ComeCome, Krypto-Wallets

iPhone-Malware ComeCome: Krypto-Wallets im Visier von Hackern

Veröffentlicht am: 20.09.2026 um 22:53 Uhr | Redaktion boerse-global.de

Die gefÀlschte iPhone-Anwendung ComeCome lÀdt Schadcode nach und gefÀhrdet Wallet-Daten. Experten raten zu Löschung, Updates und neuen GerÀten.

Manipulierte iOS-App ComeCome zielt auf Krypto-Wallets
Dunkle, minimalistische Serverraum-Umgebung mit schwarzen MetallschrĂ€nken und kĂŒhler Beleuchtung. Illustration mit AI erstellt.

Sicherheitsforscher schlagen Alarm wegen einer manipulierten mobilen Anwendung fĂŒr Apple-GerĂ€te: Yu Xian, GrĂŒnder des Blockchain-Sicherheitsunternehmens SlowMist, warnt vor der manipulierten iOS-Liefer-App ComeCome, die auch unter dem Namen Baituo Baituo bekannt ist und ĂŒber die Domain comecome.icu verbreitet wird.

Die Anwendung zielt darauf ab, Krypto-Vermögenswerte von infizierten iPhones zu entwenden. Berichten zufolge greift die App dabei auf eine sogenannte Poisoning-Methode zurĂŒck, die starke Ähnlichkeiten mit der Schadsoftware FomoPeek aufweist.

Nachladen von Schadcode ĂŒber bösartiges SDK

Nach Erkenntnissen der Analysten hat ComeCome ein bösartiges Software Development Kit (SDK) integriert. Dieser Entwicklungsbaustein ermöglicht es den Angreifern, nach der erfolgreichen Installation der Anwendung auf dem ZielgerĂ€t aus der Ferne weiteren Schadcode nachzuladen. Durch diesen Mechanismus kann die App SicherheitsĂŒberprĂŒfungen zunĂ€chst umgehen und die eigentlichen Angriffsfunktionen erst im Nachhinein auf das Smartphone schleusen.

Anzeige

Viele iPhone-Nutzer ĂŒbersehen nach dem Update diese gefĂ€hrliche Einstellung. Ein Apple-Experte erklĂ€rt, wie Sie Ihre Daten mit wenigen Klicks wirklich schĂŒtzen. Sicherheits-Ratgeber fĂŒr iOS jetzt kostenlos herunterladen

Die Vorgehensweise erinnert an den Fall der Schadsoftware FomoPeek in den Versionen 1.1 bis 1.2, die Sicherheitsforschern als Referenz dient. In diesem Kontext hatten SlowMist und das Sicherheitsteam der Krypto-Börse OKX bereits in einer Warnung vom 19.09.2026 auf vergleichbare Angriffsmuster hingewiesen.

FomoPeek enthielt demnach zwei Schadmodule sowie einen iOS-Kernel-Exploit mit acht Methoden, um die Sandbox-Schutzmechanismen des Betriebssystems zu durchbrechen.

Die Malware wĂ€hlt ihre Angriffsmethode dabei abhĂ€ngig vom jeweiligen GerĂ€t und der installierten Betriebssystemversion aus. Gelingt der Ausbruch aus der Sandbox, droht der unbefugte Zugriff auf sensible Daten wie den iOS-SchlĂŒsselbund (Keychain), private SchlĂŒssel und Seed Phrases von Krypto-Wallets.

Betroffene Versionen und Empfehlungen

Die analysierten Exploits betreffen weite Teile des Apple-Ökosystems: Als anfĂ€llig gelten die Betriebssystemversionen iOS 12 bis 18.7 beziehungsweise iOS 12.0 bis 18.7 sowie iOS 26 bis 26.1 beziehungsweise iOS 26.0 bis 26.1. Zwar stehen iPhones klar im Fokus der Angreifer, ein Risiko fĂŒr iPads und Mac-Rechner schließen die Experten jedoch nicht aus.

Anzeige

Wer sich mit dem Schutz seines iPhones befasst, sollte die regelmĂ€ĂŸigen Systemaktualisierungen nicht dem Zufall ĂŒberlassen. Dieser kostenlose Ratgeber zeigt Ihnen die einfache Schritt-fĂŒr-Schritt-Methode fĂŒr eine sichere Installation ohne Stress. Kostenlose Anleitung fĂŒr sichere iOS-Updates anfordern

Im Zusammenhang mit den beobachteten VorfĂ€llen rĂ€t Binance Wallet Betroffenen zu sofortigen Schutzmaßnahmen: Anwender sollten verdĂ€chtige Anwendungen umgehend vom GerĂ€t entfernen, das iOS-Betriebssystem aktualisieren und neue Wallets ausschließlich auf einem sauberen, nicht kompromittierten EndgerĂ€t einrichten.

Konkrete Angaben zur Gesamtschadenssumme oder zur Zahl der tatsÀchlich betroffenen GerÀte wurden bislang nicht veröffentlicht. Sicherheitsforscher empfehlen Smartphone-Nutzern generell, iOS-Aktualisierungen unmittelbar nach deren Veröffentlichung einzuspielen und die Installation von Apps aus unbekannten oder nicht verifizierten Quellen konsequent zu meiden.

Disclaimer...

de | wissenschaft | 70140169 |