LONDON (IT BOLTWISE) – Microsoft warnt vor einer Malware-Kampagne, bei der Angreifer die BNB Smart Chain als Versteck für Steuerungsdaten nutzen. Die Operation „ClickFix“ bzw. „TerminalFix“ bindet Schadsoftware über Smart-Contracts an, sodass klassische Löschversuche deutlich ins Leere laufen können. Betroffen sind laut den Angaben täglich tausende Nutzer – auch im deutschsprachigen Raum. Zusätzlich zeigen weitere Recherchen ähnliche ClickFix-Taktiken auf macOS und im Umfeld staatlich unterstützter Akteure.

Microsoft warnt vor ClickFix-Malware: Schadcode über BNB Smart Chain versteckt
Microsoft warnt vor ClickFix-Malware: Schadcode über BNB Smart Chain versteckt (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Die aktuelle Warnung adressiert ein Muster, das sich in den vergangenen Monaten immer öfter gezeigt hat: Schadsoftware wird nicht mehr nur auf kompromittierten Seiten ausgeliefert, sondern die „Logik“ dahinter nutzt zunehmend die Unveränderlichkeit öffentlicher Blockchains als Hosting- und Schaltzentrale. Microsoft beschreibt in diesem Zusammenhang eine Kampagne, die die BNB Smart Chain missbraucht, um aus Smart-Contracts Steuerungsdaten für die Schadsoftware abzurufen. Das Entscheidende ist dabei nicht, dass die Blockchain „magisch sicher“ wäre, sondern dass die Angreifer die Kontrollinformationen in einen Mechanismus verlagern, der sich gegen klassische Bereinigung von Infrastruktur wehrt.

Technisch betrachtet basiert die Operation auf einer Technik, die Microsoft „EtherHiding“ nennt. Die ausführbare Komponente und die eigentliche Schadlogik werden zwar über kompromittierte Webseiten angestoßen, doch die dafür relevanten Steuerungsdaten liegen in Blockchain-Smart-Contracts. Dadurch wird das typische Vorgehen erschwert, bei dem Sicherheitsstellen Domains, Server oder einzelne Dateihosts abschalten. Stattdessen holen die Opfer beim Aufruf der infizierten Seite über RPC-Schnittstellen (Remote Procedure Call) Informationen aus der BNB Smart Chain nach und führen anschließend weitere Schritte aus. In der Praxis bedeutet das: Selbst wenn die kompromittierte Website später bereinigt ist, können die nächsten „Befehle“ aus den Vertragsdaten weiterhin abrufbar bleiben – zumindest solange der missbräuchliche Smart-Contract nicht ebenfalls angegangen wird.

Wie Microsoft den Einstieg beschreibt, ist das Angriffsziel nicht auf besonders technikaffine Nutzer begrenzt. Die Angreifer kompromittieren legitime Websites und injizieren dort schädlichen JavaScript-Code. Dieser Code erzeugt dann für Betroffene eine Oberfläche, die nach „Fehlerbehebung“ aussieht: Besucher sehen gefälschte CAPTCHA-Abfragen oder angebliche Systemfehler und werden dann zu Aktionen gedrängt. Diese Aufforderungen tragen die typische ClickFix-Logik in sich: Der Nutzer soll vermeintlich harmlose Systemtools wie PowerShell oder andere lokale Komponenten ausführen, wodurch die Angreifer Schadcode nachladen und starten. Laut Microsoft sind dabei täglich tausende Nutzer von diesen Kampagnen betroffen, und die Angreifer verteilen verschiedene Schadprogramme, darunter Lumma Stealer, XWorm, AsyncRAT und MintsLoader.

Auch der Blick auf die Wirtschaftsdaten zeigt, wie real der Missbrauchskontext ist. In der Meldung wird der BNB-Kurs für den Berichtstag mit umgerechnet rund 530 Euro und eine Marktkapitalisierung von etwa 70 Milliarden Euro angegeben. Die Kursbewegung wird dabei als kleiner Rückgang von 0,4 Prozent beschrieben – ein Hinweis darauf, dass solche Kampagnen häufig im Schatten operieren und erst durch die Sicherheitsarbeit sichtbar werden. Für Entscheider ist das relevant, weil daraus ein falsches Gefühl von „geringer Relevanz“ entstehen kann: Der Markt reagiert nicht zwingend kurzfristig, während die Angriffsfläche für Nutzer im Alltag parallel wächst.

Der Sicherheitskontext endet damit jedoch nicht bei Windows. In einer weiteren Einordnung wurden ClickFix-ähnliche Taktiken auch für macOS beschrieben: Forscher identifizierten einen Go-basierten Stealer, der Browser-Passwörter und Daten aus dem Schlüsselbund ausliest. Besonders auffällig ist eine Funktion, die Krypto-Wallets gezielt leert bzw. entzieht und dabei mehrere Coins adressiert, darunter Bitcoin, Litecoin, Dogecoin, Monero, Ethereum und Ripple. Solche „Wallet-Drainer“ sind ein anderer Hebel als klassische Session-Diebstähle, weil sie oft nicht nur Authentifizierung ausnutzen, sondern das spätere Transaktions-Handling beeinflussen. Im Zusammenspiel mit der beschriebenen Infrastruktur im Hosting-Umfeld unterstreicht das, wie stark die Angriffe inzwischen in Plattform- und Ökosystem-Komplexität ausreifen.

Daneben rücken staatlich unterstützte Akteure in den Fokus. Die Meldung nennt die nordkoreanische Hackergruppe BlueNoroff (UNC1069), die Telegram-Konten kapert, um Fachleute aus dem Krypto-Umfeld anzusprechen. Der Ablauf, wie er geschildert wird, nutzt gefälschte Videokonferenzen über Dienste wie Zoom oder Teams und überführt die Opfer anschließend in ClickFix-Kommandos, um Browserdaten sowie Telegram-Zugangsdaten zu stehlen. Auch für die breitere Landschaft der Cyberkriminalität werden parallele Entwicklungen genannt: So wurden etwa 200 Server abgeschaltet, die ein Phishing-Kit (Kratos bzw. SneakyLog) betrieben, während zugleich weiterhin aktive Abonnenten den Code weiterverwenden. Ergänzend wurden nahezu 800 schädliche npm-Pakete beschrieben, die einen plattformübergreifenden Trojaner namens WEL1DROPPER verbreiten; zudem wird eine in Rust geschriebene Clipper-Malware erwähnt, die die Zwischenablage auf 21 Blockchain-Adresstypen überwacht und bei Transaktionen Adressen der Angreifer einsetzt. Für Unternehmen heißt das: Schutzmodelle, die nur auf „Website ist weg“ oder „Datei ist blockiert“ setzen, greifen zu kurz; nötig ist ein Zusammenspiel aus Browser-Härtung, Endpoint-Kontrollen, Awareness für irreführende Benutzeraktionen und klaren Prozessen für Incident Response, besonders wenn Smart-Contract-basierte Steuerung im Spiel ist.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
1.501 Bewertungen
Eilik – Interaktiver Desktop Roboter mit Persönlichkeit, lebendigen Animationen & Reaktionen, Touch-Steuerung, Mini-Spiele, emotionaler Roboter Freund und besonderes Geschenk für Kinder & Erwachsene
  • 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Microsoft warnt vor ClickFix-Malware: Schadcode über BNB Smart Chain versteckt - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Microsoft warnt vor ClickFix-Malware: Schadcode über BNB Smart Chain versteckt".
Stichwörter AI Artificial Intelligence Bnb Smart Chain Clickfix Endpoint Security KI Künstliche Intelligenz MacOS Malware Microsoft Phishing PowerShell Rpc Smart Contract Telegram Wallet Windows
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!
Kein nächster Artikel
Vorheriger Artikel

Ballard Power kauft GeoPura für 275 Mio. Pfund und setzt auf „Energy-as-a-Service“


Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Microsoft warnt vor ClickFix-Malware: Schadcode über BNB Smart Chain versteckt" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Microsoft warnt vor ClickFix-Malware: Schadcode über BNB Smart Chain versteckt" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Microsoft warnt vor ClickFix-Malware: Schadcode über BNB Smart Chain versteckt« bei Google Deutschland suchen, bei Bing oder Google News!


    692 Leser gerade online auf IT BOLTWISE
    KI-Jobs