Microsoft warnt vor USB-Wurm, der Krypto-Wallets kapert

Microsoft warnt Krypto-Nutzer vor einer fiesen Malware. Ein Wurm namens CryptoBandits verbreitet sich über USB-Sticks, beobachtet deine Zwischenablage und tauscht beim Senden heimlich die Wallet-Adresse des Angreifers ein. Du denkst, du zahlst an dich selbst. Du zahlst an einen Dieb.

Das ist ein Clipboard-Hijacker, einer der ältesten Tricks der Krypto-Kriminalität, aber mit schärferen Zähnen. Microsoft sagt, die Malware verbreite sich seit Februar, und sie verhalte sich nun eher wie eine Backdoor, die Daten über das Tor-Netzwerk hinausschleust, um den Angreifer zu verbergen. Sie zielt auf Windows-Nutzer und die Seed-Phrasen und Private Keys, die sie kopieren und einfügen.

Die Methode ist simpel und wirksam. Der Wurm prüft die Windows-Zwischenablage etwa alle 500 Millisekunden. Sieht er eine Seed-Phrase oder einen Private Key, stiehlt er ihn und schickt ihn über Tor hinaus. Sieht er eine Krypto-Adresse, die du zum Senden kopiert hast, ersetzt er sie vor dem Einfügen durch die Adresse des Angreifers, sodass das Geld ohne sichtbare Warnung zu ihm geht. Er verbreitet sich, indem er USB-Sticks infiziert und gewöhnliche Dateien durch bösartige Verknüpfungen mit denselben Namen ersetzt.

Das ist mehr eine Nutzersicherheits- als eine Marktgeschichte, und eine Erinnerung an Kryptos älteste Schwäche. Selbstverwahrung gibt dir die Kontrolle, was auch heißt, dass eine einzige kopierte und eingefügte Zeile eine Wallet leeren kann, ohne Bank zum Anrufen und ohne Rückbuchung. Mit breiterer Krypto-Adoption skalieren diese Angriffe mit, und Clipboard-Tausche sind gerade deshalb verheerend, weil sie aussehen, als sei nichts schiefgegangen.

Die Lösung ist meist Hygiene. Microsoft empfiehlt, AutoRun zu deaktivieren, die Ausführung von Verknüpfungen auf USB-Medien zu blockieren und bei unbekannten Sticks vorsichtig zu sein. Für Nutzer gelten die alten, aber weiter richtigen Regeln: die volle Adresse nach dem Einfügen immer prüfen, eine Hardware-Wallet nutzen und nie eine Seed-Phrase auf eine verbundene Maschine kopieren. Langweilige Gewohnheiten verhindern die schlimmsten Verluste.

Die Bedrohung ist also kein exotischer Exploit, sondern ein Wurm auf einem USB-Stick, der leise bearbeitet, was du einfügst. Microsoft hat ihn markiert, die Fixes sind einfach, und die Lehre ist dieselbe wie immer in Krypto. Prüfe die Adresse zweimal. Es gibt keinen Rückgängig-Knopf.