{"id":32040,"date":"2025-04-01T11:01:16","date_gmt":"2025-04-01T09:01:16","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=32040"},"modified":"2025-04-01T11:01:16","modified_gmt":"2025-04-01T09:01:16","slug":"tarot-and-cyber-threats","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/tarot-and-cyber-threats\/32040\/","title":{"rendered":"Tatort Cyber-Tarot: Neuer Trojaner bedroht Anh\u00e4nger des \u00dcbernat\u00fcrlichen"},"content":{"rendered":"<p>Stell dir vor, wie die Welt aussehen w\u00fcrde, wenn Tarotkarten jedes Ereignis genau vorhersagen k\u00f6nnten. Vielleicht h\u00e4tten wir dann die <a href=\"https:\/\/www.kaspersky.de\/blog\/triangulation-37c3-talk\/30792\/\" target=\"_blank\" rel=\"noopener\">Operation Triangulation<\/a> schon in ihren Anf\u00e4ngen ersticken k\u00f6nnen und es g\u00e4be keine <a href=\"https:\/\/www.kaspersky.de\/blog\/tag\/Zero-Day\/\" target=\"_blank\" rel=\"noopener\">Zero-Day-Schwachstellen<\/a>, da deren Programmierer dank Tarot-Lesungen bereits im Voraus \u00fcber Schwachstellen im Code gewarnt werden.<\/p>\n<p>Klingt unglaublich? Nun, f\u00fcr ihre neuste Entdeckung haben sich unsere Experten mit solch \u00fcbernat\u00fcrlichen Methoden etwas genauer befasst. Hier erf\u00e4hrst du alles \u00fcber den neuen Trojaner und wie wir ihn letztlich aufsp\u00fcren konnten.<\/p>\n<h2>Tatort Tarot-Trojaner<\/h2>\n<p>Der neue Trojaner <strong>Trojan.Arcanum<\/strong> tarnt sich als \u201emagische\u201c App f\u00fcr Wahrsagerei und wird vor allem \u00fcber Websites verbreitet, die sich der Weissagung und anderen esoterischen Praktiken widmen. Auf den ersten Blick wirkt die App wie ein harmloser Zeitvertreib f\u00fcr Esoterik-Freunde, mit dem Benutzer virtuelle Tarot-Karten legen, ihre astrologische Kompatibilit\u00e4t berechnen oder gar ein Amulett mit der Energie des Universums aufladen (was auch immer das hei\u00dft). Allerdings hat es die App tats\u00e4chlich in sich und entfaltet hinter ihrer harmlosen Fassade wirklich etwas wahrhaftig Mystisches\u00a0\u2013 und zwar auf die \u00fcbelste Art und Weise.<\/p>\n<p>Nach der Installation der App verbindet sich der darin enthaltene Trojaner <strong>Trojan.Arcanum<\/strong> mit einem C2\u00a0Cloud-Server und l\u00e4dt anschlie\u00dfend die eigentliche Payload nach: den Infostealer <strong>Autolycus.Hermes<\/strong>, den Miner <strong>Karma.Miner<\/strong> und die Crypto-Malware <strong>Lysander.Scytale<\/strong>. Nach dem Auslesen der Benutzerdaten (Logins, Passw\u00f6rter, E-Mail-Adresse, Zeitpunkt und Ort der Geburt, Bankdaten usw.) werden diese durch den Infostealer in die Cloud hochgeladen. Jetzt erst beginnt das wahre Drama: Der Trojaner beginnt, sein Opfer im realen Leben mithilfe von Social\u00a0Engineering-Tricks zu manipulieren!<\/p>\n<p>So verwendet <strong>Trojan.Arcanum<\/strong> Popup-Nachrichten, um dem Benutzer pseudo-esoterische Ratschl\u00e4ge zu geben und ihn zur Ausf\u00fchrung bestimmter T\u00e4tigkeiten zu verleiten. Wenn der Trojaner beispielsweise Zugriff auf die Banking-Apps des Opfers erh\u00e4lt und erhebliche Geldbetr\u00e4ge auf dem Konto entdeckt, senden die Angreifer eine Nachricht an das Opfer. In dieser wird ihm weisgemacht, dass in naher Zukunft eine vorteilhafte Chance bei einer gro\u00dfen Investition bestehen k\u00f6nnte. Etwas sp\u00e4ter kann es sein, dass das Opfer tats\u00e4chlich eine Phishing-Mail erh\u00e4lt, in welcher f\u00fcr eine finanzielle Teilnahme an einem \u201evielversprechenden Startup\u201c geworben wird. Vielleicht kommt diese Mail aber auch nicht\u00a0\u2013 das h\u00e4ngt ganz davon ab, wie die Karten fallen.<\/p>\n<p>In der Zwischenzeit nimmt der integrierte <strong>Karma.Miner<\/strong> seine Arbeit auf und beginnt mit dem Mining von KARMA-Tokens, w\u00e4hrend der Trojaner kostenpflichtige Abo-Dienste f\u00fcr zweifelhafte Esoterik-Praktiken mit monatlicher Abrechnung aktiviert. Sollte der Benutzer den KARMA-Miner entdecken und deaktivieren, beginnt obendrein die Crypto-Malware mit dem zuf\u00e4lligen Durchmischen der Benutzerdaten, ohne dass eine Chance auf deren Wiederherstellung besteht.<\/p>\n<h2>So konnten wir Trojan.Arcanum aufspr\u00fcren<\/h2>\n<p>Normalerweise setzen wir auf komplexe Algorithmen und fortschrittliche Datenanalyse, um Cyberbedrohungen schon fr\u00fchzeitig zu erkennen. Doch was, wenn eine Bedrohung beginnt, zu dunkel und nebul\u00f6s zu erscheinen? In solchen F\u00e4llen ist es am besten, einer Tarot-Lesung zu vertrauen. Und genau das haben unsere Experten getan. Bei einer Wahrsage-Sitzung \u00fcber eine unbekannte Virensignatur, die wie aus dem Nichts in unserem <a href=\"https:\/\/www.kaspersky.de\/ksn\" target=\"_blank\" rel=\"noopener\">KSN (Kaspersky Sacral Network)<\/a> erschien, wurden die Karten mehrerer Gro\u00dfer Arkana gelegt, einige davon umgekehrt:<\/p>\n<ol>\n<li><strong>Der\u00a0Kaiser<\/strong>\u2013 Ein Symbol f\u00fcr Macht, Kontrolle und strategische Weitsicht. Bedeutung: Die Bedrohung ist ernst.<\/li>\n<li><strong>Der\u00a0Magier<\/strong>\u2013 Sieht Schwachstellen, die sonst niemand erkennt. Der Magier ist clever und entschlossen, aber auch ein T\u00e4uscher, der Menschen geschickt manipulieren kann. Umgekehrt gelegt, warnt er vor einem Kontrollverlust. Bedeutung: Die Angreifer setzen auf Social\u00a0Engineering.<\/li>\n<li><strong>Das\u00a0Pferd<\/strong>\u2013 Steht f\u00fcr eine mutige, entschlossene und abenteuerlustige Person. Es steht als Symbol f\u00fcr Aktivit\u00e4t, Ver\u00e4nderung \u2026und Trojaner. Umgekehrt gelegt, weist die Karte auf drohende Fehlentscheidungen durch impulsive Handlungen hin. Bedeutung: Die Bedrohung k\u00f6nnte als zuf\u00e4llig heruntergeladene, harmlose App erscheinen.<\/li>\n<li><strong>Das\u00a0Rad<\/strong>\u2013 Warnt vor un\u00fcberwindbaren Umst\u00e4nden, die au\u00dferhalb der Kontrolle des Benutzers liegen und deren positive Aufl\u00f6sung langwierig und entbehrungsreich werden. Bedeutung: In aller Regel weist dies auf Betr\u00fcgereien durch Bergbauunternehmen oder Finanzbetrug hin.<\/li>\n<li><strong>Der\u00a0Turm<\/strong>\u2013 Sagt eine Phase der Ver\u00e4nderung voraus, die nicht von der Person, sondern vom Schicksal eingeleitet wird, und mit unerbittlicher Kraft \u00fcber einen hereinbricht. Bedeutung: Ein starker Indikator f\u00fcr eine <a href=\"https:\/\/www.kaspersky.com\/blog\/what-is-zero-click-exploit\/49637\/\" target=\"_blank\" rel=\"noopener nofollow\">Zero-Click-Sicherheitsl\u00fccke<\/a>.<\/li>\n<li><strong>Der\u00a0Tod<\/strong>\u2013 Steht f\u00fcr Ver\u00e4nderung, einen Wechsel der Zyklen, ein Ende oder auch einen \u00dcbergang auf eine neue Ebene. Bedeutung: Deutet auf die Gegenwart lauernder Krypto-Malware hin.<\/li>\n<\/ol>\n<div id=\"attachment_32042\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2025\/04\/01083623\/tarot-and-cyber-threats-01.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-32042\" class=\"size-full wp-image-32042\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2025\/04\/01083623\/tarot-and-cyber-threats-01.jpg\" alt=\"Resultat der Analyse-Lesung am Expertentisch \" width=\"1460\" height=\"960\"><\/a><p id=\"caption-attachment-32042\" class=\"wp-caption-text\">Resultat der Analyse-Lesung am Expertentisch<\/p><\/div>\n<h1>So kannst du dich vor Arcanum sch\u00fctzen<\/h1>\n<p>Sich vor so einem Virus zu sch\u00fctzen, ist nahezu unm\u00f6glich\u00a0\u2013 schon allein deswegen, weil er gar nicht existiert. Die ganze Geschichte wurde von Anfang bis Ende erfunden. Aber ist diese fantasiereiche Schilderung wirklich so weit hergeholt? Trojaner und andere Malware tarnen sich h\u00e4ufig als <a href=\"https:\/\/www.kaspersky.de\/blog\/ios-android-ocr-stealer-sparkcat\/31944\/\" target=\"_blank\" rel=\"noopener\">legitime, harmlose Apps<\/a> und k\u00f6nnen <a href=\"https:\/\/www.kaspersky.com\/blog\/arcane-stealer-instead-of-cheats-for-minecraft\/53178\/\" target=\"_blank\" rel=\"noopener nofollow\">alle m\u00f6glichen Daten stehlen<\/a>. Miner werden bereits seit langem \u00fcber <a href=\"https:\/\/www.kaspersky.com\/blog\/miner-disguised-as-circumvention-tools\/53118\/\" target=\"_blank\" rel=\"noopener nofollow\">Links unter beliebten YouTube-Videos<\/a> oder <a href=\"https:\/\/www.kaspersky.de\/blog\/mario-forever-malware-too\/30295\/\" target=\"_blank\" rel=\"noopener\">Videospielen<\/a> verbreitet. Ransomware ist dazu in der Lage, <a href=\"https:\/\/www.kaspersky.com\/blog\/ransowmare-attacks-in-2024\/52949\/\" target=\"_blank\" rel=\"noopener nofollow\">die gesamte Krankenversicherung eines Landes lahmlegen<\/a>. Zudem sind Themen rund um Magie und Esoterik sicherlich popul\u00e4r genug, um als potenzielles Ziel f\u00fcr Cyberkriminelle herzuhalten. Hier sind einige Tipps, die dein digitales Leben sicherer machen:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.de\/top3\" target=\"_blank\" rel=\"noopener\"><strong>Vertraue bew\u00e4hrter Sicherheitstechnologie<\/strong><\/a><strong>. <\/strong>Eine Tarot-Lesung erkennt keinen Virus und sch\u00fctzt weder deinen Computer noch dein Smartphone von einem Angriff. <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0hilft dagegen wirklich.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/android-most-dangerous-features\/30628\/\" target=\"_blank\" rel=\"noopener\"><strong>Schr\u00e4nke die Berechtigungen f\u00fcr Apps ein<\/strong><\/a><strong>.<\/strong> Wenn eine Wahrsage-App Zugriff auf deine Textnachrichten, deinen Standort oder das Dateisystem verlangt, \u00fcberlege lieber zweimal\u00a0\u2013 wozu eigentlich? Wahrscheinlich handelt es sich eher um eine <a href=\"https:\/\/www.kaspersky.de\/blog\/tag\/tracking\/\" target=\"_blank\" rel=\"noopener\">getarnte Spyware<\/a>, als um magische Technologie.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/subscrab-custom-subscription-manager\/31728\/\" target=\"_blank\" rel=\"noopener\"><strong>Behalte deine Abonnements im Auge<\/strong><\/a><strong>.<\/strong> Check regelm\u00e4\u00dfig die Abos in den Einstellungen deines App-Stores, damit du nicht pl\u00f6tzlich feststellen musst, dass du jeden Monat an einen <strong><em>Geheimen Wahrsagerei-Orden<\/em><\/strong> gezahlt hast.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/tag\/1.-april\/\" target=\"_blank\" rel=\"noopener\"><strong>Glaube nicht alles, was du online liest<\/strong><\/a><strong>. <\/strong>Vor allem nicht am 1.\u00a0April.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Eine neue Malware nimmt Esoteriker ins Visier und sendet gestohlene Daten an einen Server in der \u201eAstral-Cloud\u201c.<\/p>\n","protected":false},"author":2706,"featured_media":32041,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2286,2712],"tags":[967,274,4196,2789,535,3353,257],"class_list":{"0":"post-32040","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-privacy","8":"category-special-projects","9":"tag-1-april","10":"tag-bedrohungen","11":"tag-crypto-malware","12":"tag-miner","13":"tag-ransomware","14":"tag-stealer","15":"tag-trojaner"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/tarot-and-cyber-threats\/32040\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/tarot-and-cyber-threats\/28724\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/tarot-and-cyber-threats\/23963\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/tarot-and-cyber-threats\/28841\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/tarot-and-cyber-threats\/29555\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/tarot-and-cyber-threats\/39323\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/tarot-and-cyber-threats\/53256\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/tarot-and-cyber-threats\/22683\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/tarot-and-cyber-threats\/23544\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/tarot-and-cyber-threats\/28998\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/tarot-and-cyber-threats\/34788\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/tarot-and-cyber-threats\/34421\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/bedrohungen\/","name":"Bedrohungen"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/32040","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=32040"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/32040\/revisions"}],"predecessor-version":[{"id":32047,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/32040\/revisions\/32047"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/32041"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=32040"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=32040"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=32040"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}