iPhone-Malware ComeCome: Krypto-Wallets im Visier von Hackern
Veröffentlicht am: 20.09.2026 um 22:53 Uhr | Redaktion boerse-global.de
Sicherheitsforscher schlagen Alarm wegen einer manipulierten mobilen Anwendung für Apple-Geräte: Yu Xian, Gründer des Blockchain-Sicherheitsunternehmens SlowMist, warnt vor der manipulierten iOS-Liefer-App ComeCome, die auch unter dem Namen Baituo Baituo bekannt ist und über die Domain comecome.icu verbreitet wird.
Die Anwendung zielt darauf ab, Krypto-Vermögenswerte von infizierten iPhones zu entwenden. Berichten zufolge greift die App dabei auf eine sogenannte Poisoning-Methode zurück, die starke Ähnlichkeiten mit der Schadsoftware FomoPeek aufweist.
Nachladen von Schadcode über bösartiges SDK
Nach Erkenntnissen der Analysten hat ComeCome ein bösartiges Software Development Kit (SDK) integriert. Dieser Entwicklungsbaustein ermöglicht es den Angreifern, nach der erfolgreichen Installation der Anwendung auf dem Zielgerät aus der Ferne weiteren Schadcode nachzuladen. Durch diesen Mechanismus kann die App Sicherheitsüberprüfungen zunächst umgehen und die eigentlichen Angriffsfunktionen erst im Nachhinein auf das Smartphone schleusen.
Viele iPhone-Nutzer übersehen nach dem Update diese gefährliche Einstellung. Ein Apple-Experte erklärt, wie Sie Ihre Daten mit wenigen Klicks wirklich schützen. Sicherheits-Ratgeber für iOS jetzt kostenlos herunterladen
Die Vorgehensweise erinnert an den Fall der Schadsoftware FomoPeek in den Versionen 1.1 bis 1.2, die Sicherheitsforschern als Referenz dient. In diesem Kontext hatten SlowMist und das Sicherheitsteam der Krypto-Börse OKX bereits in einer Warnung vom 19.09.2026 auf vergleichbare Angriffsmuster hingewiesen.
FomoPeek enthielt demnach zwei Schadmodule sowie einen iOS-Kernel-Exploit mit acht Methoden, um die Sandbox-Schutzmechanismen des Betriebssystems zu durchbrechen.
Die Malware wählt ihre Angriffsmethode dabei abhängig vom jeweiligen Gerät und der installierten Betriebssystemversion aus. Gelingt der Ausbruch aus der Sandbox, droht der unbefugte Zugriff auf sensible Daten wie den iOS-Schlüsselbund (Keychain), private Schlüssel und Seed Phrases von Krypto-Wallets.
Betroffene Versionen und Empfehlungen
Die analysierten Exploits betreffen weite Teile des Apple-Ökosystems: Als anfällig gelten die Betriebssystemversionen iOS 12 bis 18.7 beziehungsweise iOS 12.0 bis 18.7 sowie iOS 26 bis 26.1 beziehungsweise iOS 26.0 bis 26.1. Zwar stehen iPhones klar im Fokus der Angreifer, ein Risiko für iPads und Mac-Rechner schließen die Experten jedoch nicht aus.
Wer sich mit dem Schutz seines iPhones befasst, sollte die regelmäßigen Systemaktualisierungen nicht dem Zufall überlassen. Dieser kostenlose Ratgeber zeigt Ihnen die einfache Schritt-für-Schritt-Methode für eine sichere Installation ohne Stress. Kostenlose Anleitung für sichere iOS-Updates anfordern
Im Zusammenhang mit den beobachteten Vorfällen rät Binance Wallet Betroffenen zu sofortigen Schutzmaßnahmen: Anwender sollten verdächtige Anwendungen umgehend vom Gerät entfernen, das iOS-Betriebssystem aktualisieren und neue Wallets ausschließlich auf einem sauberen, nicht kompromittierten Endgerät einrichten.
Konkrete Angaben zur Gesamtschadenssumme oder zur Zahl der tatsächlich betroffenen Geräte wurden bislang nicht veröffentlicht. Sicherheitsforscher empfehlen Smartphone-Nutzern generell, iOS-Aktualisierungen unmittelbar nach deren Veröffentlichung einzuspielen und die Installation von Apps aus unbekannten oder nicht verifizierten Quellen konsequent zu meiden.
