Medium

Silent Swap Crypto Clipper Uses Fake Google Notes Extension to Replace Wallet Addresses

Was ist passiert?

Sicherheitsforscher haben eine aktive Browser-Extension-Kampagne identifiziert, die darauf abzielt, Kryptowährungen zu stehlen. Die sogenannte „Silent Swap“ Malware ersetzt beim Transaktionsvorgang unbemerkt Wallet-Adressen und leitet so die Gelder an die Angreifer um. McAfee Labs hat die Kampagne analysiert und festgestellt, dass sie über unsignierte Installer in .NET und Golang-Varianten verbreitet wird.

Hintergrund & Bedeutung

Die Silent Swap Kampagne täuscht Nutzer vor, indem sie sich als legitime Google Notes Extension präsentiert. Crypto-Clipper sind eine etablierte Bedrohung für Kryptowährungsnutzer, da sie den normalen Transaktionsprozess unterbrechen und Zahlungsempfänger-Adressen manipulieren. Diese Angriffsmethode ist besonders tückisch, da Nutzer oft nur oberflächlich ihre Transaktionen überprüfen. Die Verwendung von Golang und .NET ermöglicht den Angreifern, verschiedene Systeme zu kompromittieren. Solche Kampagnen deuten auf eine professionalisierung der Kryptowährungs-Diebstähle hin.

Empfehlungen für IT-Teams

IT-Sicherheitsteams sollten ihre Nutzer dringend sensibilisieren: Browser-Extensions nur aus den offiziellen Stores (Chrome Web Store, Firefox Add-ons) installieren. Mitarbeiter sollten regelmäßig geschult werden, Wallet-Adressen vor Transaktionen zu verifizieren. Unternehmen sollten Browser-Sicherheitsrichtlinien verschärfen und die Installation von Extensions einschränken. Zudem sollten Endpoint Detection and Response (EDR) Systeme verstärkt auf verdächtige Installer überwacht werden.

Fazit

Silent Swap verdeutlicht, wie Angreifer zunehmend legitime Dienste imitieren, um Kryptowährungen zu stehlen. Erhöhte Vigilanz beim Installation von Extensions und regelmäßige Sicherheitsschulungen sind essentiell.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/silent-swap-crypto-clipper-uses-fake-google-notes-extension-to-replace-wallet-addresses/ #CyberNews #SecurityNews #Hacking #CyberSecurity #ITSecurity #TechNews #InfoSec #CyberThreats #Hacker #Security #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 01.07.2026
Alle CVEs ansehen