JWR-Phishing-Kit, Malware

JWR-Phishing-Kit: Neue Malware klaut PayPal- und Apple-Daten live

Veröffentlicht am: 23.08.2026 um 14:33 Uhr | Redaktion boerse-global.de

Neues Phishing-Kit „JWR“ stiehlt PayPal- und Apple-Zugangsdaten per WebSocket in Echtzeit. Sicherheitsforscher warnen vor täuschend echten Klonen.

Cisco Talos deckt hochentwickeltes Phishing-Kit „JWR“ auf: Echtzeit-Diebstahl von PayPal-Zugangsdaten
Hände beim Tippen auf einer Laptop-Tastatur in einer professionellen Büroumgebung mit stimmungsvoller Beleuchtung. Illustration mit AI erstellt übermittelt durch boerse-global.de

Sicherheitsexperten von Cisco Talos haben ein neues, hochspezialisiertes Phishing-Kit mit der Bezeichnung „JWR“ identifiziert. Die Schadsoftware ist darauf ausgelegt, sensible Zugangsdaten von Diensten wie PayPal und Apple in Echtzeit zu entwenden, noch während die betroffenen Nutzer ihre Informationen in die betrügerischen Webformulare eingeben.

Diese Entdeckung unterstreicht die technologische Weiterentwicklung im Bereich des Online-Betrugs, bei der Angreifer zunehmend auf direkte Datenübertragungen setzen, um Sicherheitsvorkehrungen zu umgehen.

Echtzeit-Übertragung durch WebSocket-Technologie

Die technische Besonderheit von JWR liegt in der Verwendung von WebSockets für die Datenübertragung. Im Gegensatz zu herkömmlichen Phishing-Methoden, bei denen Daten oft erst nach dem Absenden eines Formulars an einen Server übermittelt werden, erlaubt dieses Framework den Angreifern den direkten Zugriff auf die Tastatureingaben der Opfer.

Sobald ein Nutzer mit der Eingabe seiner Anmeldedaten auf einer gefälschten Seite beginnt, werden diese Informationen über eine aktive WebSocket-Verbindung unmittelbar an die Infrastruktur der Hintermänner weitergeleitet.

Um die Entdeckung der Kommunikation durch Sicherheitslösungen zu erschweren, nutzt das Kit eine AES-CTR-Verschlüsselung für den Datentransfer. Durch diesen verschlüsselten Kanal werden die abgegriffenen Informationen vor dem unbefugten Mitlesen durch Dritte geschützt und direkt in die Hände der Kriminellen geleitet.

Die Forscher von Cisco Talos beobachteten dabei, dass das Kit täuschend echte Klone der offiziellen Anmeldeseiten von PayPal und Apple erstellt, um das Vertrauen der Nutzer zu gewinnen.

Anzeige

Wer Dienste wie PayPal oder Apple auf seinem Smartphone nutzt, wird zunehmend zum Ziel hochkomplexer Phishing-Attacken. Dieser kostenlose Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Ihr Gerät gegen Hacker und Datenmissbrauch absichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Breite Zielgruppe durch modulare Vorlagen

Das JWR-Framework ist nicht auf einzelne Anbieter beschränkt, sondern verfügt über ein breites Spektrum an einsatzbereiten Vorlagen. Neben den prominenten Zielen PayPal und Apple umfasst das Kit auch Layouts für andere Zahlungsdienstleister und E-Commerce-Plattformen. Dazu gehören unter anderem Vorlagen für den schwedischen Zahlungsanbieter Klarna sowie für die weit verbreiteten Shopsysteme Shopify und WooCommerce.

Diese Modularität ermöglicht es den Akteuren hinter der Schadsoftware, ihre Kampagnen schnell an unterschiedliche Zielgruppen und Branchen anzupassen. Die hohe Qualität der gefälschten Seiten erschwert es Verbrauchern, die Betrugsversuche auf den ersten Blick zu erkennen, insbesondere wenn die Phishing-Seiten über mobile Endgeräte aufgerufen werden, wo Adresszeilen oft weniger prominent sichtbar sind.

Verbindung zum Outsider-Netzwerk und finanzielle Schäden

Die Analyse der Code-Strukturen und der Infrastruktur deutet darauf hin, dass JWR eine Variante des bekannten Phishing-as-a-Service-Dienstes (PhaaS) „Outsider“ darstellt. IT-Sicherheitsexperten haben in der Vergangenheit Spuren gefunden, die auf Akteure aus dem chinesischen Raum als Urheber dieser Werkzeuge hindeuten.

Das Outsider-Netzwerk gilt in der Branche als äußerst professionell organisiert und stellt gegen Entgelt die notwendige Infrastruktur für großflächige Betrugskampagnen bereit.

Anzeige

Angesichts von Millionen gehackter Konten pro Quartal wird die herkömmliche Anmeldung mit Passwort immer riskanter. Erfahren Sie in diesem Gratis-Report, wie Sie die neue Passkey-Technologie bei Amazon, WhatsApp und anderen Diensten nutzen, um Hackerangriffen vorzubeugen. Kostenlosen Report zur passwortlosen Anmeldung herunterladen

Das Ausmaß der Aktivitäten dieses Netzwerks ist erheblich. Seit dem Jahr 2023 wird der durch den PhaaS-Dienst „Outsider“ verursachte Gesamtschaden auf rund 1,9 Milliarden US-Dollar geschätzt. Die Aktivitäten der kriminellen Gruppe erstrecken sich über 55 Länder weltweit.

Die Einführung des JWR-Kits markiert laut den Beobachtungen von Cisco Talos eine weitere Eskalationsstufe in der Effizienz und Geschwindigkeit, mit der persönliche Finanzdaten im digitalen Raum entwendet werden. Fachleute raten Nutzern daher verstärkt zur Verwendung von Hardware-basierten Sicherheitsfaktoren, da einfache Passwörter durch derartige Live-Interzeptionen unmittelbar an Wert verlieren.

Disclaimer...

de | wissenschaft | 69990048 |