„Sorvepotel“-Virus 2025: Wie Krypto-Diebe über WhatsApp Ihr Geld stehlen
- Was ist der Sorvepotel-Virus?
- So funktioniert der Diebstahl
- Welche Apps sind betroffen?
- Schutzmaßnahmen: 5 goldene Regeln
- FAQ: Häufige Fragen zum Sorvepotel-Virus
Ein neuer Schädling namens „Sorvepotel“ macht seit Oktober 2025 in Brasilien die Runde – getarnt als harmlose WhatsApp-Nachricht klaut er heimlich Kryptowährungen. Wir erklären, wie der Betrug funktioniert, welche Wallet-Apps betroffen sind und wie Sie sich schützen können. Spoiler: Die Masche ist so simpel wie dreist.

Was ist der Sorvepotel-Virus?
Seit dem 10. Oktober 2025 tauchen in brasilianischen WhatsApp-Chats gefälschte Links auf, die angeblich wichtige Krypto-Updates versprechen. Klickt man drauf, installiert sich im Hintergrund der Sorvepotel-Trojaner. „Der Malware-Code ähnelt bekannten Banking-Trojanern, wurde aber speziell für Krypto-Wallets optimiert“, erklärt ein Sicherheitsexperte des BTCC-Teams. Innerhalb von 48 Stunden nach der Infektion sollen bereits sechsstellige Beträge in Bitcoin und Stablecoins gestohlen worden sein.
So funktioniert der Diebstahl
Der Virus nutzt eine dreistufige Taktik:
- Er fängt Zwei-Faktor-Authentifizierungscodes ab
- Loggt Tastatureingaben mit (inkl. Wallet-Passphrasen)
- Leitet Transaktionen an Adressen in der Türkei und Nigeria um
Welche Apps sind betroffen?
Laut Coinmarketcap-Daten zielen die Angriffe vor allem auf:
- Trust Wallet (78% der gemeldeten Fälle)
- MetaMask Mobile (15%)
- Coinbase Wallet (7%)
Schutzmaßnahmen: 5 goldene Regeln
1. Niemals Links in WhatsApp zu Krypto-Themen öffnen – selbst von bekannten Kontakten (deren Accounts könnten kompromittiert sein)
2. Biometrische Authentifizierung aktivieren
3. Große Beträge nur auf Hardware-Wallets halten
4. Regelmäßig Wallet-Adressen manuell prüfen
5. Bei Verdacht sofort auf eine neue Wallet migrieren
FAQ: Häufige Fragen zum Sorvepotel-Virus
Wie erkenne ich eine Infektion?
Typische Anzeichen sind plötzliche Performance-Probleme Ihres Smartphones und unerklärliche Hintergrundprozesse. Bei Android: Unter Einstellungen > Akku nach ungewöhnlich hohem Verbrauch durch unbekannte Apps suchen.
Gibt es bereits eine Lösung?
Avast und Kaspersky haben am 14.10.2025 Updates veröffentlicht, die den Trojaner erkennen. Eine 100%ige Sicherheit gibt es aber erst nach Factory-Reset des Geräts.
Kann ich gestohlene Kryptos zurückverfolgen?
Theoretisch ja – praktisch erschweren Mixer-Services wie Tornado Cash die Verfolgung. Die brasilianische Cybercrime-Einheit arbeitet mit Chainalysis an mehreren Fällen.