ESET: Bankraub 3.0 – Android-Trojaner räumt PayPal-Konten leer

Thomas Uhlemann
ESET Security Specialist Thomas Uhlemann. (Foto: ESET)

Jena – Experten des europäischen IT-Security Herstellers ESET haben einen neuen Android-Trojaner enttarnt, der im grossen Stil PayPal-Nutzer ausgeraubt hat. Die Verbreitung findet über Drittanbieter-App-Stores sowie den Google Play Store statt. Die Malware versucht nicht wie üblich, die Anmeldeinformationen zu stehlen, sondern wartet darauf, dass der Nutzer sich einloggt. Die ansonsten sichere Zwei-Faktor-Authentifizierung wird umgangen, da die Opfer unbewusst selbst das Geld von ihrem PayPal-Konto an die Cyber-Gangster überweisen. Nach ESET-Analysen benötigen die Täter gerade einmal fünf Sekunden für den Diebstahl und die Transaktion von 1’000 Euro.

Digitaler Beifang: Kreditkartendaten
Zusätzlich hat es die Android-Malware auf Kreditkarteninformationen abgesehen. Mit Hilfe HTML basierter Overlays (Phishing-Masken) versuchen die Täter potentielle Opfer zur Eingabe relevanter Karteninformationen inklusive Sicherheitscode zu bringen. Diese Masche setzen die Täter bei Nutzung von regulären Apps, wie Google Play oder WhatsApp ein. Neben Kreditkarteninformationen versuchen die Täter mit dem gleichen Trick auch an Zugangsdaten zu Gmail Konten zu gelangen. Vermutlich soll dadurch das Löschen der PayPal Transaktions-Bestätigungs-E-Mails länger unentdeckt bleiben.

Was sollten betroffene Anwender jetzt tun?
Smartphone-Besitzer, die die App «Optimization Android» installiert haben, wurden nach Einschätzung von ESET mit hoher Wahrscheinlichkeit bereits bestohlen. Betroffenen Anwendern empfiehlt der europäische IT-Security-Hersteller, das Bankkonto umgehend auf verdächtige Transaktionen zu überprüfen und zusätzlich das Online-Banking-Passwort bzw. den PIN-Code zu ändern. Besitzer eines Gmail-Kontos sollten zudem ihr Passwort erneuern. Das gilt auch für alle mit dem Gmail-Konto verbundenen Plattformen und personalisierten Diensten, wie Facebook, Twitter oder und Online-Shops. «Generell sollten Anwender ihr Smartphone genauso schützen, wie ihren PC. Der Einsatz einer leistungsfähigen Mobile Security-Lösung sollte daher selbstverständlich sein», so Thomas Uhlemann, Security Specialist bei ESET.

Nutzer von ESET Mobile Security sind vor den aktuellen Angriffen durch die Android-Malware Android/Spy.Banker.AJZ und Android/Spy.Banker.AKB geschützt.

Weitere Informationen
ESET

Über ESET
ESET ist ein europäisches Unternehmen mit Hauptsitz in Bratislava (Slowakei). Seit 1987 entwickelt ESET preisgekrönte Sicherheits-Software, die bereits über 110 Millionen Benutzern hilft, sichere Technologien zu geniessen. Das breite Portfolio an Sicherheitsprodukten deckt alle gängigen Plattformen ab und bietet Unternehmen und Verbrauchern weltweit die perfekte Balance zwischen Leistung und proaktivem Schutz. Das Unternehmen verfügt über ein globales Vertriebsnetz in über 200 Ländern und Niederlassungen u.a. in Jena, San Diego, Singapur und Buenos Aires.  

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.