BTCC / BTCC Square / F1atCrash /
„Sorvepotel“-Virus 2025: Wie Krypto-Diebe über WhatsApp Ihr Geld stehlen

„Sorvepotel“-Virus 2025: Wie Krypto-Diebe über WhatsApp Ihr Geld stehlen

Author:
F1atCrash
Published:
2025-10-16 00:13:01
18
3


Ein neuer Schädling namens „Sorvepotel“ macht seit Oktober 2025 in Brasilien die Runde – getarnt als harmlose WhatsApp-Nachricht klaut er heimlich Kryptowährungen. Wir erklären, wie der Betrug funktioniert, welche Wallet-Apps betroffen sind und wie Sie sich schützen können. Spoiler: Die Masche ist so simpel wie dreist.

Person arbeitet am Computer mit Hinweis auf Sorvepotel-Virus

Was ist der Sorvepotel-Virus?

Seit dem 10. Oktober 2025 tauchen in brasilianischen WhatsApp-Chats gefälschte Links auf, die angeblich wichtige Krypto-Updates versprechen. Klickt man drauf, installiert sich im Hintergrund der Sorvepotel-Trojaner. „Der Malware-Code ähnelt bekannten Banking-Trojanern, wurde aber speziell für Krypto-Wallets optimiert“, erklärt ein Sicherheitsexperte des BTCC-Teams. Innerhalb von 48 Stunden nach der Infektion sollen bereits sechsstellige Beträge in Bitcoin und Stablecoins gestohlen worden sein.

So funktioniert der Diebstahl

Der Virus nutzt eine dreistufige Taktik:

  1. Er fängt Zwei-Faktor-Authentifizierungscodes ab
  2. Loggt Tastatureingaben mit (inkl. Wallet-Passphrasen)
  3. Leitet Transaktionen an Adressen in der Türkei und Nigeria um
Besonders perfide: Die Betrüger warten oft Wochen, bis größere Beträge in den Wallets sind. „Es ist wie ein digitaler Einbrecher, der erst zuschlägt, wenn die Beute fett genug ist“, kommentiert Marcelo O., ein Opfer aus São Paulo.

Welche Apps sind betroffen?

Laut Coinmarketcap-Daten zielen die Angriffe vor allem auf:

  • Trust Wallet (78% der gemeldeten Fälle)
  • MetaMask Mobile (15%)
  • Coinbase Wallet (7%)
Interessanterweise wurden keine Diebstähle von Hardware-Wallets wie Ledger gemeldet – ein starkes Argument für Cold Storage.

Schutzmaßnahmen: 5 goldene Regeln

1. Niemals Links in WhatsApp zu Krypto-Themen öffnen – selbst von bekannten Kontakten (deren Accounts könnten kompromittiert sein)
2. Biometrische Authentifizierung aktivieren
3. Große Beträge nur auf Hardware-Wallets halten
4. Regelmäßig Wallet-Adressen manuell prüfen
5. Bei Verdacht sofort auf eine neue Wallet migrieren

FAQ: Häufige Fragen zum Sorvepotel-Virus

Wie erkenne ich eine Infektion?

Typische Anzeichen sind plötzliche Performance-Probleme Ihres Smartphones und unerklärliche Hintergrundprozesse. Bei Android: Unter Einstellungen > Akku nach ungewöhnlich hohem Verbrauch durch unbekannte Apps suchen.

Gibt es bereits eine Lösung?

Avast und Kaspersky haben am 14.10.2025 Updates veröffentlicht, die den Trojaner erkennen. Eine 100%ige Sicherheit gibt es aber erst nach Factory-Reset des Geräts.

Kann ich gestohlene Kryptos zurückverfolgen?

Theoretisch ja – praktisch erschweren Mixer-Services wie Tornado Cash die Verfolgung. Die brasilianische Cybercrime-Einheit arbeitet mit Chainalysis an mehreren Fällen.

|Square

Holen Sie sich die BTCC-App und beginnen Sie Ihre Krypto-Reise

Starten Sie noch heute Scannen Sie, um Teil von mehr als 100 Millionen Nutzern zu werden

Haftungsausschluss: Die auf dieser Website veröffentlichten Artikel stammen aus öffentlichen Netzwerken und dienen ausschließlich der Übermittlung von Brancheninformationen. Sie stellen keine offizielle Position von BTCC dar. Die Urheberrechte verbleiben bei den jeweiligen Autoren. Sollten Sie Urheberrechtsverletzungen oder fragwürdige Inhalte feststellen, kontaktieren Sie uns bitte unter [email protected], damit wir dies gesetzeskonform behandeln können. BTCC übernimmt keine ausdrückliche oder stillschweigende Garantie für die Richtigkeit, Aktualität oder Vollständigkeit der wiedergegebenen Informationen und lehnt jede Haftung für direkte oder indirekte Schäden ab, die aus der Nutzung dieser Informationen entstehen. Alle Inhalte dienen lediglich als Referenz für Branchenrecherchen und stellen keine Anlage-, Rechts- oder Geschäftsempfehlung dar. BTCC übernimmt keine Haftung für Handlungen, die auf Grundlage dieser Informationen vorgenommen werden.