Der böswillige Einsatz von Kryptowährungsnetzwerken steigt um 440 % in einem Jahr

By: www.criptonoticias.com|29.09.2026 21:53:54
  • Die Angreifer veröffentlichten täglich 2,06 bis 11,1 Malware-Kontrolldaten.
  • Akteure aus Staaten verursachen zwei Drittel der neuen böswilligen Aktivitäten.

Böswillige Aktivitäten in Kryptowährungsnetzwerken sind im letzten Jahr stark angestiegen, angetrieben von Akteuren aus Ländern wie Nordkorea und dem Iran, so ein Bericht von Chainalysis. Die Firma warnt, dass diese Gruppen die Netzwerke als Koordinationsschicht für bösartige Programme nutzen, eine Praxis, die es erschwert, ihre Operationen zu unterbrechen.

Der Bericht weist darauf hin, dass diese Aktivität in den letzten 12 Monaten um 420 % und seit Mitte 2025 um 440 % gestiegen ist. Der Durchschnitt stieg von 2,06 auf 11,1 tägliche Aktivitäten, was Chainalysis mit dem Aufkommen leistungsstarker Open-Source-KI-Modelle aus China in Verbindung bringt.

Die Angreifer hinterlassen in öffentlichen Netzwerken eine Nachricht, die das bösartige Programm, sobald es installiert ist, liest, um zu erfahren, was zu tun ist oder mit welchen Servern es sich verbinden soll. Chainalysis bezeichnet diese Technik als "geheime Einlagen in Kryptowährungsnetzwerken" und betrachtet sie als eine Weiterentwicklung von Methoden, die seit mehr als einem Jahrzehnt verwendet werden.

Die Firma verfolgt mehr als 15 Kampagnen in fünf Netzwerken und mehr als ein Dutzend Familien von bösartigen Programmen. Bis Anfang 2024 konzentrierten sich praktisch alle Aktivitäten auf Cyberkriminelle. Akteure aus Staaten begannen Mitte dieses Jahres signifikant aufzutauchen und machten im zweiten Quartal 2026 nahezu zwei Drittel der neu registrierten Aktivitäten pro Quartal und die Hälfte aller erkannten geheimen Einlagen aus. Der böswillige Einsatz von Kryptowährungsnetzwerken steigt um 440 % in einem Jahr Das Diagramm zeigt, wie die staatlich verbundenen Akteure von fast keiner Präsenz im Jahr 2024 auf 51 % dieser Aktivität im zweiten Quartal 2026 anstiegen. Quelle: Chainalysis

Ein Fall betrifft eine Gruppe, die Nordkorea zugeschrieben wird und die die Netzwerke TRON und Aptos nutzt, um infizierte Geräte auf die BNB Chain zu lenken, wo sie verschlüsselte Anweisungen für Programme zum Diebstahl von Anmeldedaten und Kryptowährungen speichert. Die Angreifer können diese Infrastruktur durch neue Transaktionen aktualisieren, ohne das bösartige Programm neu zu installieren.

Chainalysis hat auch Betriebsführer identifiziert, die mit dem Iran verbunden sind, die Daten speichern, um die Kommunikation bösartiger Programme über das Feld OP_RETURN von Bitcoin-Transaktionen zu steuern. Die iranische Verbindung basiert auf Merkmalen des bösartigen Programms, seiner Entschlüsselungslogik, dem Zeitpunkt der Operationen und der verwendeten Infrastruktur und nicht nur auf der in Bitcoin registrierten Aktivität.

Der dritte Fall betrifft russischsprachige Gruppen, die Smart Contracts auf Polygon verwenden, um Verweise auf von den Angreifern kontrollierte Server zu speichern, wie von CriptoNoticias berichtet. Chainalysis stellte einen dieser Betreiber mit Kampagnen zur Stablecoin-Vortäuschung, Diebstahl durch Clipboard-Modifikation und mehr als 50 ähnlichen Verträgen auf der BNB Chain in Verbindung.

Das Hauptproblem dieser Techniken ist nicht unbedingt eine höhere Zerstörungskraft, sondern dass sie es ermöglichen, eine Kampagne am Laufen zu halten, auch wenn sich ihre Server oder Domains ändern. Dennoch hinterlässt diese Beständigkeit auch eine nützliche Spur für die Verteidiger: Jede Aktualisierung wird im Netzwerk protokolliert und kann Sicherheitsforschern helfen, die Infrastruktur der Angreifer wiederherzustellen, Operationen zu verknüpfen, die unabhängig schienen, und neue Bewegungen zu erkennen.

---Preis

--
--
--

Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.

Das könnte Ihnen auch gefallen

iconiconiconiconiconiconicon
Kundenservice:@weikecs
Geschäftliche Zusammenarbeit:@weikecs
Quant-Trading & MM:[email protected]
VIP-Programm:[email protected]