Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Web Security TippsIntroducing the new Confluence integration with Google Chat(22.09.2026 um 19:40 Uhr)
Web Security TippsQuick notes in Take notes for me(22.09.2026 um 21:31 Uhr)
Sichere ProgrammierungSecurity improvements for SSH(22.09.2026 um 16:11 Uhr)
Sichere ProgrammierungKI-Akzeptanz: Wie Rewe digital einfach nur den Chatbot umbenannte(22.09.2026 um 18:00 Uhr)
Sichere ProgrammierungClaude Opus 5.5: Keeping safety ahead of capabilities(22.09.2026 um 20:59 Uhr)
Sichere ProgrammierungYour Terraform Monolith Isn't Too Big. It's Tightly Coupled.(22.09.2026 um 21:00 Uhr)
Sichere ProgrammierungMy PR got merged into Mike — OSS Legal AI Platform 🎉(22.09.2026 um 21:34 Uhr)
Sichere ProgrammierungStop Writing JavaScript To Fix `100vh` On Mobile(22.09.2026 um 21:35 Uhr)
Sichere ProgrammierungNext.js proxy.ts Explained (with Cheat Sheet)(22.09.2026 um 21:36 Uhr)
Web Security TippsIntroducing the new Confluence integration with Google Chat(22.09.2026 um 19:40 Uhr)
Web Security TippsQuick notes in Take notes for me(22.09.2026 um 21:31 Uhr)
Sichere ProgrammierungSecurity improvements for SSH(22.09.2026 um 16:11 Uhr)
Sichere ProgrammierungKI-Akzeptanz: Wie Rewe digital einfach nur den Chatbot umbenannte(22.09.2026 um 18:00 Uhr)
Sichere ProgrammierungClaude Opus 5.5: Keeping safety ahead of capabilities(22.09.2026 um 20:59 Uhr)
Sichere ProgrammierungYour Terraform Monolith Isn't Too Big. It's Tightly Coupled.(22.09.2026 um 21:00 Uhr)
Sichere ProgrammierungMy PR got merged into Mike — OSS Legal AI Platform 🎉(22.09.2026 um 21:34 Uhr)
Sichere ProgrammierungStop Writing JavaScript To Fix `100vh` On Mobile(22.09.2026 um 21:35 Uhr)
Sichere ProgrammierungNext.js proxy.ts Explained (with Cheat Sheet)(22.09.2026 um 21:36 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Diese Malware stiehlt Ihre Konten, ohne dafür ein Passwort zu brauchen: So schützen Sie sich

Sicherheitsforscher haben eine neue Art von Malware entdeckt, die Daten von Nutzern stehlen kann, ohne ein einziges Passwort knacken zu müssen. Der unter dem Namen “Storm” gehandelte Infostealer wird in einschlägigen Foren für den Preis von…

0
↗ Quelle (pcwelt.de)
Reagiere als Erste:r — dein Feedback zählt!





Sicherheitsforscher haben eine neue Art von Malware entdeckt, die Daten von Nutzern stehlen kann, ohne ein einziges Passwort knacken zu müssen. Der unter dem Namen “Storm” gehandelte Infostealer wird in einschlägigen Foren für den Preis von gerade einmal 1000 Dollar angeboten und bietet dafür ein hocheffektives Tool, um Konten zu stehlen.





Das Varonis Threat Lab hat den Schadcode untersucht und in seinem Bericht aufgedeckt, wie er funktioniert. Anstatt zu versuchen, Nutzer mit gängigen Praktiken wie Phishing in die Irre zu führen und damit Passwörter abzufangen, greift die Malware direkt in bereits aktive Sessions ein.





Nutzer sind also bereits eingeloggt und befinden sich in einer Sitzung, bei der aktiv zwischen ihnen und einem Server (beispielsweise dem einer Webseite oder einer Banking-App) kommuniziert wird. Die Malware versucht dann, in die Session einzugreifen und sensible Daten abzugreifen, ohne sie zu entschlüsseln. Das übernehmen die Angreifer selbst, nachdem sie die Informationen erhalten haben.





Der Clou daran: Storm muss die Daten, also beispielsweise Passwörter, nicht erst “knacken”, bevor sie weitergeleitet werden. Die Übertragung an einen zweiten Server erscheint daher harmlos und viele Sicherheitssysteme erkennen sie nicht als Angriff.





Wie kommen die Angreifer dann an die Konten?





Der nächste Schritt ist erst der, der darüber entscheidet, ob die Angreifer Zugriff auf ein Konto erhalten. Denn neben sensiblen Daten leitet der Infostealer auch Cookies und Token weiter, die es ermöglichen, bereits bestehende Log-ins zu übernehmen.





Eine erneute Authentifizierung, etwa durch 2FA, ist dann nicht mehr nötig, da dem Server vorgegaukelt wird, es handele sich um die vorherige, bereits verifizierte Sitzung. Dieser Prozess findet teilweise komplett automatisiert statt und erfordert dann nicht einmal mehr die Eingabe eines Passworts, wenn der passende Proxy bereits mitgeliefert wurde.





Die Strategie des Infostealers ist also, erst einmal möglichst viele Daten abzugreifen, egal welcher Art. Dazu gehören auch Browserverläufe, Dokumente, Bilder, Informationen über das System oder Daten aus Messenger-Diensten wie Whatsapp oder Telegram. Die Angreifer können diese Daten dann verwerten, um weitere Angriffe einzuleiten.





So schützen Sie sich





Die Malware ist bereits aktiv im Einsatz, und das in mehreren Ländern weltweit. Laut Varonis Threat Labs wurde sie bereits genutzt, um Google-Konten, Facebook-Accounts oder Zugänge zu Krypto-Plattformen zu stehlen. Varonis Threat Labs sagt aber nicht, wie Storm konkret verbreitet wird und zu seinen Opfern gelangt.





Um sich vor einem Infostealer wie diesem zu schützen, müssen Sie generell vorsichtig im Umgang mit unbekannten Webseiten und beim Download neuer Software wie Browsererweiterungen oder angeblicher Gratis-Tools sein.





Ein zuverlässiger Virenschutz hilft ebenfalls, um gegen aktuelle Bedrohungen abgesichert zu sein. Speichern Sie außerdem sensible Daten wie Passwörter, Adressen oder Informationen zu Krypto-Wallets nie offen und ungeschützt im Browser, in Dokumenten oder Notiz-Apps. Das sind die ersten Orte, an denen Hacker zuschlagen.



Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Diese Malware stiehlt Ihre Konten, ohne dafür ein Passwort zu brauchen: So schützen Sie sich

Thematisch verwandte Begriffe: Diese, Malware, stiehlt, Ihre · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-77259 | MCP Atlassian is a Model Context Protocol (MCP) server for Atlassian pro…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick