iPhone-Malware ComeCome: Krypto-Wallets im Visier von Hackern
Veröffentlicht am: 20.09.2026 um 22:53 Uhr | Redaktion boerse-global.de
Sicherheitsforscher schlagen Alarm wegen einer manipulierten mobilen Anwendung fĂŒr Apple-GerĂ€te: Yu Xian, GrĂŒnder des Blockchain-Sicherheitsunternehmens SlowMist, warnt vor der manipulierten iOS-Liefer-App ComeCome, die auch unter dem Namen Baituo Baituo bekannt ist und ĂŒber die Domain comecome.icu verbreitet wird.
Die Anwendung zielt darauf ab, Krypto-Vermögenswerte von infizierten iPhones zu entwenden. Berichten zufolge greift die App dabei auf eine sogenannte Poisoning-Methode zurĂŒck, die starke Ăhnlichkeiten mit der Schadsoftware FomoPeek aufweist.
Nachladen von Schadcode ĂŒber bösartiges SDK
Nach Erkenntnissen der Analysten hat ComeCome ein bösartiges Software Development Kit (SDK) integriert. Dieser Entwicklungsbaustein ermöglicht es den Angreifern, nach der erfolgreichen Installation der Anwendung auf dem ZielgerĂ€t aus der Ferne weiteren Schadcode nachzuladen. Durch diesen Mechanismus kann die App SicherheitsĂŒberprĂŒfungen zunĂ€chst umgehen und die eigentlichen Angriffsfunktionen erst im Nachhinein auf das Smartphone schleusen.
Viele iPhone-Nutzer ĂŒbersehen nach dem Update diese gefĂ€hrliche Einstellung. Ein Apple-Experte erklĂ€rt, wie Sie Ihre Daten mit wenigen Klicks wirklich schĂŒtzen. Sicherheits-Ratgeber fĂŒr iOS jetzt kostenlos herunterladen
Die Vorgehensweise erinnert an den Fall der Schadsoftware FomoPeek in den Versionen 1.1 bis 1.2, die Sicherheitsforschern als Referenz dient. In diesem Kontext hatten SlowMist und das Sicherheitsteam der Krypto-Börse OKX bereits in einer Warnung vom 19.09.2026 auf vergleichbare Angriffsmuster hingewiesen.
FomoPeek enthielt demnach zwei Schadmodule sowie einen iOS-Kernel-Exploit mit acht Methoden, um die Sandbox-Schutzmechanismen des Betriebssystems zu durchbrechen.
Die Malware wĂ€hlt ihre Angriffsmethode dabei abhĂ€ngig vom jeweiligen GerĂ€t und der installierten Betriebssystemversion aus. Gelingt der Ausbruch aus der Sandbox, droht der unbefugte Zugriff auf sensible Daten wie den iOS-SchlĂŒsselbund (Keychain), private SchlĂŒssel und Seed Phrases von Krypto-Wallets.
Betroffene Versionen und Empfehlungen
Die analysierten Exploits betreffen weite Teile des Apple-Ăkosystems: Als anfĂ€llig gelten die Betriebssystemversionen iOS 12 bis 18.7 beziehungsweise iOS 12.0 bis 18.7 sowie iOS 26 bis 26.1 beziehungsweise iOS 26.0 bis 26.1. Zwar stehen iPhones klar im Fokus der Angreifer, ein Risiko fĂŒr iPads und Mac-Rechner schlieĂen die Experten jedoch nicht aus.
Wer sich mit dem Schutz seines iPhones befasst, sollte die regelmĂ€Ăigen Systemaktualisierungen nicht dem Zufall ĂŒberlassen. Dieser kostenlose Ratgeber zeigt Ihnen die einfache Schritt-fĂŒr-Schritt-Methode fĂŒr eine sichere Installation ohne Stress. Kostenlose Anleitung fĂŒr sichere iOS-Updates anfordern
Im Zusammenhang mit den beobachteten VorfĂ€llen rĂ€t Binance Wallet Betroffenen zu sofortigen SchutzmaĂnahmen: Anwender sollten verdĂ€chtige Anwendungen umgehend vom GerĂ€t entfernen, das iOS-Betriebssystem aktualisieren und neue Wallets ausschlieĂlich auf einem sauberen, nicht kompromittierten EndgerĂ€t einrichten.
Konkrete Angaben zur Gesamtschadenssumme oder zur Zahl der tatsÀchlich betroffenen GerÀte wurden bislang nicht veröffentlicht. Sicherheitsforscher empfehlen Smartphone-Nutzern generell, iOS-Aktualisierungen unmittelbar nach deren Veröffentlichung einzuspielen und die Installation von Apps aus unbekannten oder nicht verifizierten Quellen konsequent zu meiden.
