{"id":184117,"date":"2016-11-23T03:38:49","date_gmt":"2016-11-23T02:38:49","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=184117"},"modified":"2022-06-26T15:59:21","modified_gmt":"2022-06-26T13:59:21","slug":"android-banking-trojaner-zielt-auf-deutsche-kunden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/11\/23\/android-banking-trojaner-zielt-auf-deutsche-kunden\/","title":{"rendered":"Android-Banking-Trojaner zielt auf deutsche Kunden"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Aktuell verbreitet sich ein Trojaner unter Android, der es auf Online-Banking-Kunden abgesehen hat. Der Sch\u00e4dling zielt auf 15 deutsche und \u00f6sterreichische Banken. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/ffda403f8d0e4bc09e20013e96c8204c\" width=\"1\" height=\"1\"\/>Die Warnung kommt von den Sicherheitsspezialisten von <a href=\"https:\/\/web.archive.org\/web\/20170620141051\/https:\/\/blog.fortinet.com\/2016\/11\/18\/android-banking-malware-masquerading-as-email-app-targets-german-banks\" target=\"_blank\" rel=\"noopener\">Fortinet<\/a> (englisch). Der Trojaner tarnt sich als E-Mail-App, die nach der Installation als Verkn\u00fcpfung zu finden ist. <\/p>\n<p><img decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20170321040447\/https:\/\/d3gpjj9d20n0p3.cloudfront.net\/ngblog\/uploads\/images\/Images\/bank%201.png\"\/>(Quelle: <a href=\"https:\/\/web.archive.org\/web\/20170620141051\/https:\/\/blog.fortinet.com\/2016\/11\/18\/android-banking-malware-masquerading-as-email-app-targets-german-banks\" target=\"_blank\" rel=\"noopener\">Fortinet<\/a>)<\/p>\n<p>Vermutlich wird die App \u00fcber Dritthersteller-App-Stores oder auf obskuren Webseiten angeboten (hier schweigt sich Fortinet aus). Bei der Installation (die Installation aus Drittquellen muss in den Android-Einstellungen freigegeben sein) will die App weitreichende Rechte. Gesteht der Anwender dies zu bzw. erlaubt er die App-Installation, hindert der Trojaner verschiedene Antivirus-Apps am Starten bzw. an der Arbeit. Weiterhin kann der Sch\u00e4dling, laut Fortinet, SMS verschicken und Telefonate f\u00fchren.<\/p>\n<p>Der Trojaner mit der Bezeichnung GT!tr.spy hat es auf Kreditkartendaten und die Zugangsinformationen von Online-Banking-Konten abgesehen. Die Schad-App zielt dabei aktuell auf 15 deutsche und f\u00fcnf \u00f6sterreichische Banken. Die entsprechend gef\u00e4lschten Anmeldeseiten zur Abfrage dieser Daten sind im Trojaner implementiert und werden dem Anwender beim Aufrufen der betreffenden Bankseiten auf dem Mobilger\u00e4t angezeigt. Die Entwickler erweitern die Trojaner-App mit weiteren Features zur Unterst\u00fctzung weiterer Banken. heise.de <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Android-Trojaner-GT-tr-spy-soll-vor-allem-deutsche-Bank-Kunden-ins-Visier-nehmen-3494472.html\" target=\"_blank\" rel=\"noopener\">schreibt hier<\/a>, dass die Fortinet-Spezialisten innerhalb eines Tages auf eine modifizierte Variante stie\u00dfen, die auch die Anmeldung bzw. Bezahlung im Google Play Store oder unter Skype abfischen k\u00f6nnen. Weiterhin warnt Fortinet, dass neuere Varianten von GT!tr.spy es auf die Anmeldedaten von sozialen Netzwerken Facebook &amp; Co. abgesehen habe. <\/p>\n<p>Die Erkennung und Beseitigung ist schwierig, man muss der App in den Android-Einstellungen die Rechte entziehen. Danach kann man die App \u00fcber die Android Debug Bridge (ADB) deinstallieren. Dieses Unterfangen ist f\u00fcr normale Nutzer nicht m\u00f6glich. Dort hilft wohl nur das Zur\u00fccksetzen des Android-Ger\u00e4ts auf Werksauslieferungszustand. Generell st\u00fctzt dieser Vorfall wieder meinen Ratschlag, kein Online-Banking \u00fcber Android-Ger\u00e4te bzw. Mobilger\u00e4te durchzuf\u00fchren. Speziell gilt \"Finger weg von Online-Banking-Apps f\u00fcr Android\", da deren Sicherheit selten gew\u00e4hrleistet wird. <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/web.archive.org\/web\/20160402165040\/https:\/\/borncity.com\/blog\/2016\/03\/13\/android-banking-trojaner-spy-agent-si\/\">Android-Banking-Trojaner Spy.Agent.SI<\/a><br \/>Android-Trojaner Acecard hat Online-Banking im Visier<br \/>Banking-Trojaner SlemBunk zielt auf Android<br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/12\/banking-trojaner-retefe\/\">Banking-Trojaner Retefe<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/09\/09\/banking-trojaner-alarm-dreambot-und-gugi\/\">Banking-Trojaner-Alarm: Dreambot und Gugi<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aktuell verbreitet sich ein Trojaner unter Android, der es auf Online-Banking-Kunden abgesehen hat. Der Sch\u00e4dling zielt auf 15 deutsche und \u00f6sterreichische Banken.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4308,1411,4328,1107],"class_list":["post-184117","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-android","tag-online-banking","tag-sicherheit","tag-trojaner"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/184117","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=184117"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/184117\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=184117"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=184117"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=184117"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}