TELEPUZ-Malware, Datenklaub

TELEPUZ-Malware: 36 Befehle fĂŒr Datenklaub und IBAN-Manipulation

Veröffentlicht am: 20.07.2026 um 19:23 Uhr | Redaktion boerse-global.de

Die Schadsoftware TELEPUZ nutzt ClickFix-Methode und stiehlt Browserdaten sowie IBANs in Echtzeit.

TELEPUZ-Malware: GefÀlschte Verifikationsseiten als Einfallstor
Leuchtend grĂŒnes Leiterplattennetzwerk ĂŒber dunklem Serverraum mit roten Warnlichtern, symbolisiert hochentwickelte Malware-Bedrohung. Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Sicherheitsforscher warnen vor einer raffinierten Malware-Kampagne, die Nutzer mit gefÀlschten Verifikationsseiten in die Falle lockt. Der neu entdeckte SchÀdling namens TELEPUZ ist seit Ende April 2026 aktiv, verzeichnete aber ab Anfang Juni einen deutlichen Anstieg seiner Verbreitung. Die Angreifer setzen dabei auf eine perfide Masche: Sie bringen ihre Opfer dazu, sich selbst zu infizieren.

So funktioniert der Angriff

Die Infektionskette beginnt mit einer als ClickFix bekannten Social-Engineering-Methode. Opfer landen auf tĂ€uschend echten Verifikationsseiten, die sie auffordern, einen Befehl zu kopieren und auszufĂŒhren – angeblich zur IdentitĂ€tsprĂŒfung oder zur Behebung eines Browserfehlers. FĂŒhrt der Nutzer den Befehl aus, startet ein PowerShell-Skript, das zunĂ€chst den Datendieb VIDAR und anschließend den TELEPUZ-Lader installiert.

Um dauerhaft im System zu bleiben, richtet TELEPUZ einen Windows-Dienst namens CipherAllocator ein. Zudem tricksst die Malware Sicherheitslösungen aus: Sie prĂŒft, ob sie in einer virtuellen Maschine lĂ€uft, und manipuliert die Schnittstellen AMSI und ETW, um unentdeckt zu bleiben.

36 Befehle – ein umfassendes Arsenal

TELEPUZ glĂ€nzt mit einem modularen Aufbau, der 36 verschiedene Fernbefehle unterstĂŒtzt. Die Angreifer können damit Dateien manipulieren, Tastatureingaben aufzeichnen, Bildschirmfotos erstellen und Browser-Zugangsdaten stehlen.

Anzeige

Moderne Schadsoftware wie TELEPUZ zielt immer hĂ€ufiger darauf ab, unbemerkt Passwörter und private Zugangsdaten direkt aus dem Browser zu entwenden. Dieser kostenlose Guide erklĂ€rt, wie Sie Ihre sensiblen Daten mit der Software KeePassXC sicher und verschlĂŒsselt auf Ihrem eigenen Computer verwalten. Kostenlosen Guide fĂŒr sichere Passwort-Verwaltung anfordern

Besonders gefĂ€hrlich: Der integrierte Web-Injektor zielt auf Chromium- und Firefox-Browser ab. Über das Chrome DevTools Protocol und WebDriver BiDi greift TELEPUZ in Echtzeit in laufende Browsersitzungen ein. Die Malware stiehlt Cookies, fĂŒhrt beliebiges JavaScript aus und ersetzt IBAN-Nummern in Finanzformularen – Überweisungen landen dann auf Konten der Angreifer.

Ausfallsichere Steuerungsstruktur

Die Kommunikation mit den Angreifern lĂ€uft primĂ€r ĂŒber WebSockets im JSON-Format. FĂ€llt dieser Kanal aus, greifen clevere Ausweichmechanismen: TELEPUZ sucht dann ĂŒber Telegram, Steam, DNS-EintrĂ€ge oder die Polygon-Blockchain nach neuen Befehlen oder Serveradressen.

Anzeige

Dass Hacker sogar IBAN-Nummern in Echtzeit manipulieren können, zeigt, wie gefÀhrdet Windows-Systeme ohne spezialisierten Schutz sind. Experten von Computerwissen haben ein Anti-Virus-Paket zusammengestellt, das Ihren PC effektiv gegen Spionage-Software und Viren absichert. Anti-Virus-Paket jetzt gratis herunterladen

ClickFix wird immer raffinierter

TELEPUZ ist Teil eines grĂ¶ĂŸeren Trends. Erst Anfang Juli entdeckten Forscher eine ClickFix-Kampagne gegen Mac-Nutzer: Über Google-Werbeanzeigen lockten Angreifer Opfer auf manipulierte Chat-Seiten der KI-Plattform Claude von Anthropic. Dort wurde der MacSync-Stealer platziert, der Browserdaten und Krypto-Wallet-Informationen abgreift.

Bereits seit Januar 2026 verfolgt das OkoBot-Framework mit ClickFix und gefĂ€lschten GitHub-Projekten gezielt Kryptoinvestoren. Die Angreifer setzen zunehmend auf vertrauenswĂŒrdige KI-Plattformen und ausgeklĂŒgelte Social-Engineering-Vorlagen, um traditionelle Sicherheitsbarrieren zu umgehen.

Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Änderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.

de | wissenschaft | 69815415 |