Nicht aufgepasst und das Geld ist weg: IT-Experten schlagen Alarm wegen einer neuen Bank-Schadsoftware für Android-Handys. Mehr als 400 Banken und Kryptodienste sind betroffen.

Fast allmächtig: Benannt ist Xenomorph nach der gefürchigen Spezies aus den «Alien»-Filmen. Xenomorph kann automatisch Konten leerräumen, darum gilt die Malware laut Experten als so gefährlich.

Dabei kann die Schadsoftware sogar Zweifaktorauthentifizierungen automatisch aushebeln.

Darum gehts

Xenomorph tarnt sich als legitime App und kommt so auf Handys.

Dann läuft alles automatisch und das Bankkonto wird leer geräumt.

IT-Sicherheitsforscher warnen vor der gefährlichen Schadsoftware.

Xenomorph: So heisst in den «Alien»-Filmen die angsteinflössende Spezies, die vom Schweizer Künstler H.R. Giger entworfen wurde – und nun auch eine gefährliche Schadsoftware für Android-Handys. Der Name ist Programm. So warnen Sicherheitsforscherinnen und Sicherheitsforscher eindrücklich davor. Denn weltweit sind mehr als 400 Banking-Apps und Kryptodienste gefährdet.

Entdeckt wurde die Schadsoftware erstmals Anfang 2022 und nun ist eine neue Version, Xenomorph.C, aufgetaucht. Es sei einer der gefährlichsten und fortschrittlichsten Trojaner, der im Umlauf ist, sagt die IT-Sicherheitsfirma Threatfabric.

Xenomorph: So ist das Geld weg

Was aber macht die neue Variante so gefährlich? Es ist der komplett automatisierte Prozess. Ist das Handy erst einmal infiziert, läuft alles selbstständig ab. Der Trojaner findet Login-Daten, fragt den Kontostand ab und kann dann Transaktionen auslösen – und das ohne, dass die Opfer etwas davon mitbekommen. Möglich macht dies die Bedienungshilfe von Android und das sogenannte ATS Framework. Dabei kann Xenomorph sogar eine Zweifaktorauthentifizierung selbstständig aushebeln, schreibt Threatfabric. Dann ist das Konto leer.

Im Visier der Cyberkriminellen hinter Xenomorph stehen zahlreiche Banken, wie etwa die Deutsche Bank, die Commerzbank, Chase aus den USA und HSBC. In Deutschland sind laut Threatfabric total 18 Finanzinstitute betroffen. Besonders im Fokus sind die Länder Spanien, Portugal und Italien. Schweizer Banken sind laut den Angaben der Sicherheitsforscherinnen und Sicherheitsforscher nicht betroffen. Hingegen sind zahlreiche Apps von Kryptodiensten gefährdet. Darunter etwa Coinbase, Binance, Kucoin oder Crypto.com.

Vorsicht vor dieser App

Ausgeklügelt ist auch, wie die Schadsoftware überhaupt auf die Smartphones kommt. So wird sie an legitime Apps gekoppelt. Installiert man diese, lädt sich die Malware in einem nächsten Schritt als getarntes Update herunter. Threatfabric konnte eine App ausmachen, die als trojanisches Pferd dient: Der Währungsrechner CoinCalc.

Hacker im Hintergrund

Laut der IT-Sicherheitsfirma stecken Cyberkriminelle hinter Xenomorph, die sich ironischerweise selbst als Hadoken Security Group bezeichnen. Diese verkaufen die Schadsoftware auf ihrer Website als sogenannte Maas, als Malware as a Service (Malware als Dienstleistung). «Dass die Hacker angefangen haben, aktiv für Xenomorph zu werben, deutet auf klare Absicht hin, die Reichweite zu vergrössern», so Threatfabric. Man gehe davon aus, dass die Malware auch über weitere Apps im Play Store verbreitet werde.

So schützt du dich

Laut Bleepingcomputer.com sollten Nutzerinnen und Nutzer beim Installieren von Apps besondere Vorsicht walten lassen. Auch bei solchen, die sie von Google Play installieren. Weiter solle man Bewertungen zu Apps lesen und eine sorgfältige Prüfungen der Entwickler durchführen. Generell sei es ratsam, die Anzahl Apps auf dem Handy so klein wie möglich zu halten.

Laut einem Statement von Google sind die identifizierten bösartigen Apps nicht bei Google Play zu finden. Weiter würde Google Play Protect Android-Geräte schützen – auch dann, wenn sie von anderen Quellen installiert wurden.




Deine Hilfe macht den Unterschied!


Ohne die finanzielle Unterstützung von Vereinen, Verbänden, Parteien oder Lobbygruppen sind wir direkt auf deine Unterstützung angewiesen. Jeder Beitrag, groß oder klein, ermöglicht es uns, unsere Mission weiter zu verfolgen. Herzlichen Dank!

Für die Wahrung deiner Privatsphäre: Zahlungen mit Bitcoin und anderen Kryptowährungen sind anonym möglich.

BTC: bc1qm4fjm3hhvm05j4uy9gs9gqe2pl3c4qc2p0h608
ETH: 0xf61b979AA09736ae8b041D732063F9937Df6Ce89
XRP: rMqnJb6hoGwGYqv5nhtGqTM1oBzqezyNDu
BNB: bnb197fnx6xuj6mqrn5jlmq2a5v5t0wsxg0r4aa94y
MATIC: 0xf61b979AA09736ae8b041D732063F9937Df6Ce89
DOT: 1LXF9gmieSdXGt8Q7LL5aHUknrFn9fURK1Cr5dj3bHqUaHQ
SOL: 93SD4o3Jv8AipBTgxnBbApLrY8RcvExWBe7sfymPEf5
VET: 0xA895C7Ab5BDfBdF4Dff4e3EB8Af01E65e1D355ED
DOGE: DEGtVXzPY1d8dDNuLwcPQG8dfrC7PBtYq7




Ausgefallene Terrassen-Möbel Vasen und Hocker online kaufen!

Wohnideen


 


Ausgefallene Vasen und Hocker online bestellen

Vondom Kopf Graf News
Skydesign Vasen und Hocker Outdoor Design