downloads mit Dateinamen wie „the odyssey 2026 1080p h264-djt.exe“ versteckt. Einmal ausgeführt, sollen Passwörter, Cookies und Zahlungsdaten abgegriffen werden. Solche Benennungs- und Versteckmuster sind aus Angriffssicht eine Form von „Erwartungsmanagement“: Nutzer sehen einen vertrauten Kontext (Film), prüfen den Download aber oft nicht tief genug, um versteckte ausführbare Dateien zu erkennen.
QR-Codes sind in diesem Kontext besonders kritische Schnittstellen, weil sie physischen Alltag mit digitaler Interaktion koppeln. Das chinesische Ministerium für Staatssicherheit warnt vor betrügerischen QR-Codes und nennt drei Hauptstrategien: Malware-Installation über gefälschte Geschäftsabwicklungen, das physische Ersetzen von QR-Codes im öffentlichen Raum sowie das Platzieren von QR-Codes in der Nähe sensibler Einrichtungen, etwa mit dem Versprechen von Geschenken. In einem weiteren Fall werden QR-Codes sogar in Keramikbechern versandt, um Empfänger zur Eingabe ihrer Bankdaten zu verleiten. Für Sicherheitsverantwortliche bedeutet das: QR-Scanning ist nicht automatisch „harmlos“, nur weil die Eingabe schnell passiert. Entscheidend ist, ob der angezeigte Zielinhalt plausibel ist, ob die Seite seriös wirkt und ob die Interaktion auf dem Smartphone zu einem echten Login, zu einer gefälschten Formularseite oder zu einer Session-Umleitung führt.
Abseits der einzelnen Kampagnen liefert der Behörden- und Expertenhinweis auch eine klare Leitlinie für die Defensive. Das Bundesamt für Sicherheit in der Informationstechnik empfiehlt regelmäßige Software-Updates und den Einsatz aktueller Virenschutzprogramme; das Bundeszentralamt für Steuern meldete zudem Betrugsversuche per E-Mail, SMS und Brief unter Vorwand von Ordnungsgeldverfahren, Steuererstattungen oder IBAN-Bestätigungen. Der konkrete Nutzen für Nutzer liegt in der Umsetzung: Wer bei jedem Download und beim Scannen von QR-Codes äußerste Vorsicht walten lässt, reduziert die Angriffsfläche deutlich. Für Organisationen empfiehlt sich zusätzlich, Zugriffe auf Zahlungs- und Banking-Services zu überwachen, Nutzer für typische Anzeichen (sprachliche Fehler, fehlende Kontaktdaten, verdächtige Links) zu sensibilisieren und Prozesse für „Sofortmaßnahmen bei Verdacht“ zu definieren – inklusive klarer Wege, wie Bank und zuständige Polizeibehörden informiert werden. Insgesamt zeigt die Kombination aus 71 App-Verstößen, ClickFix-Endpoint-Angriffen und QR-basiertem Social Engineering, dass die nächste Verteidigungslinie nicht nur im Rechenzentrum beginnt, sondern bei jeder Interaktion zwischen Benutzer, App-Store, Browser und Kamera.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "71 Apps und ClickFix: Neue Betrugswellen für iOS, Android, Windows und macOS" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "71 Apps und ClickFix: Neue Betrugswellen für iOS, Android, Windows und macOS" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »71 Apps und ClickFix: Neue Betrugswellen für iOS, Android, Windows und macOS« bei Google Deutschland suchen, bei Bing oder Google News!