LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne namens „Silent Swap“ tarnt sich als Browser-Erweiterung, kapert zuerst die Browser-Konfiguration und ersetzt dann still Krypto-Wallet-Adressen in der Zwischenablage. Besonders knifflig: Die Angreifer ermitteln ihre Command-and-Control-Infrastruktur über eine blockchain-basierte EtherHiding-Technik. Parallel dazu veröffentlicht die Branche frische Schadenszahlen und große Sicherheitsfixes wie bei Chrome. Für Unternehmen bedeutet das: technische Härtung, saubere Browser-Policies und konsequentes Social-Engineering-Training müssen sofort zusammenspielen.

Sicherheitsforscher warnen vor einer Malware-Variante, die nicht mit lauten Schadensroutinen auffällt, sondern gezielt „im Hintergrund“ Krypto-Transaktionen umleitet. Laut dem Bericht fokussiert sich die Kampagne „Silent Swap“ auf Chromium-basierte Browser wie Chrome, Edge, Brave und Opera. Der Kernmechanismus ist besonders gefährlich, weil er erst nach der Nutzerinteraktion greift: Das Opfer wird per Social Engineering dazu gebracht, den Entwicklermodus zu aktivieren. Erst dann kann die Schadsoftware die Browser-Umgebung manipulieren und sich dauerhaft festsetzen, anstatt nur kurzzeitig als Add-on aktiv zu sein.
Technisch setzt „Silent Swap“ auf eine klassische Köderstrategie: Die Malware tarnt sich als harmlose Browser-Erweiterung, die in ihrer Benennung an bekannte Notiz-Tools angelehnt ist. Verbreitet wird sie über unsignierte Installationsprogramme, die sich nach erfolgreicher Infektion selbst löschen, wodurch klassische Nachverfolgung im Installationspfad erschwert wird. Danach überwacht die Erweiterung die Zwischenablage des Nutzers. Sobald eine Wallet-Adresse erkannt wird, ersetzt die Malware diese still und heimlich durch eine Adresse der Angreifer. Das ist eine direkte Angriffslinie auf den „Copy-&-Paste“-Workflow vieler Wallet-User.
Besonders hervorzuheben ist die Umsetzung der Command-and-Control-Logik. „Silent Swap“ nutzt die EtherHiding-Technik: Dabei werden Ethereum-Smart-Contracts abgefragt, um die zuständigen Server für Steuerbefehle zu ermitteln. Diese blockchain-basierte Indirektion macht es Ermittlern schwer, die Infrastruktur mit einem einfachen Knock-out abzuschalten. Im Vergleich zu üblichen C2-Mechanismen über feste Domains oder klar identifizierbare IP-Listen verschiebt sich das Risiko in Richtung „Policy- und Netzwerk-Intelligence“-Arbeit. Wie in Sicherheitsanalysen betont wird, wirken solche Konstrukte länger nach, weil IP-Sperren allein nicht reichen, solange die Zuordnung über on-chain Daten erfolgt.
Parallel dazu liefern aktuelle Auswertungen ein Marktbild, das die Dringlichkeit unterstreicht. Im Juni 2026 sollen Krypto-Plattformen insgesamt rund 75,87 Millionen Euro durch 40 einzelne Sicherheitsvorfälle verloren haben; im Vergleich zum Mai wird ein Rückgang von etwa 7,13 % genannt, was nach Ansicht vieler Branchenbeobachter eher ein temporärer Trend ist als eine Trendwende. Größter Einzel-Schaden soll bei Humanity Protocol mit über 30 Millionen Euro entstanden sein. Ermittler führen das unter anderem auf kompromittierte private Schlüssel auf einem Entwickler-Rechner zurück. Diese Kette passt zu einem wiederkehrenden Muster: Neben „Pure Malware“ entscheidet oft die Schwachstelle im Prozess, etwa schlechte Key-Storage-Disziplin oder unzureichende Segmentierung von Entwicklungsumgebungen.
Auch Phishing bleibt ein Bremsklotz für die Security-Reife im Krypto-Umfeld. Ein berichteter Vorfall mit Polymarket-Nutzern wird mit etwa drei Millionen Euro Schaden beziffert. In einem separaten Fall verurteilte ein Bundesgericht eine Betrügerbande zur Zahlung von 5,5 Millionen Euro; die Täter sollen über WhatsApp mit einer gefälschten Plattform (NanoBit) zwischen Oktober 2023 und Juni 2024 Anleger hereingelegt haben. Solche Szenarien zeigen, dass sich Angreifer zunehmend nicht nur auf technische Lücken, sondern auf psychologische Auslöser verlassen. Ergänzend steigt der Druck auf Unternehmen, die anlegerseitige Vertrauensbasis zu schützen, etwa durch bessere Verifikationsmechanismen, striktere Freigabeprozesse und konsequentes Training gegen täuschende Kontaktwege.
Der nächste Schritt ist zudem ein Brückenschlag zwischen Branchen: Nicht nur Krypto-Börsen sind Ziel, sondern auch völlig andere Konsum- oder Serviceplattformen. Sicherheitsberichte weisen auf eine Schwachstelle im Kundendienst-Kontext von Sony hin. Demnach könnten Angreifer PlayStation-5-Konten übernehmen, indem sie öffentlich verfügbare Informationen wie Transaktionsdaten nutzen, um Service-Mitarbeiter zur Herausgabe von Zugangsdaten zu bewegen. Hier greift im Kern wieder Social Engineering. Für die Verteidigung heißt das: „Self-service“ und „Verifizierte“ Identitätsprozesse sind nicht nur im Zahlungsverkehr nötig, sondern auch im Support-Workflow, inklusive strikter Überprüfung und nachvollziehbarer Audit-Trails.
Weniger bekannt, aber ebenso relevant ist die Verknüpfung solcher Methoden mit weiteren Schwachstellen. Laut Meldungen soll die Polizei in Singapur gefälschte Ticket- und Fanartikel-Seiten rund um ein Großereignis identifiziert haben, die Zahlungen in Bitcoin oder USDT fordern und anschließend nichts liefern. Neben gefälschten „offiziellen“ Tokens werden auch schädliche Telegram-Links erwähnt, die Malware installieren und Transaktionen ohne Wissen des Opfers autorisieren können. Diese Eskalation zeigt, wie Angreifer Vertriebs- und Kommunikationskanäle kombinieren: Social Content wird zur „Landing Zone“, und anschließend wird der Browser- oder Wallet-Workflow gekapert. Unternehmen müssen deshalb die gesamte Angriffsfläche betrachten, nicht nur die Endpunkte.
Auch Unternehmensnetzwerke geraten unter Druck, etwa durch klassische Vulnerability-Exploitation mit anschließender Datenabfuhr. Nissan meldete demnach am 26. Juni ein Datenleak, das Mitarbeiter in Nordamerika und Brasilien betrifft. Als Auslöser wird eine Zero-Day-Lücke in Oracle PeopleSoft (CVE-2026-35273) genannt, über die eine Hackergruppe Sozialversicherungsnummern und Bankdaten erbeutete. Der Wettbewerbsvergleich zur Krypto-Industrie ist dabei lehrreich: Während Krypto-Diebstahl oft „in Echtzeit“ sichtbar wird, wirkt ein Unternehmensdatenabfluss häufig verzögert – etwa über Identitätsmissbrauch. Entsprechend sollten Unternehmen neben Patch-Management auch Datenklassifizierung, Least-Privilege und regelmäßige Kontrollen von Zugriffspfaden priorisieren.
Ein weiterer Baustein der Abwehr kommt aus dem Browser-Ökosystem selbst. Google reagierte mit einem massiven Sicherheitsupdate: Chrome Version 151 soll 382 Sicherheitslücken schließen, darunter 15 als kritisch eingestuft. Zwar wurden nach bisherigem Kenntnisstand nicht alle Lücken aktiv ausgenutzt, doch Sicherheitsexperten vermuten einen Zusammenhang mit dem wachsenden Einsatz von Künstlicher Intelligenz in der Sicherheitsforschung. KI kann Schwachstellen schneller identifizieren und damit den Fix-Zyklus verkürzen; gleichzeitig erleichtert sie Angreifern in manchen Szenarien die Skalierung von Tests. Für IT-Leitungen folgt daraus eine klare Konsequenz: Updates müssen organisatorisch priorisiert und nicht dem „Betriebsende“-Kalender überlassen werden.
Für die Zukunft ist damit eine verstärkte Arbeitsteilung erkennbar: Angreifer kombinieren Social Engineering, Browser-Manipulation und blockchain-basierte Infrastruktur-Obfuskation, während Defender verstärkt auf schnellen Patch-Zyklus, bessere Segmentierung und kontinuierliches Monitoring setzen. Unternehmen sollten speziell für „Copy-&-Paste“-Prozesse—etwa bei Wallet-Transfers oder Zahlungsfreigaben—Schutzmechanismen einführen, etwa Validierung von Empfängeradressen, UI-basierte Plausibilitätschecks und restriktivere Policies für Erweiterungen. Gleichzeitig bleibt regulatorisch entscheidend, wie personenbezogene Daten bei Krypto- und Support-Fällen verarbeitet werden: Ohne wirksame Einwilligungs- und Löschkonzepte sowie ein belastbares Incident-Response-Setup wird die technische Abwehr schnell zum Compliance-Risiko. Wer jetzt in Browser-Security, Key-Management und Support-Verifikation investiert, reduziert nicht nur den Schaden, sondern auch die Folgekosten durch Daten- und Identitätsmissbrauch.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Silent Swap: Neue Malware ersetzt Krypto-Wallets in der Zwischenablage" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Silent Swap: Neue Malware ersetzt Krypto-Wallets in der Zwischenablage" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Silent Swap: Neue Malware ersetzt Krypto-Wallets in der Zwischenablage« bei Google Deutschland suchen, bei Bing oder Google News!