Bitcoin Forum
July 27, 2026, 06:38:22 PM *
News: Latest Bitcoin Core release: 31.1 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: ⚠️ DRINGENDE SICHERHEITSWARNUNG: SamFW Tool der bereits Millionen gestohlen hat  (Read 27 times)
xmrbro (OP)
Newbie
*
Offline

Activity: 23
Merit: 5


View Profile WWW
July 26, 2026, 05:13:07 PM
Last edit: July 26, 2026, 05:54:56 PM by xmrbro
 #1

    ⚠️ DRINGENDE SICHERHEITSWARNUNG: SamFW Tool ist ein Trojaner-Dropper – bereits Millionen gestohlen

    LADE KEINE SOFTWARE VON SAMFW.COM HERUNTER, INSTALLIERE SIE NICHT UND FÜHRE SIE NICHT AUS

    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
    Keywords: samfw trojan.dropper malware, samfw trojan.dropper, samfwtool trojan.dropper, samfw tooldropper, samfw trojan dropper malware, samfwtoolsetupp.exe trojan.dropper, SAMFWTOOLSETUP.EXE trojan.dropper, samfwtoolsetup trojan.dropper, samfwsetup trojan.dropper, samfw tool trojan.dropper, samfw trojan.dropper infostealer
    -----------------------------------------
    Was passiert gerade?

    Eine gefährliche Malware-Kampagne richtet sich aktiv gegen Kryptowährungsnutzer – getarnt als vermeintlich legitimes Android-Entsperrtool namens SamFw FRP Tool (auch bekannt als SamFWTool). Die Software wird über samfw.com verbreitet und behauptet, mit „einem Klick" den Factory Reset Protection (FRP) von Samsung-Geräten zu entfernen. Es handelt sich um eine Falle.

    Mehrere Opfer berichten, dass innerhalb weniger Stunden nach der Installation ihre Kryptowährungs-Wallets vollständig geleert und ihre Computer vollständig gelöscht wurden. Ein Opfer verlor am 23. Juni 2026 nach der Installation von SamFwToolSetup_v5.4.zip insgesamt 10.000 XMR (ca. 3 Millionen USD).

    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

    Der Täter hinter dieser Malware

    Die für diese Malware verantwortliche Person ist:

    Name: Đặng Thanh Tùng (auch bekannt als „Tungtata")
    Wohnort: Hanoi, Vietnam
    Rolle: Gründer und Hauptentwickler von SamFW und MiFirm.net
    Unternehmen: SamFW Global LLC (eingetragen in Boulder, Colorado, USA)
    Verbundenes Unternehmen: Quynh Chi Investment and Technology Co. Ltd. (Hanoi, Vietnam)
    Ausbildung: Quang Ninh Industrial College

    Als ein Opfer ihn konfrontierte, antwortete Tungtata mit lachenden Emojis, riet ihm, „die Polizei zu rufen", und blockierte ihn anschließend auf Telegram.

    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

    Wie der Betrug funktioniert

    Der Köder

    Das Tool wird auf YouTube, Reddit, Foren und Blogs als kostenlose Ein-Klick-Lösung zur Samsung-FRP-Entfernung beworben. Der Betrüger hat stark in SEO und gefälschte Bewertungen investiert, um das Tool seriös erscheinen zu lassen.

    Die Malware (Trojaner-Dropper)

    Wenn der Installer ausgeführt wird, installiert er nicht nur das Entsperrtool – er installiert gleichzeitig Schadsoftware auf dem Computer. Sicherheitsforscher haben bestätigt:

    • Malwarebytes identifizierte die Datei als Trojan.Dropper – Malware, die darauf ausgelegt ist, weitere Schadsoftware wie Spyware, Ransomware oder Backdoors zu installieren.
    • VirusTotal erkannte mehrere Bedrohungen, darunter trojan.packunwan und trojan.abapplication/ewep.
    • Hybrid-Analysis stellte fest: Code-Injection in andere Prozesse, Beendigung und Manipulation von Prozessen, sowie System-Monitoring und Evasionstechniken.
    • Any.run gab ein Urteil von „Bösartige Aktivität" zurück.

    Der Angriff – Schritt für Schritt

    [list=1]
    • Ausführung: Das Tool startet und scheint normal zu funktionieren – es kann das Telefon sogar tatsächlich entsperren.
    • Payload-Lieferung: Der Trojaner-Dropper installiert im Hintergrund weitere Malware (häufig ein Infostealer).
    • Datendiebstahl: Die Malware durchsucht den Computer nach Browser-Daten, Cookies und gespeicherten Passwörtern, Kryptowährungs-Wallet-Dateien (Feather Wallet, Exodus, Electrum usw.) sowie privaten Schlüsseln und Seed-Phrasen.
    • Exfiltration: Alle sensiblen Daten werden an den Angreifer übertragen.
    • Wallet-Leerung: Der Angreifer nutzt die gestohlenen Zugangsdaten, um die Wallets zu leeren.
    • Zerstörung: Der gesamte Computer wird gelöscht – alle Dateien, Fotos, Dokumente und Backups werden vernichtet.

    Die Vertuschung

    Nach jedem Angriff entfernt Tungtata die infizierte Version von samfw.com und ersetzt sie durch eine „saubere" Version. So ist das Muster extrem schwer zu erkennen. Version 5.4 wurde unmittelbar nach dem 3-Millionen-Dollar-Diebstahl entfernt und durch Version 5.5.1 ersetzt.

    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

    Technische Beweise

    Analyse-ToolBefund
    MalwarebytesTrojan.Dropper – installiert weitere Malware
    VirusTotalTrojan.packunwan, Trojan.abapplication/ewep
    Hybrid-AnalysisCode-Injection, Prozessmanipulation, Evasionstechniken
    Any.runBösartige Aktivität bestätigt
    Joe SandboxKrypto-bezogene Funktionen und verdächtiges Netzwerkverhalten

    MD5-Hash der Schaддatei:
    [/list]
    Code:
    E640A65EFCAE264AD6F758BB3B9DA0D37ED8C690BDA6F113416558D4BCBBCF3A
      ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

    ⚠️ Lass dich nicht von gefälschten Bewertungen täuschen

    Der Betrüger kauft aktiv gefälschte Bewertungen auf Trustpilot und anderen Plattformen, um eine falsche Reputation aufzubauen:

    • Täglich erscheinen 20–50 neue positive Bewertungen.
    • Blog-Beiträge und Forum-Kommentare, die behaupten „falscher Alarm" oder „das Tool ist sicher", sind bezahlte Werbung.
    • Vertrau der 4,9-Sterne-Bewertung auf Trustpilot nicht – sie ist manipuliert.

    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

    So schützt du dich

    ✅ DAS SOLLTEST DU TUN:
    • Installiere NIEMALS SamFwTool oder andere Software von samfw.com auf einem Computer mit sensiblen Daten.
    • Nutze einen dedizierten „Wegwerf-Computer" ohne persönliche Daten, wenn du verdächtige Software testen musst.
    • Verwende Hardware-Wallets für größere Kryptowährungsbeträge – Malware kann keine Gelder ohne physische Bestätigung stehlen.
    • Halte dein Betriebssystem und deine Antivirensoftware stets aktuell.
    • Führe unbekannte Software in einer virtuellen Maschine (VM) oder Sandbox aus – diese Malware ist jedoch darauf ausgelegt, VM-Erkennung zu umgehen.
    • Überprüfe die Authentizität von Software – legitime Entwickler signieren ihren Code mit digitalen Zertifikaten.

    ❌ DAS SOLLTEST DU NICHT TUN:
    • Deaktiviere nie deinen Virenscanner, nur weil ein Programm darum bittet – das ist ein massives Warnsignal.
    • Speichere keine Seed-Phrasen oder privaten Schlüssel auf Computern, auf denen Drittanbieter-Tools laufen.
    • Vertrau Online-Bewertungen nicht ohne unabhängige Überprüfung.
    • Gehe nicht davon aus, dass ein Tool sicher ist, nur weil es viele Nutzer oder positive Bewertungen hat.
    • Lagere keine Millionenbeträge in Hot Wallets auf internetverbundenen Computern ohne Hardware-Wallet-Schutz.

    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

    Was tun, wenn du SamFwTool bereits installiert hast?

    [list=1]
    • Trenne den Computer sofort vom Internet.
    • Übertrage alle verbleibenden Kryptowährungen auf eine neue Wallet (vorzugsweise Hardware-Wallet) von einem sauberen, vertrauenswürdigen Gerät.
    • Ändere ALLE Passwörter (E-Mail, Börsen, Banking usw.) von einem anderen, sauberen Computer aus.
    • Aktiviere Zwei-Faktor-Authentifizierung (2FA) auf allen Konten – am besten über eine Authenticator-App, nicht per SMS.
    • Sichere wichtige Dateien auf einer externen Festplatte, die niemals mit dem infizierten Computer verbunden wird.
    • Lösche und formatiere deine Festplatte vollständig – lösche keine Dateien einfach, da Malware bestehen bleiben kann.
    • Installiere dein Betriebssystem neu von einer vertrauenswürdigen Quelle (offizielle Microsoft-/Apple-/Linux-Medien).
    • Überwache alle deine Konten auf unautorisierte Aktivitäten.

    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

    Betrug melden

    Wenn du betroffen bist, melde den Vorfall bei:

    • FBI Internet Crime Complaint Center (IC3): ic3.gov
    • Der Cybercrime-Einheit deines Landes
    • Vietnamesische Polizei (Công An) – der Betrüger sitzt in Hanoi
    • Interpol
    • econsumer.gov

    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

    Aussagen von Opfern

    Quote
    „Ein Familienmitglied installierte am 23. Juni 2026 'SamFW Tool' von samfw.com. Kurz nach der Installation wurden 10.000 XMR (ca. 3 Millionen Dollar) aus der Feather Wallet abgehoben und alle Computerdaten gelöscht."

    Quote
    „Nach der Installation von samfwtoolsetup_v5.4.zip stahl der Betrüger Tungtata die Gelder aus der Feather Wallet. Nach dem Diebstahl entfernte und modifizierte er das ursprüngliche Tool-Paket, um Beweise zu vernichten."

    Quote
    „Meine eigene Erfahrung: Nach der Installation von SamFwTool wurde meine Feather Wallet mit ca. 3 Millionen Dollar kurz darauf vollständig geleert."

    Quote
    „Alle meine Dateien und privaten Krypto-Wallet-Seeds wurden gestohlen, nachdem ich SamFwToolSetup_v5.4.zip installiert hatte. Wenige Stunden später wurden meine Gelder abgeräumt."

    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

    Abschließende Warnung

    Dies ist kein Fehlalarm. Dies ist keine falsch-positive Erkennung. Es handelt sich um echte Malware, die bereits Millionen von Dollar Schaden angerichtet hat.

    Der Betrüger Đặng Thanh Tùng (Tungtata) ist professionell und skrupellos. Er baut über Jahre hinweg Vertrauen auf, veröffentlicht zunächst saubere Versionen zur Glaubwürdigkeitsbildung und infiziert dann gezielt bestimmte Updates, um Opfer mit großen Krypto-Beständen anzugreifen.

    Teile diese Warnung überall. Poste sie in Foren, auf Social Media, in Telegram-Gruppen und Discord-Servern. Je mehr Menschen davon wissen, desto weniger Opfer wird es geben.

    ⚠️ Merke: Wenn ein Tool dich auffordert, deinen Virenscanner zu deaktivieren, ist es mit an Sicherheit grenzender Wahrscheinlichkeit Malware. Legitime Software muss deine Schutzmaßnahmen nicht aushebeln.

    Bleib sicher. Bleib wachsam. Werde nicht das nächste Opfer.

    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━

    ⚠️ Note (English)

    Malwarebytes reported that SamFwToolSetup (samfw) contains Trojan.Dropper, meaning it may run and then install other malware on your computer. This is often associated with infostealers that steal browser data, cookies, saved passwords, and potentially wallet seed phrases. Do not download, install, or run anything from samfw.com

    Keywords:
    samfw trojan.dropper malware, samfw trojan.dropper, samfwtool trojan.dropper, samfw tooldropper, samfw trojan dropper malware, samfwtoolsetupp.exe trojan.dropper, SAMFWTOOLSETUP.EXE trojan.dropper, samfwtoolsetup trojan.dropper, samfwsetup trojan.dropper, samfw tool trojan.dropper, samfw trojan.dropper infostealer

    Quelle / Originalthread:
    https://bitcointalk.org/index.php?topic=5586649[/list]
    Pages: [1]
      Print  
     
    Jump to:  

    Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!