Glossareintrag
Clipboard-Hijacking
Wallets & SicherheitClipboard-Hijacking ersetzt die kopierte Adresse durch die des Angreifers. Warum Clipper-Malware funktioniert und wie Prüfung sie stoppt.
Definition
Clipboard-Hijacking ist eine Schadsoftware-Technik, bei der ein Programm die Zwischenablage überwacht und eine kopierte Kryptoadresse still gegen eine vom Angreifer kontrollierte austauscht. Sie nutzt eine Gewohnheit, die fast alle haben: Adressen sind so lang, dass man sie kopiert statt liest, und meist nur die ersten und letzten Zeichen prüft. Sicherheitsforscher verfolgen diese Familie, oft Clipper-Malware genannt, seit Jahren auf Desktop- und Mobilplattformen. Die praktische Abwehr besteht darin, die vollständige Zieladresse auf einem Gerät zu prüfen, das die Schadsoftware nicht kontrolliert — genau dafür hat eine Hardware-Wallet ein eigenes Display — und zunächst einen kleinen Testbetrag zu senden.
Als Nächstes
Verwandte Begriffe
Mehr in Wallets & Sicherheit
KontoübernahmeAddress Poisoning (Adressvergiftung)Anti-Phishing-CodeAPI-Schlüssel-BerechtigungenBridge-ExploitBug-Bounty-ProgrammCold Storage (Kalte Aufbewahrung)Sammlungsfreigabe (setApprovalForAll)Krypto-PhishingVerwahrt vs. nicht verwahrt (custodial vs. non-custodial)VerwahrungsversicherungVier-Augen-Prinzip