LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne namens „Silent Swap“ tarnt sich als Browser-Erweiterung, kapert zuerst die Browser-Konfiguration und ersetzt dann still Krypto-Wallet-Adressen in der Zwischenablage. Besonders knifflig: Die Angreifer ermitteln ihre Command-and-Control-Infrastruktur über eine blockchain-basierte EtherHiding-Technik. Parallel dazu veröffentlicht die Branche frische Schadenszahlen und große Sicherheitsfixes wie bei Chrome. Für Unternehmen bedeutet das: technische Härtung, saubere Browser-Policies und konsequentes Social-Engineering-Training müssen sofort zusammenspielen.

Silent Swap: Neue Malware ersetzt Krypto-Wallets in der Zwischenablage
Silent Swap: Neue Malware ersetzt Krypto-Wallets in der Zwischenablage (Foto: IT BOLTWISE)
🧠 KI & Robotik auf Google News abonnieren

Sicherheitsforscher warnen vor einer Malware-Variante, die nicht mit lauten Schadensroutinen auffällt, sondern gezielt „im Hintergrund“ Krypto-Transaktionen umleitet. Laut dem Bericht fokussiert sich die Kampagne „Silent Swap“ auf Chromium-basierte Browser wie Chrome, Edge, Brave und Opera. Der Kernmechanismus ist besonders gefährlich, weil er erst nach der Nutzerinteraktion greift: Das Opfer wird per Social Engineering dazu gebracht, den Entwicklermodus zu aktivieren. Erst dann kann die Schadsoftware die Browser-Umgebung manipulieren und sich dauerhaft festsetzen, anstatt nur kurzzeitig als Add-on aktiv zu sein.

Technisch setzt „Silent Swap“ auf eine klassische Köderstrategie: Die Malware tarnt sich als harmlose Browser-Erweiterung, die in ihrer Benennung an bekannte Notiz-Tools angelehnt ist. Verbreitet wird sie über unsignierte Installationsprogramme, die sich nach erfolgreicher Infektion selbst löschen, wodurch klassische Nachverfolgung im Installationspfad erschwert wird. Danach überwacht die Erweiterung die Zwischenablage des Nutzers. Sobald eine Wallet-Adresse erkannt wird, ersetzt die Malware diese still und heimlich durch eine Adresse der Angreifer. Das ist eine direkte Angriffslinie auf den „Copy-&-Paste“-Workflow vieler Wallet-User.

Besonders hervorzuheben ist die Umsetzung der Command-and-Control-Logik. „Silent Swap“ nutzt die EtherHiding-Technik: Dabei werden Ethereum-Smart-Contracts abgefragt, um die zuständigen Server für Steuerbefehle zu ermitteln. Diese blockchain-basierte Indirektion macht es Ermittlern schwer, die Infrastruktur mit einem einfachen Knock-out abzuschalten. Im Vergleich zu üblichen C2-Mechanismen über feste Domains oder klar identifizierbare IP-Listen verschiebt sich das Risiko in Richtung „Policy- und Netzwerk-Intelligence“-Arbeit. Wie in Sicherheitsanalysen betont wird, wirken solche Konstrukte länger nach, weil IP-Sperren allein nicht reichen, solange die Zuordnung über on-chain Daten erfolgt.

Parallel dazu liefern aktuelle Auswertungen ein Marktbild, das die Dringlichkeit unterstreicht. Im Juni 2026 sollen Krypto-Plattformen insgesamt rund 75,87 Millionen Euro durch 40 einzelne Sicherheitsvorfälle verloren haben; im Vergleich zum Mai wird ein Rückgang von etwa 7,13 % genannt, was nach Ansicht vieler Branchenbeobachter eher ein temporärer Trend ist als eine Trendwende. Größter Einzel-Schaden soll bei Humanity Protocol mit über 30 Millionen Euro entstanden sein. Ermittler führen das unter anderem auf kompromittierte private Schlüssel auf einem Entwickler-Rechner zurück. Diese Kette passt zu einem wiederkehrenden Muster: Neben „Pure Malware“ entscheidet oft die Schwachstelle im Prozess, etwa schlechte Key-Storage-Disziplin oder unzureichende Segmentierung von Entwicklungsumgebungen.

Auch Phishing bleibt ein Bremsklotz für die Security-Reife im Krypto-Umfeld. Ein berichteter Vorfall mit Polymarket-Nutzern wird mit etwa drei Millionen Euro Schaden beziffert. In einem separaten Fall verurteilte ein Bundesgericht eine Betrügerbande zur Zahlung von 5,5 Millionen Euro; die Täter sollen über WhatsApp mit einer gefälschten Plattform (NanoBit) zwischen Oktober 2023 und Juni 2024 Anleger hereingelegt haben. Solche Szenarien zeigen, dass sich Angreifer zunehmend nicht nur auf technische Lücken, sondern auf psychologische Auslöser verlassen. Ergänzend steigt der Druck auf Unternehmen, die anlegerseitige Vertrauensbasis zu schützen, etwa durch bessere Verifikationsmechanismen, striktere Freigabeprozesse und konsequentes Training gegen täuschende Kontaktwege.

Der nächste Schritt ist zudem ein Brückenschlag zwischen Branchen: Nicht nur Krypto-Börsen sind Ziel, sondern auch völlig andere Konsum- oder Serviceplattformen. Sicherheitsberichte weisen auf eine Schwachstelle im Kundendienst-Kontext von Sony hin. Demnach könnten Angreifer PlayStation-5-Konten übernehmen, indem sie öffentlich verfügbare Informationen wie Transaktionsdaten nutzen, um Service-Mitarbeiter zur Herausgabe von Zugangsdaten zu bewegen. Hier greift im Kern wieder Social Engineering. Für die Verteidigung heißt das: „Self-service“ und „Verifizierte“ Identitätsprozesse sind nicht nur im Zahlungsverkehr nötig, sondern auch im Support-Workflow, inklusive strikter Überprüfung und nachvollziehbarer Audit-Trails.

Weniger bekannt, aber ebenso relevant ist die Verknüpfung solcher Methoden mit weiteren Schwachstellen. Laut Meldungen soll die Polizei in Singapur gefälschte Ticket- und Fanartikel-Seiten rund um ein Großereignis identifiziert haben, die Zahlungen in Bitcoin oder USDT fordern und anschließend nichts liefern. Neben gefälschten „offiziellen“ Tokens werden auch schädliche Telegram-Links erwähnt, die Malware installieren und Transaktionen ohne Wissen des Opfers autorisieren können. Diese Eskalation zeigt, wie Angreifer Vertriebs- und Kommunikationskanäle kombinieren: Social Content wird zur „Landing Zone“, und anschließend wird der Browser- oder Wallet-Workflow gekapert. Unternehmen müssen deshalb die gesamte Angriffsfläche betrachten, nicht nur die Endpunkte.

Auch Unternehmensnetzwerke geraten unter Druck, etwa durch klassische Vulnerability-Exploitation mit anschließender Datenabfuhr. Nissan meldete demnach am 26. Juni ein Datenleak, das Mitarbeiter in Nordamerika und Brasilien betrifft. Als Auslöser wird eine Zero-Day-Lücke in Oracle PeopleSoft (CVE-2026-35273) genannt, über die eine Hackergruppe Sozialversicherungsnummern und Bankdaten erbeutete. Der Wettbewerbsvergleich zur Krypto-Industrie ist dabei lehrreich: Während Krypto-Diebstahl oft „in Echtzeit“ sichtbar wird, wirkt ein Unternehmensdatenabfluss häufig verzögert – etwa über Identitätsmissbrauch. Entsprechend sollten Unternehmen neben Patch-Management auch Datenklassifizierung, Least-Privilege und regelmäßige Kontrollen von Zugriffspfaden priorisieren.

Ein weiterer Baustein der Abwehr kommt aus dem Browser-Ökosystem selbst. Google reagierte mit einem massiven Sicherheitsupdate: Chrome Version 151 soll 382 Sicherheitslücken schließen, darunter 15 als kritisch eingestuft. Zwar wurden nach bisherigem Kenntnisstand nicht alle Lücken aktiv ausgenutzt, doch Sicherheitsexperten vermuten einen Zusammenhang mit dem wachsenden Einsatz von Künstlicher Intelligenz in der Sicherheitsforschung. KI kann Schwachstellen schneller identifizieren und damit den Fix-Zyklus verkürzen; gleichzeitig erleichtert sie Angreifern in manchen Szenarien die Skalierung von Tests. Für IT-Leitungen folgt daraus eine klare Konsequenz: Updates müssen organisatorisch priorisiert und nicht dem „Betriebsende“-Kalender überlassen werden.

Für die Zukunft ist damit eine verstärkte Arbeitsteilung erkennbar: Angreifer kombinieren Social Engineering, Browser-Manipulation und blockchain-basierte Infrastruktur-Obfuskation, während Defender verstärkt auf schnellen Patch-Zyklus, bessere Segmentierung und kontinuierliches Monitoring setzen. Unternehmen sollten speziell für „Copy-&-Paste“-Prozesse—etwa bei Wallet-Transfers oder Zahlungsfreigaben—Schutzmechanismen einführen, etwa Validierung von Empfängeradressen, UI-basierte Plausibilitätschecks und restriktivere Policies für Erweiterungen. Gleichzeitig bleibt regulatorisch entscheidend, wie personenbezogene Daten bei Krypto- und Support-Fällen verarbeitet werden: Ohne wirksame Einwilligungs- und Löschkonzepte sowie ein belastbares Incident-Response-Setup wird die technische Abwehr schnell zum Compliance-Risiko. Wer jetzt in Browser-Security, Key-Management und Support-Verifikation investiert, reduziert nicht nur den Schaden, sondern auch die Folgekosten durch Daten- und Identitätsmissbrauch.


💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!


Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
152 Bewertungen
Sense Robot Go KI-Go-Brett mit Roboterarm – Automatische Steinplatzierung, interaktives Lernen, Spielwiederholung – Intelligenter Weiqi-Trainer für Kinder & Erwachsene
  • ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
334 Bewertungen
ENERGIZE LAB Eiliko Coral Pink - Ihr winziger KI-Charm-Roboter, der zu jedem täglichen Outfit passt, lustiges elektronisches Anhängerspielzeug, für Paare und beste Freunde
  • IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
1.501 Bewertungen
Eilik intelligenter Schreibtisch Roboter | für Kinder & Erwachsene, mit Emotionen Interaktionen und Animationen, Spielzeug Unterhaltung Begleiter Haustier Persönlicher Assistent, für mehr Spaß
  • NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
53 Bewertungen
Plantbot Upgraded Large Smart Flower Pot Pet Planter Robot with Artificial Intelligence, Time Temperature Display, and Numerous Expressive Animations Based, for Indoor Decoration, Gifts (White)
  • 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
946 Bewertungen
Loona KEYI Premium Haustier-Roboter mit Ladestation (Smarte AI ChatGPT-4o, Stimmen- & Gestensteuerung, Echtzeit-Interaktion, Heimüberwachung)
  • V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.


Hat Ihnen der Artikel bzw. die News - Silent Swap: Neue Malware ersetzt Krypto-Wallets in der Zwischenablage - gefallen? Dann abonnieren Sie uns doch auf Insta: AI News, Tech Trends & Robotics - Instagram - Boltwise

Unseren KI-Morning-Newsletter «Der KI News Espresso» mit den besten KI-News des letzten Tages gratis per eMail - ohne Werbung: Hier kostenlos eintragen!





Folgen Sie aktuellen Beiträge über KI & Robotik auf Twitter, Telegram, Facebook oder LinkedIn!
Hinweis: Teile dieses Textes könnten mithilfe Künstlicher Intelligenz generiert worden sein. Die auf dieser Website bereitgestellten Informationen stellen keine Finanzberatung dar und sind nicht als solche gedacht. Die Informationen sind allgemeiner Natur und dienen nur zu Informationszwecken. Wenn Sie Finanzberatung für Ihre individuelle Situation benötigen, sollten Sie den Rat von einem qualifizierten Finanzberater einholen. IT BOLTWISE® schließt jegliche Regressansprüche aus.









Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de. Da wir bei KI-erzeugten News und Inhalten selten auftretende KI-Halluzinationen nicht ausschließen können, bitten wir Sie bei Falschangaben und Fehlinformationen uns via eMail zu kontaktieren und zu informieren. Bitte vergessen Sie nicht in der eMail die Artikel-Headline zu nennen: "Silent Swap: Neue Malware ersetzt Krypto-Wallets in der Zwischenablage".
Stichwörter AI Artificial Intelligence Browser Clipboard Command Datenleck Ethereum Extension KI Krypto Kryptografie Künstliche Intelligenz Malware Phishing Server Sicherheit Smart Contract Update Zero-Day Zwischenablage
Alle Märkte in Echtzeit verfolgen - 30 Tage kostenlos testen!

Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Silent Swap: Neue Malware ersetzt Krypto-Wallets in der Zwischenablage" für unsere Leser?

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

  • Die aktuellen intelligenten Ringe, intelligenten Brillen, intelligenten Uhren oder KI-Smartphones auf Amazon entdecken! (Sponsored)


  • Es werden alle Kommentare moderiert!

    Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.

    Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.

    Du willst nichts verpassen?

    Du möchtest über ähnliche News und Beiträge wie "Silent Swap: Neue Malware ersetzt Krypto-Wallets in der Zwischenablage" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
    Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Silent Swap: Neue Malware ersetzt Krypto-Wallets in der Zwischenablage« bei Google Deutschland suchen, bei Bing oder Google News!


    2.735 Leser gerade online auf IT BOLTWISE
    KI-Jobs