JWR-Framework, Phishing-Tool

JWR-Framework: Neues Phishing-Tool stiehlt Bankdaten in Echtzeit

Veröffentlicht am: 18.08.2026 um 21:06 Uhr | Redaktion boerse-global.de

Neues Phishing-as-a-Service-Tool JWR nutzt WebSockets und AES-CTR, um Bankzugänge live zu stehlen. Schwerpunkt: Naher Osten und Südostasien.

JWR-Phishing-Framework: Echtzeit-Diebstahl von Bankdaten durch WebSocket-Technik
Ein Smartphone auf einem dunklen Schreibtisch in einem Büro, das die Bedrohung durch Phishing-Angriffe symbolisiert. Illustration mit AI erstellt übermittelt durch boerse-global.de

Sicherheitsexperten haben ein neues, hochentwickeltes Phishing-as-a-Service-Framework (PaaS) identifiziert, das unter der Bezeichnung JWR firmiert. Die Software zeichnet sich durch eine technologische Besonderheit aus: Sie nutzt eine Kombination aus Echtzeit-WebSocket-Kontrolle und AES-CTR-Verschlüsselung, um sensible Bankdaten direkt während der Eingabe durch die Opfer zu entwenden. Im Gegensatz zu herkömmlichen Phishing-Methoden ermöglicht dieses System einen operator-geführten Betrug in Echtzeit.

Technologische Raffinesse und Echtzeit-Übertragung

Das JWR-Framework stellt eine erhebliche Bedrohung für Finanzinstitute und Zahlungsdienstleister dar. Kern der Architektur ist die Nutzung von WebSockets, über die Tastatureingaben der Betroffenen gestreamt werden. Diese Datenübertragung erfolgt verschlüsselt mittels AES-CTR, was die Entdeckung durch herkömmliche Sicherheitssoftware erschwert.

Bisherige Analysen deuten darauf hin, dass das Framework weitgehend undokumentiert ist und über eine umfangreiche Funktionspalette verfügt. Die Entwickler haben demnach mehr als 40 verschiedene Befehle in das System integriert. Diese erlauben es den Angreifern, die Kontrolle über die Phishing-Sitzung individuell zu steuern, was insbesondere beim Diebstahl von Zugangsdaten für das Online-Banking und andere Finanzdienstleistungen zum Einsatz kommt.

Anzeige

Angesichts solch raffinierter Methoden beim Online-Banking ist ein fundierter Schutz vor Datendiebstahl für jeden Nutzer unverzichtbar. Dieser kostenlose PDF-Ratgeber zeigt Ihnen in fünf einfachen Schritten, wie Sie Ihr mobiles Banking und Ihre privaten Daten wirksam gegen Hacker absichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Regionale Schwerpunkte und Angriffsvektoren

Die Verbreitung des Frameworks konzentriert sich nach aktuellen Erkenntnissen vor allem auf den Nahen Osten und Südostasien. Als primärer Lockvogel dienen dabei Kurznachrichten (SMS), die potenzielle Opfer auf präparierte Webseiten führen – ein Verfahren, das in der Branche als Smishing bekannt ist.

Sobald ein Nutzer auf der gefälschten Seite Interaktionen vornimmt, kann ein menschlicher Operator auf der Gegenseite die Eingaben live verfolgen und bei Bedarf zusätzliche Sicherheitsabfragen oder Transaktionsfreigaben manipulieren.

Sicherheitsexperten von Cisco Talos bringen das JWR-Framework mit einer mittleren Zuversicht mit einer chinesischsprachigen Gruppe in Verbindung, die unter dem Pseudonym „The Outsider“ operiert. Die Komplexität des Tools und die gezielte Ausrichtung auf den Finanzsektor unterstreichen die Professionalisierung im Bereich der cyberkriminellen Dienstleistungen.

Einordnung in die globale Bedrohungslage

Die Entdeckung von JWR erfolgt in einer Phase, in der das Volumen von Phishing-Angriffen weltweit ein hohes Niveau erreicht hat. Branchenberichte verdeutlichen die Skalierbarkeit dieser Bedrohung: So beobachtete Microsoft allein im zweiten Quartal 2026 insgesamt 7,6 Milliarden Phishing-E-Mails.

Anzeige

Wer sich gegen die wachsende Gefahr von Smishing und manipulierten Apps wehren möchte, sollte die Sicherheitslücken seines Geräts proaktiv schließen. Erfahren Sie in diesem Gratis-Leitfaden, wie Sie WhatsApp, PayPal und Co. endlich sicher nutzen und den unbefugten Zugriff auf Ihr Smartphone verhindern. Kostenlosen Sicherheits-Ratgeber herunterladen

Das Aufkommen von spezialisierten Frameworks wie JWR zeigt, dass Angreifer zunehmend von Massenaussendungen zu technologisch anspruchsvollen, interaktiven Methoden übergehen.

Die Fähigkeit, Verschlüsselung und Echtzeit-Datenströme zu kombinieren, stellt insbesondere die Betrugserkennungssysteme von Banken vor neue Herausforderungen, da die klassische zeitliche Verzögerung zwischen Datendiebstahl und Missbrauch bei operator-geführten Frameworks nahezu entfällt.

Disclaimer...

de | wissenschaft | 69966376 |