Cointelegraph
DOGE$0.08276 1.04%
TRX$0.3261 1.00%
LINK$11.19 0.61%
ZEC$823.09 1.69%
ADA$0.2058 3.66%
XRP$1.36 0.96%
ETH$2,396.57 1.01%
BTC$77,471.30 0.29%
XMR$509.46 2.12%
BNB$693.46 0.65%
XLM$0.1767 0.52%
SOL$100.40 0.16%
HYPE$81.99 1.87%
Geschrieben von Turner WrightAutorÜberprüft von Sam BourgiAutor

US-Behörden und CrowdStrike gehen gegen Malware vor, die Kryptodiebstähle ermöglicht

Die aktuellsten NachrichtenVeröffentlicht2. Sept. 2026

Bundesbehörden und Partner aus dem privaten Sektor waren an einer Operation beteiligt, um den Betrieb von Malware zu stören, die in den vergangenen acht Jahren Kryptowährung im Wert von etwa 150.000 US-Dollar umleitete.

US-Strafverfolgungsbeamte haben gemeinsam mit dem Cybersicherheitstechnologieunternehmen CrowdStrike Maßnahmen gegen die Akteure hinter einer Malware angekündigt, die den Diebstahl von Kryptowährung im Wert von 150.000 US-Dollar ermöglichte.

In einer Mitteilung vom Dienstag sagte das US-Justizministerium, es habe das Sality-Botnetz und die Malware im Rahmen einer internationalen Aktion mit Behörden aus Bulgarien, Ungarn und Rumänien sowie den Partnern aus dem privaten Sektor CrowdStrike und der Shadowserver Foundation gestört. US-Beamte erklärten, Sality sei dafür verantwortlich gewesen, Malware zu installieren, die seit 2003 auf kompromittierten Geräten zu Kryptowährungsdiebstählen und Cyberangriffen geführt habe. 

CrowdStrike berichtete, dass die Betreiber hinter Sality in den vergangenen acht Jahren EggJagger genutzt hätten, ein „Clipjacking-Tool, das die Zwischenablage auf Kryptowährungs-Wallet-Adressen überwacht und sie unbemerkt durch vom Betreiber kontrollierte Adressen ersetzt“, um mindestens 12,1 Millionen Rubel oder etwa 150.000 US-Dollar in Kryptowährung zu stehlen. Nach Angaben des Unternehmens erreichte der Wert der „nie ausgegebenen“ digitalen Vermögenswerte im Januar 2025 mit etwa 1,5 Millionen US-Dollar seinen Höchststand.

„Wenn ein Opfer eine Bitcoin- oder Ethereum-Adresse kopiert, um eine Zahlung zu tätigen, werden die Gelder umgeleitet“, sagte CrowdStrike und erläuterte damit die Technik hinter dem Diebstahl.

Nach Angaben von CrowdStrike „verloren die Kriminellen hinter Sality die Möglichkeit, mit infizierten Rechnern zu kommunizieren“, da die Behörden versucht hatten, das Netzwerk zu stören. US-Beamte und das Unternehmen erklärten, Sality sei zum Diebstahl von Kryptowährung genutzt worden, während etwa 15.000 infizierte Computer Teil eines Peer-to-Peer-Botnetzes waren, das alle 40 Minuten überprüfte, ob seine Systeme online waren.

Ähnlich: Ein gefälschtes Bewerbungsgespräch für einen Krypto-Job hätte beinahe Malware auf meinem Computer installiert

Cointelegraph verpflichtet sich zu unabhängigem und transparentem Journalismus. Dieser Nachrichtenartikel wird gemäß der Redaktionsrichtlinie von Cointelegraph erstellt und zielt darauf ab, genaue und zeitnahe Informationen bereitzustellen. Leser werden dazu ermutigt, Informationen eigenständig zu überprüfen. Lesen Sie unsere Redaktionsrichtlinie https://cointelegraph.de/editorial-policy

Mehr zu diesem Thema