Wenn Ihre CPU ohne ersichtlichen Grund mit 80–100 % Auslastung läuft, Ihre Lüfter ständig laut sind oder Ihr Computer sich selbst im Leerlauf träge anfühlt, sollten Sie möglicherweise jetzt Krypto-Mining-Malware von Ihrem Gerät entfernen.
Cryptojacking-Malware läuft unbemerkt im Hintergrund und nutzt die CPU und GPU Ihres Computers aus, um für Angreifer Monero (XMR) zu schürfen. Sie zählt zu den am weitesten verbreiteten Malware-Arten im Jahr 2026 und verbreitet sich über Phishing-E-Mails, manipulierte Downloads und schädliche Browser-Skripte.
Die am häufigsten vorkommende Variante, XMRig, ist in den meisten Fällen mit Malwarebytes, Windows Defender oder HitmanPro ohne Datenverlust erkennbar und entfernbar.
Dieser Leitfaden beschreibt den kompletten Entfernungsprozess für Windows, Mac und Browser sowie die genauen Tools, die Kryptominer erkennen, die von Standard-Antivirenprogrammen übersehen werden.
Wichtige Erkenntnisse
- Krypto-Mining-Malware kann die Ressourcen Ihres Computers missbrauchen, um Kryptowährungen zu schürfen, wodurch Ihr Gerät langsamer wird und Ihre Stromrechnung steigt.
- Anzeichen einer Infektion sind unter anderem eine hohe CPU-Auslastung, Überhitzung, langsame Leistung und unerwartete Popups.
- Verwenden Sie Antivirensoftware, Browsererweiterungen und Netzwerküberwachungstools, um Krypto-Mining-Malware zu erkennen und zu entfernen.
- Halten Sie Ihre Software auf dem neuesten Stand, löschen Sie Ihre Browserdaten und seien Sie bei verdächtigen Links vorsichtig, um eine Infektion mit Krypto-Mining-Malware zu vermeiden.
Holen Sie sich die UPay Crypto Card
Erleben Sie das Beste aus Online-Zahlungen und nahtlosen Krypto-Transaktionen.
Jetzt registrierenWas ist Krypto-Mining-Malware?

Beim Krypto-Mining, auch Kryptowährungs-Mining genannt, werden Transaktionen für verschiedene Kryptowährungsformen verifiziert und dem digitalen Blockchain-Register hinzugefügt.
Dabei wird die Rechenleistung von Computern genutzt, um komplexe mathematische Probleme zu lösen und Transaktionen zu validieren. Miner werden mit Kryptowährung belohnt, wenn sie diese Probleme vor anderen lösen.
Crypto Mining Malware hingegen ist eine Art Schadsoftware, die den Computer einer anderen Person nutzt, um ohne Zustimmung des Benutzers Kryptowährungen zu schürfen.
Im Gegensatz zum legitimen Krypto-Mining, bei dem die Miner ihre eigenen Ressourcen nutzen, nutzt Krypto-Mining-Malware die Ressourcen ahnungsloser Opfer aus, was zu erheblichen Leistungsproblemen bei den infizierten Geräten führen kann.
Während Krypto-Mining offen und mit dem Wissen des Systembesitzers durchgeführt wird, agiert Krypto-Mining-Malware verdeckt und nutzt die CPU- und GPU-Leistung des infizierten Systems zum Vorteil des Angreifers.
Verwandt: Krypto-Kredite
Die Entwicklung von Krypto-Mining-Malware
Krypto-Mining-Malware hat sich seit der Einführung von Kryptowährungen erheblich weiterentwickelt. Frühe Versionen waren relativ unkompliziert und nutzten oft irreführende Taktiken, um Benutzer zur Installation von Mining-Software zu verleiten.
Sie könnten beispielsweise mit legitimer Software gebündelt oder als beliebte Apps getarnt sein.
Da Benutzer und Antivirensoftware diese Bedrohungen jedoch immer besser erkennen können, ist auch die Schadsoftware immer ausgefeilter geworden.
Moderne Krypto-Mining-Malware kann über E-Mail-Anhänge verbreitet, in Websites eingebettet oder sogar über andere Malware installiert werden.
Einige Versionen können sogar Sicherheitssoftware deaktivieren oder Rootkit-Techniken verwenden, um sich vor der Erkennung zu verstecken.
Krypto-Mining-Malware unterscheidet sich in zwei wesentlichen Punkten vom legitimen Mining:
1. Böswillige Absicht
Die primäre Absicht hinter Krypto-Mining-Malware ist die Gewinnmaximierung.
Durch die Nutzung der Rechenleistung mehrerer infizierter Computer können Cyberkriminelle Kryptowährungen mit hohem Wert, wie Bitcoin oder Monero, schürfen. Je mehr Rechner sie infizieren, desto mehr Geld können sie verdienen.
Die Folgen für die Betroffenen können jedoch gravierend sein. Infizierte Computer können unter Leistungseinbußen, erhöhtem Stromverbrauch und verkürzter Lebensdauer aufgrund der permanent hohen CPU-Auslastung leiden.
In einigen Fällen kann die Malware auch zusätzliche Nutzlasten wie Ransomware oder Datendiebstahl enthalten.
Beispielsweise nutzte CoinHive, ein berüchtigter browserbasierter Krypto-Miner, JavaScript, um Monero ohne das Wissen der Benutzer in deren Browsern zu schürfen.
Es gibt auch Trojan.BitCoinMiner, eine dateibasierte Krypto-Mining-Malware, die sich auf dem System eines Opfers installiert und oft mit legitimer Software gebündelt ist.
2. Heimliche Operation
Krypto-Mining-Malware ist darauf ausgelegt, unbemerkt zu agieren und so unentdeckt zu bleiben. Sie läuft typischerweise im Hintergrund und verbraucht nur wenig Rechenleistung, um die Systemleistung nicht zu beeinträchtigen und den Benutzer zu warnen. Einige Varianten nutzen möglicherweise auch Ausweichtechniken, um der Erkennung durch Antivirensoftware zu entgehen.
Sie werden möglicherweise nur ausgeführt, wenn das Gerät im Leerlauf ist, sie beenden das Mining, wenn bestimmte ressourcenintensive Anwendungen ausgeführt werden, oder sie passen die CPU-Auslastung an die Gesamtlast des Systems an.
Einige verwenden möglicherweise sogar Rootkit-Techniken, um ihre Prozesse und Dateien vor dem Benutzer und der Sicherheitssoftware zu verbergen.
Einige Beispiele sind Fileless Malware, die im Systemspeicher ausgeführt wird, ohne Spuren auf der Festplatte zu hinterlassen, wodurch sie schwerer zu erkennen ist.
Darüber hinaus verwenden Advanced Persistent Threats (APTs) ausgeklügelte Ausweichtaktiken, wie etwa das regelmäßige Abschalten von Mining-Aktivitäten, um eine Erkennung während geplanter Scans zu vermeiden.
Verwandt: Proof of Reserve in Kryptowährungen: Was bedeutet das?
So erkennen Sie Krypto-Mining-Malware

Krypto-Mining-Malware kann heimtückisch sein, doch es gibt Anzeichen dafür, dass Ihr Computer diese unerwünschten Gäste beherbergt. Sehen wir uns einige Warnsignale an, die einen genaueren Blick wert sind:
1. Ungewöhnliche CPU-Auslastung
Dies ist ein Hauptindikator für Krypto-Mining-Malware. Die Zentraleinheit (CPU) Ihres Computers ist das Gehirn, das alle Berechnungen und Aufgaben übernimmt, die Sie ihm stellen. Krypto-Mining-Malware kapert diese Rechenleistung, um komplexe mathematische Probleme für das Mining von Kryptowährungen zu lösen.
So überwachen Sie die CPU-Auslastung
Die meisten Betriebssysteme verfügen über integrierte Task-Manager, mit denen Sie die CPU-Auslastung überwachen können. Unter Windows öffnen Sie den Task-Manager (Strg+Umschalt+Esc) und sehen sich die Spalte „CPU“ an.
Öffnen Sie auf dem Mac die Aktivitätsanzeige (Programme > Dienstprogramme > Aktivitätsanzeige) und überprüfen Sie die „CPU“-Auslastung.
So sieht eine abnormale CPU-Auslastung aus
Eine gesunde CPU-Auslastung schwankt typischerweise je nach Aktivität. Wenn Ihre CPU-Auslastung jedoch konstant zwischen 80 und 100 % liegt, selbst wenn Sie keine anspruchsvollen Programme ausführen, könnte dies ein Anzeichen für Krypto-Mining-Malware sein.
2. Überhitzung der Geräte
Krypto-Mining-Malware belastet die CPU Ihres Computers ständig und kann zu Überhitzung führen. Dies kann ein ernstes Problem sein, da übermäßige Hitze Ihre Hardware beschädigen und die Lebensdauer Ihres Geräts verkürzen kann.
Körperliche Anzeichen einer Überhitzung
Fühlen Sie das Gehäuse Ihres Computers. Wenn es sich ungewöhnlich heiß anfühlt, insbesondere wenn Sie es nicht für intensive Aufgaben verwenden, könnte es überhitzt sein. Die Lüfter Ihres Computers beginnen möglicherweise auch häufiger laut zu surren, um die erhöhte Wärme auszugleichen.
Mögliche Überhitzungsrisiken
Ständige Überhitzung kann verschiedene interne Komponenten Ihres Computers beschädigen, darunter CPU, Grafikkarte und Motherboard. In schweren Fällen kann es sogar zu Hardwarefehlern kommen.
3. Langsame Leistung und Verzögerungen
Da Krypto-Mining-Malware einen erheblichen Teil der Ressourcen Ihres Computers verbraucht, kann sie die Gesamtleistung Ihres Systems erheblich verlangsamen. Dies kann sich auf verschiedene Weise äußern:
Symptome einer langsamen Leistung
Das Öffnen von Programmen, das Surfen im Internet oder sogar die Verwendung einfacher Anwendungen kann sich träge und träge anfühlen. Aufgaben, die früher reibungslos liefen, können nun deutlich länger dauern.
Auswirkungen auf die Benutzererfahrung
Diese ständige Verzögerung kann unglaublich frustrierend sein und Ihre Produktivität und das allgemeine Benutzererlebnis beeinträchtigen. Einfache Aufgaben werden mühsam, und das Warten darauf, dass Ihr Computer aufholt, kann Ihren Arbeitsablauf stören.
4. Unerwartete Pop-ups
Manche Krypto-Mining-Malware zeigt möglicherweise aufdringliche Pop-up-Werbung an oder leitet Sie auf verdächtige Websites weiter. Diese Pop-ups sind nicht nur lästig, sondern können auch gefährlich sein und zu Phishing-Betrug oder Malware-Downloads führen.
Symptome unerwarteter Popups
Selbst wenn Sie sich nicht auf werbeintensiven Websites befinden, werden Ihnen möglicherweise plötzlich Pop-ups angezeigt. Diese Pop-ups könnten für unbekannte Produkte oder Dienstleistungen werben oder Sie sogar dazu verleiten, auf schädliche Links zu klicken.
Mögliche Risiken unerwarteter Popups
Wenn Sie auf diese Popups klicken, könnten Sie auf Phishing-Websites gelangen, die darauf ausgelegt sind, Ihre persönlichen Daten zu stehlen oder zusätzliche Malware auf Ihr Gerät herunterzuladen.
Lesen Sie auch: Top 5 der seriösen Krypto-Wiederherstellungsunternehmen im Jahr 2025
5. Unerklärlicher Anstieg der Stromrechnungen
Krypto-Mining ist ein energieintensiver Prozess. Auch wenn der tägliche Stromverbrauch von Malware vielleicht nicht signifikant ist, kann er mit der Zeit zu einem spürbaren Anstieg Ihrer Stromrechnung führen. Dies gilt insbesondere, wenn mehrere Geräte infiziert sind.
Laut der Energy Information Administration (EIA) des US-Energieministeriums verbrauchen Krypto-Mining-Operationen mittlerweile bis zu 2.3 Prozent des US-Stroms.
Dieser erhebliche Energieverbrauch durch Krypto-Mining-Operationen kann die lokalen Stromnetze belasten, die Strompreise für die Anwohner erhöhen und möglicherweise zu höheren Stromrechnungen für diejenigen führen, deren Geräte infiziert sind.
„In einer Umfrage von Check Point identifizierten 75 % der IT-Experten Krypto-Mining-Malware als größte Bedrohung für die Netzwerksicherheit ihres Unternehmens.“
So entfernen Sie Crypto Mining-Malware
Nachdem Sie die Anzeichen erkannt und sich mit den richtigen Tools ausgestattet haben, ist es an der Zeit, Maßnahmen zu ergreifen und die Krypto-Mining-Malware von Ihrem System zu entfernen. Hier ist eine Schritt-für-Schritt-Anleitung, die Ihnen hilft, die Ressourcen Ihres Computers wiederherzustellen:
1. Verdächtige Dateien unter Quarantäne stellen und löschen
Wenn Ihre Antivirensoftware eine Bedrohung erkennt, wird die Datei in der Regel unter Quarantäne gestellt, um Schäden an Ihrem System zu verhindern. Anschließend können Sie die Datei löschen. Die erforderlichen Schritte sind:
- Öffne deine Antivirus-Software und navigieren Sie zum Abschnitt „Quarantäne“. In diesem Abschnitt werden normalerweise verdächtige Dateien aufgelistet, die vom Antivirenprogramm markiert wurden.
- Überprüfen Sie die Liste sorgfältig. Suchen Sie nach Dateien mit Namen, die mit Mining oder unbekannten Programmen in Zusammenhang stehen, die Sie nicht installiert haben.
- Wählen Sie die verdächtigen Dateien aus und wählen Sie die Option „Quarantäne“ oder „Löschen“. Durch die Quarantäne werden die Dateien isoliert, durch das Löschen werden sie dauerhaft entfernt.
Wenn Sie beispielsweise im Quarantänebereich eine Datei mit dem Namen „coinminer.exe“ oder „cryptojack.js“ sehen, handelt es sich wahrscheinlich um Krypto-Mining-Malware und kann sicher gelöscht werden.
2. Aktualisieren und Antivirenscans ausführen:
Es ist wichtig, Ihre Antivirensoftware auf dem neuesten Stand zu halten, um die neuesten Bedrohungen zu erkennen. Regelmäßige Scans helfen, in Ihr System eingedrungene Malware abzufangen. So gehen Sie vor:
- Stellen Sie sicher, dass Ihre Antivirensoftware auf dem neuesten Stand ist. Dank aktualisierter Definitionen kann Ihr Antivirenprogramm auch die neuesten Malware-Bedrohungen erkennen und entfernen.
- Führen Sie nach der Aktualisierung einen vollständigen Systemscan durch. Dadurch wird Ihr gesamtes Gerät auf potenzielle Malware überprüft, einschließlich Krypto-Mining-Software.
Bei hartnäckigen Infektionen: Im abgesicherten Modus entfernen (Windows).
Wenn Ihr Antivirenprogramm den Miner zwar erkennt, ihn aber bei einem normalen Scan nicht entfernen kann oder wenn der Miner nach der Entfernung wieder auftaucht, hat sich die Infektion wahrscheinlich dauerhaft etabliert.
Die Durchführung des Entfernungsprozesses im abgesicherten Modus verhindert, dass die Malware beim Systemstart geladen wird, und ermöglicht so deren Entfernung.
So starten Sie Windows im abgesicherten Modus mit Netzwerkunterstützung:
- Halten Sie die Umschalttaste gedrückt und klicken Sie im Startmenü auf „Neustart“.
- Gehen Sie zu Problembehandlung → Erweiterte Optionen → Starteinstellungen → Neustart.
- Drücken Sie F5 für den abgesicherten Modus mit Netzwerkunterstützung (wird zum Herunterladen von Tools benötigt).
- Sobald Sie im abgesicherten Modus sind, führen Sie Malwarebytes oder Windows Defender erneut als vollständigen Scan aus.
- Nach der Quarantäne navigieren Sie zu regedit.exe → HKCU\Software\Microsoft\Windows\CurrentVersion\Run und löschen Einträge, die auf unbekannte ausführbare Pfade verweisen.
- Starten Sie das Gerät normal neu und vergewissern Sie sich, dass die CPU-Auslastung im Leerlauf unter 20 % liegt.
Bei Infektionen, die speziell auf XMRig basieren, sollten Sie zusätzlich die Dienste-Verwaltung (services.msc) auf verdächtige Dienste überprüfen, die nach Minern benannt sind (z. B. ZephyrMiner, RigelMiner). Klicken Sie mit der rechten Maustaste darauf → Beenden → deaktivieren und löschen Sie den Dienst.
Entfernung von Krypto-Mining-Malware auf dem Mac
Auch Mac-Nutzer sind vor Kryptojacking nicht gefeit – insbesondere vor browserbasierten und dateilosen Varianten. Hier ist die Mac-spezifische Vorgehensweise zur Entfernung:
- Öffnen Sie die Aktivitätsanzeige (Programme → Dienstprogramme → Aktivitätsanzeige). Klicken Sie auf die Spalte „CPU“, um die Ergebnisse nach Auslastung zu sortieren. Suchen Sie nach Prozessen, die im Leerlauf mehr als 50 % der CPU-Leistung beanspruchen – insbesondere nach Prozessen mit ungewöhnlichen Namen.
- Identifizieren Sie den Prozess: Klicken Sie mit der rechten Maustaste auf den verdächtigen Prozess → Dateien und Ports öffnen, um dessen Speicherort zu ermitteln. Notieren Sie sich den Dateipfad.
- Prozessdatei entfernen: Navigieren Sie im Finder zum Dateipfad und verschieben Sie die Datei in den Papierkorb. Papierkorb leeren.
- Überprüfen Sie die Anmeldeobjekte: Systemeinstellungen → Allgemein → Anmeldeobjekte. Entfernen Sie alle unbekannten Anwendungen, die beim Systemstart ausgeführt werden sollen.
- Führen Sie Malwarebytes für Mac (kostenlose Version verfügbar) für einen vollständigen Systemscan durch. Alternativ können Sie CleanMyMac X verwenden, das ein spezielles Modul zur Malware-Entfernung enthält.
- Browsererweiterungen zurücksetzen: Safari → Einstellungen → Erweiterungen → alle unbekannten Erweiterungen entfernen. Chrome und Firefox verwenden dieselben Erweiterungsmanager wie Windows.
Mac-spezifische Kryptomining-Varianten tarnen sich oft als Browser-Update-Aufforderungen oder Adobe Flash-Installationspakete.
3. Registry-Persistenzschlüssel prüfen und bereinigen
Kryptominer, insbesondere XMRig-basierte Varianten, tragen sich in die Windows-Startregistrierung ein, sodass sie nach jedem Neustart neu geladen werden. Das bloße Löschen der ausführbaren Datei verhindert dies nicht.
- Drücken Sie Win + R, geben Sie regedit ein und drücken Sie die Eingabetaste.
- Navigieren Sie zu: HKCU\Software\Microsoft\Windows\CurrentVersion\Run
- Prüfen Sie auch: HKLM\Software\Microsoft\Windows\CurrentVersion\Run
- Suchen Sie nach Einträgen, die auf ungewöhnliche ausführbare Pfade verweisen (z. B. Dateien in %AppData%\Roaming oder C:\Users\[Name]\Temp).
- Klicken Sie mit der rechten Maustaste auf verdächtige Einträge → Löschen.
- Öffnen Sie außerdem die Aufgabenplanung (taskschd.msc) und prüfen Sie, ob geplante Aufgaben unbekannte ausführbare Dateien starten.
Falls Sie sich mit der manuellen Bearbeitung der Registrierung nicht wohlfühlen, werden diese Einträge durch das Ausführen von Malwarebytes im abgesicherten Modus automatisch im Rahmen des Bereinigungsprozesses entfernt.
4. Browser-Cache und Cookies löschen:
Cryptojacking-Skripte können manchmal im Browser-Cache oder in Cookies verbleiben. Das Löschen dieser Skripte kann helfen, sie zu entfernen. Gehen Sie dazu wie folgt vor:
- Öffnen Sie Ihren Webbrowser und navigieren Sie zum Einstellungs- oder Voreinstellungsmenü.
- Suchen Sie den Abschnitt für Datenschutz- und Sicherheitseinstellungen. Suchen Sie nach Optionen zum Löschen des Browserverlaufs, des Caches und der Cookies.
- Wählen Sie den Zeitraum (z. B. „alle Zeiten“) und löschen Sie Ihre Browserdaten.
5. Setzen Sie die Browsereinstellungen zurück
Wenn nach dem Löschen des Caches und der Cookies weiterhin Probleme auftreten, sollten Sie Ihre Browsereinstellungen zurücksetzen. Die Schritte dazu sind:
- Suchen Sie in Ihren Browsereinstellungen nach der Option zum Zurücksetzen auf die Standardeinstellungen. Dadurch werden alle Erweiterungen oder Änderungen entfernt, die möglicherweise mit Krypto-Mining-Malware in Verbindung stehen.
- Beachten Sie, dass durch das Zurücksetzen der Browsereinstellungen auch alle von Ihnen installierten benutzerdefinierten Einstellungen oder Erweiterungen entfernt werden.
6. Trennen Sie die Verbindung zum Internet
Durch eine vorübergehende Trennung vom Internet können Sie die Verbreitung der Malware und die Kommunikation mit den Command-and-Control-Servern verhindern. Gehen Sie dazu wie folgt vor:
- Deaktivieren Sie WLAN oder ziehen Sie Ihr Ethernet-Kabel ab.
- Führen Sie die erforderlichen Schritte zum Entfernen der Malware offline durch.
- Stellen Sie die Verbindung zum Internet erst wieder her, nachdem Sie sichergestellt haben, dass Ihr System sauber ist.
7. Überprüfen und überwachen Sie die CPU-Auslastung
Nachdem Sie diese Schritte ausgeführt haben, überwachen Sie Ihre CPU-Auslastung, um festzustellen, ob weiterhin eine erhebliche Menge unerklärlicher Auslastung vorliegt, was darauf hindeuten könnte, dass die Schadsoftware noch aktiv ist. Die Schritte sind:
- Öffnen Sie Ihren Task-Manager (Windows) oder Aktivitätsanzeige (Mac), wie weiter oben in der Anleitung beschrieben.
- Überwachen Sie Ihre CPU-Auslastung. Bleibt die Auslastung auch nach der Trennung vom Internet und den vorherigen Schritten hoch, kann dies darauf hinweisen, dass die Malware tiefer in Ihrem System verankert ist.
8. Erwägen Sie eine Systemwiederherstellung (als letzten Ausweg)
Wenn alles andere fehlschlägt, sollten Sie eine Systemwiederherstellung in Betracht ziehen. Dadurch wird Ihr System in den Zustand vor der Malware-Infektion zurückversetzt. Bitte beachten Sie, dass dies nur der letzte Ausweg sein sollte, da es zum Verlust aktueller Daten führen kann. Diese sind:
- Greifen Sie über die Systemsteuerung oder die Systemeinstellungen auf die Funktion „Systemwiederherstellung“ zu.
- Wählen Sie einen Wiederherstellungspunkt: Wählen Sie einen Wiederherstellungspunkt aus einem Datum vor dem Auftreten der Malware-Infektion.
- System wiederherstellen: Folgen Sie den Anweisungen zum Wiederherstellen Ihres Systems. Dadurch wird Ihr Computer neu gestartet und in den ausgewählten Zustand zurückversetzt.
Wenn Sie sich bei einem Schritt unsicher sind oder eine tiefere Infektion vermuten, sollten Sie die Hilfe eines professionellen Computertechnikers in Anspruch nehmen. Diese können Ihnen erweiterte Diagnose- und Entfernungstechniken anbieten, um sicherzustellen, dass Ihr System sauber und sicher ist.
„Ein Bericht von Fortinet 2023 Global Ransomware ergab, dass 56 % der kompromittierten Geräte, die für Cryptojacking verwendet wurden, durch Phishing-E-Mails infiziert wurden.“
Funktionsweise von Krypto-Mining-Malware

Krypto-Mining-Malware arbeitet mit einer Reihe strategischer Schritte. Das Verständnis dieser Vorgänge kann bei der Identifizierung und Bekämpfung dieser Art von Malware hilfreich sein. Dazu gehören:
Infiltrationsmethoden
Der erste Schritt bei der Ausführung von Krypto-Mining-Malware besteht darin, das Zielsystem zu infiltrieren. Dies kann durch verschiedene gängige Methoden erreicht werden:
Phishing-Versuche
Phishing ist eine der effektivsten und am häufigsten verwendeten Methoden, um Schadsoftware für Krypto-Mining zu verbreiten. Angreifer versenden betrügerische E-Mails, die legitim erscheinen, und verleiten Nutzer so dazu, auf schädliche Links zu klicken oder infizierte Anhänge herunterzuladen.
Sobald der Benutzer mit den Phishing-Inhalten interagiert, wird die Schadsoftware heruntergeladen und auf seinem System installiert.
Beispielsweise fordert eine als Benachrichtigung eines vertrauenswürdigen Dienstanbieters getarnte E-Mail den Benutzer zum Herunterladen eines „wichtigen Dokuments“ auf, das beim Öffnen Krypto-Mining-Malware installiert.
Infizierte Dateien
Krypto-Mining-Malware kann auch in Dateien eingebettet sein, die harmlos oder nützlich erscheinen. Dies können Software-Downloads aus nicht vertrauenswürdigen Quellen, gecrackte Versionen beliebter Software oder sogar Multimediadateien sein.
Sobald der Benutzer die infizierte Datei herunterlädt und öffnet, wird die Schadsoftware auf seinem System installiert.
Beispielsweise enthält ein kostenloser Spiele-Download von einer nicht vertrauenswürdigen Website mitgelieferte Krypto-Mining-Malware, die nach der Installation im Hintergrund mit dem Mining beginnt.
Soziale Technik
Social Engineering beinhaltet die Manipulation von Nutzern, um sie zur Preisgabe vertraulicher Informationen oder zur Durchführung von Handlungen zu bewegen, die ihre Sicherheit gefährden.
Ein Angreifer könnte sich als technischer Support ausgeben und den Benutzer unter dem Vorwand eines notwendigen Updates oder Sicherheitspatches dazu bringen, die Krypto-Mining-Malware zu installieren.
Lesen Sie auch: Krypto privat ausgeben: Ihr Leitfaden für Krypto-Debitkarten ohne KYC
Kontrolle über Ressourcen übernehmen
Sobald die Krypto-Mining-Malware in ein System eingedrungen ist, beginnt sie, die Kontrolle über die Systemressourcen zu übernehmen, vor allem über die CPU und die GPU, die für das Mining von Kryptowährungen notwendig sind.
Die Schadsoftware ist oft so programmiert, dass sie so lange im Leerlauf bleibt, bis das System nicht benutzt wird, oder dass sie nur einen bestimmten Prozentsatz der Systemressourcen nutzt, um einer Entdeckung zu entgehen.
Malware war der zweithäufigste Angriffsvektor und betraf 22 Prozent des Gesundheitssektors.
Diese Angriffe können vielfältige Folgen haben, von der Unterbrechung des Krankenhausbetriebs und der Umleitung von Patienten, die keine Notfälle sind, bis hin zum Verlust der Vertraulichkeit, der Offenlegung von Patientendaten und -informationen sowie der Beschädigung der Infrastruktur.
Belohnungen an Angreifer senden
Das ultimative Ziel von Krypto-Mining-Malware ist es, Kryptowährungen zu schürfen und die Belohnungen an den Angreifer zu senden. Die geschürften Kryptowährungen werden typischerweise an eine vom Angreifer kontrollierte Wallet-Adresse gesendet. Dieser Prozess ist in der Regel automatisiert und geschieht ohne das Wissen des Benutzers.
„Der Energieverbrauch von Krypto-Mining-Malware kann zu einer 50-prozentigen Erhöhung der Stromrechnung für betroffene Benutzer führen, wie das Cybersicherheitsunternehmen Trend Micro berichtet.“
Arten und Beispiele von Krypto-Mining-Malware

Krypto-Mining-Malware gibt es in verschiedenen Formen, jede mit ihrer eigenen Funktionsweise und Auswirkung auf infizierte Systeme. Das Verständnis dieser verschiedenen Typen kann helfen, die von ihnen ausgehenden Bedrohungen zu erkennen und zu mindern.
Browser-basiert
Browserbasierte Krypto-Mining-Malware funktioniert, indem sie Mining-Skripte im Webbrowser des Opfers ausführt. Diese Skripte sind oft in Websites eingebettet und beginnen mit dem Mining, sobald der Benutzer die Seite besucht.
CoinHive war einer der berüchtigtsten browserbasierten Miner. Er nutzte JavaScript, um Monero direkt im Browser des Nutzers zu schürfen und verbrauchte dabei CPU-Ressourcen.
CoinHive-Skripte wurden auf vielen kompromittierten Websites gefunden, oft ohne Wissen der Website-Betreiber.
Beim Besuch dieser Sites kam es bei den Benutzern zu einer Verlangsamung der Browsergeschwindigkeit und einer erhöhten CPU-Auslastung, die anhielt, solange der Browser auf der infizierten Site geöffnet blieb.
Dateibasiert
Bei dateibasierter Krypto-Mining-Malware handelt es sich um Schadsoftware, die heruntergeladen und auf dem System des Benutzers installiert werden muss. Sie wird oft zusammen mit anderer Software oder Dateien geliefert und beginnt nach der Installation mit dem Mining von Kryptowährungen.
Trojan.BitCoinMiner ist eine Schadsoftware, die die Ressourcen des infizierten Computers missbraucht, um Bitcoin zu schürfen. Sie verbreitet sich häufig über infizierte Downloads oder Phishing-E-Mails.
Nach der Installation kann es die Leistung des infizierten Systems erheblich verlangsamen und andere Probleme wie Überhitzung verursachen.
Diese Malware enthält häufig zusätzliche schädliche Komponenten wie Keylogger oder Spyware, die die Sicherheit des Opfers zusätzlich gefährden.
Cloud-basiert
Cloudbasierte Krypto-Mining-Malware zielt eher auf Cloud-Infrastrukturen als auf einzelne Computer ab. Da Cloud-Dienste oft über eine erhebliche Rechenleistung verfügen, sind sie ein attraktives Ziel für Krypto-Mining-Malware.
Diese Art von Malware kann für Benutzer von Cloud-Diensten zu unerwarteten Kosten führen, da ihre Ressourcen ohne ihre Zustimmung erschöpft werden.
In den letzten Jahren kam es vermehrt zu Krypto-Mining-Angriffen auf Kubernetes, eine beliebte Open-Source-Plattform zur Verwaltung containerisierter Workloads in der Cloud.
Angreifer nutzen Fehlkonfigurationen oder Sicherheitslücken aus, um Zugang zur Kubernetes-Plattform zu erhalten und eigene Container mit Krypto-Mining-Malware bereitzustellen.
Angreifer haben Alibaba Elastic Compute Service (ECS) ins Visier genommen, indem sie Schwachstellen in Cloud-Konfigurationen ausnutzten.
Sobald die Malware in diese Cloud-Instanzen eingedrungen ist, führt sie Mining-Operationen auf mehreren virtuellen Maschinen durch und erhöht so die Mining-Kapazität des Angreifers erheblich.
Siehe auch: Akzeptanzrate von Kryptowährungen: Ein globaler Überblick
Holen Sie sich die UPay Crypto Card
Erleben Sie das Beste aus Online-Zahlungen und nahtlosen Krypto-Transaktionen.
Jetzt registrieren
Die besten Antiviren-Tools zur Entfernung von Krypto-Mining-Malware
| Werkzeug | Erkennt dateilose Miner | Echtzeitschutz | Entfernt XMRig | Preis | Am besten geeignet für |
| Malwarebytes | Ja | Nur Premium | Ja (Trojan.BitCoinMiner) | Kostenlos / 44.99 $/Jahr | Zuverlässigste individuelle Entfernung |
| Windows Defender | Ja (PUA-Schutz) | Eingebaut | Ja | Kostenlos (integriert) | Erste Verteidigungslinie, immer einsatzbereit |
| HitmanPro | Ja (cloudbasiert) | Nur Scannen | Ja | 30 Tage kostenlos testen / 24.95 $/Jahr | Zweitmeinungsscanner, persistierende Infektionen |
| Bitdefender Total Security | Ja | Ja | Ja | $ 49.99 / Jahr | Umfassender Schutz, mehrere Geräte |
| Kaspersky | Ja | Ja | Ja | $ 59.99 / Jahr | Hohe Erkennungsraten, ressourcenschonend |
| ESET NOD32 | Ja | Ja | Ja | $ 39.99 / Jahr | Geringe Systembelastung, Gaming-/Performance-PCs |
Laden Sie Antivirenprogramme niemals über Suchanzeigen herunter, sondern ausschließlich von der offiziellen Website des Herstellers. Schadsoftware, die vorgibt, Miner zu entfernen, ist selbst ein häufiger Einfallstor für deren Installation.
Verhindern Sie eine Infektion mit Crypto Mining-Malware
Die beste Verteidigung gegen Krypto-Mining-Malware ist Prävention. Hier sind einige wichtige vorbeugende Maßnahmen, die Sie ergreifen können, um das Risiko einer Infektion Ihrer Geräte mit Krypto-Mining-Malware zu minimieren:
1. Seien Sie beim Surfen vorsichtig
Vermeiden Sie den Besuch von Webseiten mit schlechtem Ruf oder solchen, die als Spam-Webseiten bekannt sind. Achten Sie immer auf sichere Webseiten, die „HTTPS“ in der Adressleiste verwenden.
Ziehen Sie außerdem die Verwendung einer seriösen Werbeblocker-Erweiterung für Ihren Webbrowser in Betracht.
2. Downloads prüfen
Laden Sie Software und Dateien nur von vertrauenswürdigen Quellen herunter. Vermeiden Sie es, Software von unbekannten Websites oder Peer-to-Peer-Netzwerken (Torrenting) herunterzuladen.
Seien Sie vorsichtig beim Herunterladen von ausführbaren Dateien („.exe“), es sei denn, Sie sind sich ihrer Herkunft und ihres Zwecks absolut sicher.
3. Software-Updates
Stellen Sie sicher, dass Ihr Betriebssystem (Windows, Mac usw.) mit den neuesten Sicherheitspatches aktualisiert ist. Diese Patches beheben häufig Schwachstellen, die von Schadsoftware ausgenutzt werden könnten.
Halten Sie alle Softwareanwendungen auf Ihrem Gerät auf dem neuesten Stand, da veraltete Software Sicherheitslücken aufweisen kann, die sie angreifbar machen.
4. Passwortverwaltung
Verwenden Sie für alle Ihre Online-Konten sichere, eindeutige Passwörter und vermeiden Sie die Verwendung desselben Passworts für mehrere Konten. Erwägen Sie außerdem die Verwendung eines Passwort-Managers, um sichere Passwörter sicher zu generieren und zu speichern.
5. Antiviren- und Anti-Malware-Software
Investieren Sie in eine seriöse Antiviren- und Anti-Malware-Software. Halten Sie die Software mit den neuesten Virendefinitionen auf dem aktuellen Stand, um optimalen Schutz zu gewährleisten.
Aktivieren Sie die Echtzeitprüfung, um Ihr System kontinuierlich auf verdächtige Aktivitäten zu überwachen.
Holen Sie sich die UPay Crypto Card
Erleben Sie das Beste aus Online-Zahlungen und nahtlosen Krypto-Transaktionen.
Jetzt registrieren
Fazit
Krypto-Mining-Malware kann die Leistung Ihres Geräts erheblich beeinträchtigen und die Energiekosten erhöhen, indem sie heimlich die Ressourcen Ihres Systems zum Schürfen von Kryptowährungen nutzt. Es ist wichtig, die Anzeichen zu erkennen.
Sich mit den richtigen Werkzeugen auszustatten, kann uns helfen, diese Bedrohungen zu erkennen und zu beseitigen, denn der Kampf gegen Krypto-Mining-Malware ist kein passiver.
Es erfordert Wachsamkeit, proaktive Maßnahmen und die Verpflichtung zur Aufrechterhaltung guter Cybersicherheitspraktiken.
Doch mit dem richtigen Wissen und den richtigen Tools können wir diese Bedrohungen wirksam bekämpfen und für eine sicherere digitale Umgebung sorgen.

