Benötigen Sie Hilfe?

PSA: Vorsicht vor Clipboard-Malware

In den letzten Jahren haben wir einen großen Schub bei der Einführung und Entwicklung von Kryptowährungen erlebt. Mehr Menschen, als je zuvor verwenden Krypto, um ihr Geld zu transferieren. Dies ist zwar großartig für die Branche als Ganzes, bedeutet aber auch, dass es einen großen Anreiz für Hacker gibt, Malware zu entwickeln, um Ihre Münzen zu stehlen.

Wir haben kürzlich einen Anstieg der Anzahl von Malware-Fällen des Clipbords festgestellt. Deswegen veröffentlichen wir diesen Artikel, um das Bewusstsein für dieses Problem zu schärfen und Ihnen zu zeigen, wie Sie solche Malware erkennen und den Verlust Ihres Geldes verhindern können.

Wie funktioniert die Clipboard-Malware?

Das Konzept der Clipboard-Malware ist sehr einfach. Wenn das Opfer seine Wallet-Adresse in seine Zwischenablage kopiert, ersetzt die Malware sie durch eine andere Adresse – die dem Angreifer gehört.

Wenn das Opfer nach dem Einfügen der Adresse nicht noch einmal überprüft, ob sie mit der ursprünglich kopierten Adresse übereinstimmt, sendet es das Geld möglicherweise stattdessen an die Adresse des Angreifers.

Da Blockchain-Transaktionen nicht mehr umkehrbar sind, ist es unmöglich, Ihr Geld zu retten, da es an die falsche Adresse gesendet wurde und Ihre Münzen gehen somit verloren.

Woher weiß man, dass man betroffen ist?

ZClipboard-Malware kann in vielen verschiedenen Formen auftreten. Sie kann als Anwendung kommen, die Sie auf Ihrem Computer installiert/ausgeführt haben, oder sogar als Browsererweiterung!

Eine einfache Möglichkeit, diese Art von Malware zu erkennen, besteht darin, einfach eine Wallet-Adresse von einer Börse zu kopieren und irgendwo einzufügen – beispielsweise in Ihren Browser oder Texteditor, wie Notepad. Wenn Sie feststellen, dass sich die eingefügte Wallet-Adresse von der kopierten unterscheidet, besteht eine ziemlich große Wahrscheinlichkeit, dass Sie diese Malware auf Ihrem Gerät haben.

Beachten Sie, dass, wenn die Malware in Form einer Browsererweiterung vorliegt, dieser Adresstausch möglicherweise nur bei Adressen erfolgt, die in Ihren Browser kopiert und eingefügt werden.

Was kann man tun, um die Malware zu entfernen?

Es gibt ein paar Schritte, die Sie unternehmen können, um zu versuchen, die Malware von Ihrem Gerät zu entfernen:

  • Entfernen Sie alle Erweiterungen aus Ihrem Browser;
  • Installieren Sie eine vertrauenswürdige Antivirensoftware und führen Sie einen Scan durch;
  • Führen Sie eine Neuinstallation Ihres Betriebssystems durch.

Normalerweise wird diese Bedrohung durch einen Scan mit einer vertrauenswürdigen Antivirensoftware wie Bitdefender oder Malwarebytes identifiziert und entfernt. Stellen Sie sicher, dass Sie sie von offiziellen Quellen herunterladen, da Sie sonst möglicherweise noch mehr Malware installieren!

Jeder Virus ist jedoch anders und es besteht die Möglichkeit, dass er Spurendateien auf Ihrem System hinterlässt. Wenn Sie die Malware mit den beiden anderen Schritten nicht entfernen können oder ganz sicher gehen möchten, dass sie nicht mehr vorhanden ist, installieren Sie am besten Ihr Betriebssystem neu.

Anleitungen zur Neuinstallation von Windows und anderen Betriebssystemen sollten in Google recht einfach zu finden sein.

Was können Sie tun, um zu verhindern, dass Sie die Malware erhalten?

Wie bereits erwähnt, gibt es viele Orte, an denen Sie diese Malware finden könnten, aber es gibt ein paar gute Vorgehensweisen, die helfen können, eine Infektion zu vermeiden.

  • Laden Sie Software oder Anwendungen immer von offiziellen Quellen herunter. Wenn Sie unsere Miner von GitHub herunterladen, stellen Sie sicher, dass Sie sie von unseren offiziellen Repositories herunterladen!
  • Überprüfen Sie die Web-URLs, um sicherzustellen, dass Sie sich auf der richtigen Webseite befinden. Betrüger verwenden häufig Webseiten wie www.nicehesh.com oder www.n1cehash.com. Laden Sie niemals etwas von diesen gefälschten Webseite herunter, da sie häufig versuchen, gefälschte Installer von Mining-Software bereitzustellen. Unser Team tut sein Bestes, diese zu melden und zu entfernen, sobald sie auftauchen, aber es gibt immer wieder neue.
  • Halten Sie Ihren Browser und Ihr Betriebssystem auf dem neuesten Stand und vermeiden Sie die Installation unnötiger Erweiterungen.
  • Überprüfen Sie die Einstellungen in Ihren Messaging-Apps, einige Apps wie WhatsApp oder Telegram speichern an Sie gesendete Anhängestandardmäßig auf Ihrem Gerät – DEAKTIVIEREN SIE DIES in Ihren Einstellungen.
  • Seien Sie vorsichtig, wenn Ihnen jemand Anhänge in öffentlichen Foren wie Discord sendet oder bein klicken auf irgendwelche Links, die dort von anderen Mitgliedern platziert wurden.
  • Betrüger senden Ihnen oft direkt auf Social-Media-Plattformen wie Instagram oder Discord eine Nachricht und versprechen Ihnen Geld oder andere Arten von Belohnungen. Vertrauen Sie denen nicht.
  • Achten Sie auf Phishing-E-Mails. Wenn Sie Krypto besitzen, besteht eine gute Chance, dass jemand Sie mit gefälschten E-Mails angreift. Bewegen Sie vor dem Öffnen immer die Maus über den Absender, um die tatsächlich verwendete E-Mail zu sehen und öffnen Sie sie nicht, wenn sie verdächtig ercscheint. Öffnen Sie keine Links, bei denen Sie sich nicht 100 % sicher sind, wohin sie führen.
  • Antivirensoftware kann diese Malware manchmal erkennen, aber sie hinkt normalerweise den neuesten Versionen von Malware hinterher (da sie auf bekannte Malware/Viren angewiesen sind, um sie erkennen zu können), daher sollten Sie sich niemals, allein auf Antivirensoftware verlassen, um Ihre Sicherheit zu gewährleisten. Wenn Sie, sie verwenden, stellen Sie sicher, dass es immer auf dem neuesten Stand ist.
  • Speichern/greifen Sie nicht auf Ihre Krypto von Ihrem Mining-Rig/PC zu! Sie sollten Ihr Guthaben immer auf einem separaten Gerät aufbewahren, um solche Probleme zu vermeiden – insbesondere, wenn Sie Software von Drittanbietern installieren.
  • Vertrauen Sie keinen Anwendungen, die Ihnen auf den ersten Blick eine doppelte Hashrate oder andere verrückte Metriken versprechen! Suchen Sie immer nach Community-Bewertungen und Feedback! Vor unserer offiziellen LHR-Entsperrung veruchten viele Hacker Malware in Software zu verbreiten, die versprach die LHR vollständig zu entsperren, ohne das Versprechen je zu erfüllen.
GESCHRIEBEN VON
NiceHash
Das NiceHash-Team hat seinen Hauptsitz in Slowenien, Europa und verfügt über ein engagiertes und leidenschaftliches Team von Kryptowährungs-, Mining- und Blockchain-Experten, die auf der ganzen Welt arbeiten.