HP Threat Insights Report

Cyberkriminelle ködern Krypto-Nutzer mit gefälschten KI-Trading-Agents

Uhr
von Elia Ferrari und dwi

Gefälschte KI-Trading-Agents, QR-Phishing und neue Malware-Loader: Das sind einige der Angriffsmethoden, die HP in seinem aktuellen Threat Insights Report hervorhebt. Damit versuchen Cyberkriminelle unter anderem, Krypto-Wallets und Zugangsdaten zu erbeuten.

(Source: macrovector / megnific.com)
(Source: macrovector / megnific.com)

Cyberkriminelle nutzen den Hype um agentische KI als Köder, um an die Krypto-Wallets ihrer potenziellen Opfer zu gelangen. Davor warnt HP in seinem neuen Threat Insights Report. Angreifer werben demnach mit vermeintlichen KI-Trading-Agents und verleiten Anwender dazu, Malware herunterzuladen.

Die Schadsoftware durchsuche anschliessend den Browser nach Krypto-Wallet-Erweiterungen wie Coinbase und Metamask und ersetze diese durch bösartige Nachahmungen. Damit verschaffen sich die Angreifer laut HP Zugriff auf eingegebene Zugangsdaten und stehlen so das Krypto-Guthaben ihres Opfers.

QR-Code-Phishing bleibt beliebt

Eine weitere Technik, die HP Wolf Security häufig erkenne, sei Phishing mit QR-Codes. Dabei locken Cyberkriminelle ihre Opfer vom PC auf schwächer geschützte Mobilgeräte. Laut Mitteilung führen die gefälschten QR-Codes auf Phishing-Seiten, die auf den PCs der Opfer möglicherweise blockiert würden. Dort versuchen die Angreifer, Zugangsdaten abzugreifen.

Phantom-Stealer-Ökosystem wächst

Eine dritte Methode, die der Technologiehersteller hervorhebt, ist ein neuer Malware-Loader. "Phantom Gate" sei offenbar eine Erweiterung der Phantom-Stealer-Kampagne, heisst es im Report. Die Malware Phantom Stealer werde als legitime Software für Penetrationstests vermarktet. In Kombination mit dem Loader-Mechanismus Phantom Gate erleichtere sie Angreifern den Aufbau und die Skalierung von Angriffskampagnen.

Mindestens 10 Prozent umgehen E-Mail-Scanner

Der HP Threat Insights Report stellt für den Zeitraum April bis Juni 2026 fest, dass Cyberkriminelle ihre Angriffsmethoden diversifizieren. HP Wolf Security führt gemäss Mitteilung Malware in geschützten Containern aus und erhält so Einblicke in neue Techniken von Cyberkriminellen. Demnach klickten Kunden bislang 60 Milliarden E-Mail-Anhänge, Webseiten und Downloads, ohne dass Sicherheitsverletzungen gemeldet wurden.

Mindestens 10 Prozent der von HP Sure Click identifizierten E-Mail-Bedrohungen umgingen laut Report einen oder mehrere E-Mail-Gateway-Scanner. Am habe sich die von HP beobachtete Malware über ausführbare Dateien (40 Prozent) verbreitet, gefolgt von Archivdateien (38 Prozent) und PDF-Dokumenten (7,5 Prozent).

 

Die Zahl der Cyberangriffe auf Schweizer Unternehmen hat im August 2026 gegenüber dem Vorjahr um 36 Prozent zugenommen, wie es im "Cyber Threat Report" von Check Point heisst. Gleichzeitig verzeichnet der Cybersecurity-Anbieter weltweit einen markanten Anstieg bei Ransomeware-Angriffen und Phishing-E-Mails. Mehr Zahlen aus dem Report finden Sie hier.

Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.

Webcode
Nsk8hX6k