Malware-Kampagnen, GefÀlschte

Malware-Kampagnen: GefÀlschte Sicherheits-Apps drÀngen zu Zahlungen

Veröffentlicht am: 29.08.2026 um 15:36 Uhr | Redaktion boerse-global.de

Phishing, Schadsoftware und versteckte Abos treffen Nutzer auf vielen Plattformen. Behörden, Sicherheitsfirmen und Tech-Konzerne reagieren.

Cyberbetrug nimmt zu: GefÀlschte Warnungen und Malware im Fokus
Ein Smartphone mit ausgeschaltetem, reflektierendem Display auf einem dunklen Schreibtisch in einem modernen BĂŒro. Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Auf verschiedenen Online-Plattformen werden derzeit verstĂ€rkt Werbemaßnahmen fĂŒr Sicherheits- und Firewall-Software beobachtet, die auf irrefĂŒhrenden Registrierungsprozessen basieren. Diese Kampagnen stehen laut aktuellen Berichten in keinem Zusammenhang mit legitimen Cybersicherheitsdiensten und zielen primĂ€r darauf ab, Nutzer in kostenpflichtige Abonnements zu drĂ€ngen oder Schadsoftware zu verbreiten.

Ein hĂ€ufig beobachtetes Muster umfasst Pop-up-Warnungen auf MobilgerĂ€ten. In einem dokumentierten Fall wurden Nutzer eines iPhones vor einer angeblichen Infektion mit 120 Viren gewarnt. Dieser Scam verfolgt das Ziel, Anwender zum Download der App „Total Cleaner“ zu bewegen.

Die Anwendung ist mit versteckten Kosten in Höhe von 8 US-Dollar pro Monat verbunden und wird mit gefĂ€lschten Bewertungen beworben, wĂ€hrend sie im Hintergrund Nutzerdaten sammelt. Experten raten dazu, entsprechende Browser-Tabs umgehend zu schließen und keine Interaktionen mit den Pop-ups vorzunehmen.

GefÀhrliche DomÀnen und technische Analyse

Analysen von Sicherheitsportalen zeigen eine HĂ€ufung von DomĂ€nen mit sehr geringem Vertrauenswert. Die Webseite „Js-safety-essentials.com“, die im Februar 2026 registriert wurde, wird von Sicherheitslösungen wie BitDefender als Phishing-Seite eingestuft. Ein Ă€hnliches Bild zeigt sich bei der DomĂ€ne „xhstc88.com“, die seit MĂ€rz 2026 aktiv ist.

Hier markierten 14 von 91 Sicherheits-Engines die Seite als Bedrohung; zudem wurde ein ungĂŒltiges SSL-Zertifikat festgestellt. Die Seite „Newuserfreal.com“, die bereits seit ĂŒber einem Jahr registriert ist, leitet Nutzer auf verdĂ€chtige Unterseiten weiter und verfĂŒgt ĂŒber mehrere EintrĂ€ge auf Blacklists.

Anzeige

Wer sich vor solchen manipulativen Angriffen und Datenklau schĂŒtzen möchte, sollte auf moderne Sicherheitsstandards setzen. Dieser kostenlose Report zeigt, wie Sie mit Passkeys eine Barriere schaffen, die Hackern bei Diensten wie Amazon oder WhatsApp keine Chance mehr lĂ€sst. Passkey-Ratgeber jetzt kostenlos herunterladen

Neben direkten Betrugsversuchen sind auch komplexe Angriffe auf Content-Management-Systeme zu verzeichnen. Bei infizierten WordPress-Seiten wurde ein bösartiges Plugin entdeckt, das einen sogenannten Service Worker injiziert. Dieser entfernt Sicherheitsrichtlinien und nutzt die Base-Blockchain fĂŒr seine Payload. Über eine Technik namens „ClickFix“ werden Nutzer dazu verleitet, Befehle auszufĂŒhren, die letztlich den Amatera-Stealer auf das System laden.

Ausweitung auf das Gesundheitswesen und Software-Distribution

Die Angriffe beschrĂ€nken sich nicht auf allgemeine Werbeplattformen. Über 40 Gesundheitssysteme warnten kĂŒrzlich vor einer Phishing-Kampagne, welche das Patientenportal Epic MyChart imitiert. Dabei werden zwei primĂ€re Muster beobachtet: gefĂ€lschte Benachrichtigungen ĂŒber kritische Laborergebnisse, die zur Installation von Malware fĂŒhren, sowie Umfragen mit einem Countdown-Timer, die zur Preisgabe von Zahlungsinformationen auffordern.

Der Softwarehersteller Epic betonte in diesem Zusammenhang, dass keine Kompromittierung der eigenen Systeme vorliege, sondern es sich um einen Anstieg externer Betrugsversuche handle.

Auch die Gaming-Branche ist betroffen. Ein angeblicher Installer fĂŒr eine Demo des Spiels „GTA 6“ verbreitet derzeit den Vidar-Infostealer. Die Datei mit einer GrĂ¶ĂŸe von nur 1,1 Megabyte entwendet Session-Cookies, Browser-Profile und FTP-Zugangsdaten. Da keine offizielle Demo existiert, wird Nutzern zur sofortigen Änderung von Passwörtern und zur Aktivierung der Zwei-Faktor-Authentifizierung geraten.

Anzeige

Angesichts der Millionen gehackten Konten pro Quartal wird deutlich, wie riskant herkömmliche Passwörter geworden sind. Erfahren Sie in diesem kostenlosen Leitfaden, wie Sie Ihre digitalen ZugÀnge durch eine neue Technologie effektiv vor Phishing und Datenraub absichern. Kostenlosen Report zur Konten-Sicherheit sichern

Regulatorische Maßnahmen und Branchenreaktionen

Die Behörden gehen verstĂ€rkt gegen betrĂŒgerische Praktiken vor. Im Vereinigten Königreich wurde das Unternehmen Elderly Aids Ltd, ein Anbieter von Anrufblockierungsdiensten, zu einer Strafe von 190.000 Britischen Pfund verurteilt.

Die Firma hatte unerwĂŒnschte Anrufe an registrierte Nummern getĂ€tigt und Opfer zu Zahlungen von 139 Britischen Pfund zuzĂŒglich monatlicher GebĂŒhren veranlasst. In den USA hat die Börsenaufsichtsbehörde SEC Klage gegen 38 Unternehmen eingereicht, die zwischen 2025 und 2026 falsche Angaben in ihren Unterlagen machten, um als legitime Anlageberater zu erscheinen.

In einem gemeinsamen offenen Brief forderten zudem ĂŒber 100 Technologieunternehmen, darunter OpenAI, Anthropic, Google und Microsoft, eine verstĂ€rkte KI-gestĂŒtzte Verteidigung. Sie betonten, dass traditionelle Sicherheitsmaßnahmen angesichts der zunehmenden Bedrohungen unzureichend seien.

Eine Studie von Proton belegte zudem das Risiko bei VPN-Anwendungen: Von 390 untersuchten Apps in US-Stores enthielten 85 Prozent Tracker, wobei ein erheblicher Teil der Anwendungen die tatsÀchlichen EigentumsverhÀltnisse verschleierte.

Disclaimer...

de | wissenschaft | 70020650 |