KryptoRatgeber
Alle News

News

TRM Labs und Zscaler ThreatLabz bündeln Kräfte zur Verfolgung von Ransomware und staatlichen Bedrohungsakteuren auf der Blockchain

Von KryptoRatgeber · veröffentlicht 06. Oktober 2026

TRM Labs und Zscaler ThreatLabz bündeln Kräfte zur Verfolgung von Ransomware und staatlichen Bedrohungsakteuren auf der Blockchain

Zwei Unternehmen aus der Cybersicherheitsbranche schließen ihre Werkzeugkästen zusammen: TRM Labs, ein Spezialist für Blockchain-Forensik, und Zscaler ThreatLabz, bekannt für die Analyse von Schadsoftware und Angreifer-Infrastruktur, haben Anfang Oktober 2026 eine Partnerschaft bekanntgegeben, um Ransomware-Gruppen und staatlich gesteuerte Hacker auch über ihre Kryptowährungstransaktionen zu verfolgen. Für deutsche Nutzer und Unternehmen ist das ein deutliches Signal: Wer Krypto für kriminelle Zwecke einsetzt, hinterlässt auf der Blockchain Spuren — und die Fahnder werden besser darin, diese zu lesen.

Lösegeld per Krypto: Was der gemeinsame Report konkret offenbart

Der gemeinsam veröffentlichte ThreatLabz 2026 Ransomware Report (TRM Labs) analysiert Lösegeldvorgänge aus dem Zeitraum April 2025 bis März 2026. Laut den darin enthaltenen Zahlen überstieg das Gesamtvolumen bekannter Zahlungen in diesem Zeitraum 327,8 Millionen US-Dollar. Die durchschnittliche Zahlung pro Opfer kletterte im Jahresvergleich um 5,3 Prozent auf rund 431.900 US-Dollar.

Die Partnerschaft kombiniert zwei bisher getrennte Disziplinen: Zscaler ThreatLabz bringt die Analyse von Schadsoftware und Angreifer-Infrastruktur ein, TRM Labs die sogenannte On-Chain-Analyse — die Rückverfolgung von Geldflüssen direkt auf der Blockchain. Gemeinsam wollen beide Seiten Verbindungen herstellen zwischen dem technischen Fingerabdruck eines Angriffs und dem Weg des erpressten Geldes.

Besonders hervorzuheben ist die Analyse von EtherHiding — einer Technik, bei der Angreifer die Blockchain als sogenannten Command-and-Control-Mechanismus missbrauchen, also als versteckten Kommunikationskanal zur Steuerung ihrer Schadsoftware. Die Zusammenarbeit soll künftig in gemeinsamen Berichten und Briefings für die Sicherheits-Community münden.

Krypto-Spuren im Visier: Was diese Partnerschaft für die Rückverfolgbarkeit bedeutet

Die Zusammenarbeit zwischen TRM Labs und Zscaler ThreatLabz ist mehr als eine übliche Unternehmenskooperation — sie steht für einen Trend, der die Krypto-Szene grundlegend verändert: Blockchain-Daten werden zunehmend als Ermittlungswerkzeug ernst genommen, nicht nur von Strafverfolgern, sondern auch von privaten Sicherheitsunternehmen.

Besonders aufschlussreich ist der Fokus auf Techniken wie EtherHiding — dabei missbrauchen Angreifer die Blockchain selbst als Kommunikationskanal, um Schadsoftware zu steuern. Wer bisher dachte, dezentrale Netzwerke seien für Behörden uneinsehbar, bekommt hier eine Korrektur: Gerade weil Blockchain-Transaktionen dauerhaft öffentlich gespeichert sind, lassen sie sich im Nachhinein lückenlos analysieren.

Für deutsche Nutzer gilt dabei zweierlei: Erstens sind Kryptowährungen keine anonyme Zahlungsmethode — schon gar nicht mehr, wenn auf beiden Seiten spezialisierte Analyseteams arbeiten. Zweitens richtet sich diese Partnerschaft primär gegen Kriminelle und staatliche Angreifer, nicht gegen normale Nutzer. Wer rechtmäßig handelt, hat wenig Anlass zur Sorge.

Einen kritischen Vorbehalt verdient die Quelle selbst: Der Blog-Beitrag von TRM Labs beschreibt die eigene Partnerschaft und die eigenen Fähigkeiten — ein offensichtliches Eigeninteresse. Die genannten Zahlen aus dem gemeinsamen Report sind belastbar, doch die Darstellung der Wirksamkeit der Zusammenarbeit sollte man mit dem nötigen Abstand lesen. Unabhängige Bewertungen der tatsächlichen Ermittlungserfolge stehen noch aus.

Wenn Krypto-Spuren und Schadsoftware-Analyse aufeinandertreffen

Ransomware — also Erpressungssoftware, die Daten verschlüsselt und Lösegeld fordert — ist seit Jahren ein Wachstumsmarkt für Kriminelle. Ein Grund: Kryptowährungen ermöglichen Zahlungen ohne klassisches Bankkonto, scheinbar anonym und grenzüberschreitend. Doch „scheinbar" ist das entscheidende Wort. Jede Transaktion wird dauerhaft in der Blockchain — einer öffentlichen, unveränderlichen Datenbank — gespeichert.

Genau hier setzt On-Chain-Analyse an: Spezialisten verfolgen Geldflüsse über Wallet-Adressen hinweg, erkennen Muster und können Zahlungsströme oft bis zu Krypto-Börsen zurückverfolgen, wo Identitäten hinterlegt sind. Die Herausforderung bestand bislang darin, diese Blockchain-Spur mit dem technischen Fingerabdruck eines Angriffs — also der genutzten Schadsoftware und Server-Infrastruktur — zu verbinden. Genau diese Lücke zwischen Cybersicherheits-Analyse und Blockchain-Forensik wollen TRM Labs und Zscaler ThreatLabz nach eigenen Angaben durch ihre Zusammenarbeit schließen.

Häufige Fragen

Können Kriminelle Krypto-Zahlungen wirklich rückverfolgt werden?

Ja — und das ist ein weit verbreitetes Missverständnis. Viele glauben, Kryptowährungen seien anonym. Tatsächlich sind Transaktionen auf öffentlichen Blockchains dauerhaft einsehbar. Spezialisierte On-Chain-Analyse kann Geldflüsse zwischen Adressen verfolgen und mit bekannten Akteuren verknüpfen. Genau das ist der Kern der Partnerschaft: Wer bezahlt hat, wohin das Geld floss und welche Infrastruktur dahintersteckt, lässt sich oft rekonstruieren.

Was ist EtherHiding — und warum ist das relevant?

EtherHiding ist eine konkrete Angriffstechnik, bei der Kriminelle die Blockchain nicht zum Zahlen, sondern zur Steuerung ihrer Schadsoftware nutzen — ähnlich wie ein Fernbedienungssignal, das über ein öffentliches Schwarzes Brett verschickt wird. Die Partnerschaft analysiert solche Methoden gezielt. Das zeigt: Blockchain wird nicht nur als Zahlungskanal missbraucht, sondern auch als operative Infrastruktur für Cyberangriffe.

Quellen