{"id":1942,"date":"2013-11-07T16:00:01","date_gmt":"2013-11-07T16:00:01","guid":{"rendered":"http:\/\/kasperskydaily.com\/germany\/?p=1942"},"modified":"2020-02-26T18:29:33","modified_gmt":"2020-02-26T16:29:33","slug":"der-android-trojaner-der-ihre-bankdaten-stiehlt","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/der-android-trojaner-der-ihre-bankdaten-stiehlt\/1942\/","title":{"rendered":"Der Android-Trojaner, der Ihre Bankdaten stiehlt"},"content":{"rendered":"<p>Schadprogramme f\u00fcr Android k\u00f6nnen mittlerweile <a href=\"https:\/\/www.kaspersky.com\/blog\/ask-the-expert-denis-maslennikov\/\" target=\"_blank\" rel=\"noopener nofollow\">eine enorme Bilanz gestohlenen Geldes<\/a> vorweisen, die sie vor allem mit SMS-Nachrichten an Premium-Nummern erreicht haben. Vor einiger Zeit haben wir \u00fcber einen <a href=\"https:\/\/www.kaspersky.com\/blog\/an-android-that-robbed-your-bank-account\/\" target=\"_blank\" rel=\"noopener nofollow\">neuen Trojaner geschrieben, der Geld von EC- und Kreditkarten stehlen kann<\/a>, wenn die entsprechende Karte mit der Telefonnummer verbunden ist. Doch Cyberkriminelle h\u00f6ren ja niemals auf, neue Diebstahlsm\u00f6glichkeiten \u2013 oder Zugriffsm\u00f6glichkeiten auf Geld von unvorsichtigen Opfern \u2013 zu erschlie\u00dfen. Eine neue Variante des genannten Trojaners <a href=\"http:\/\/www.securelist.com\/en\/blog\/8138\/The_Android_Trojan_Svpeng_now_capable_of_mobile_phishing\" target=\"_blank\" rel=\"noopener nofollow\">Svpeng<\/a> nutzt verschiedene Tricks, um Kreditkartennummern und Bank-Zugangsdaten abzugreifen.<\/p>\n<p>Wichtig ist, zu erw\u00e4hnen, dass die von uns entdeckte neue Version des Trojaners in Russland verbreitet ist, wobei aber Russland oft als Testland f\u00fcr Cyberkriminelle dient. Wenn sich Schadprogramme und Betrugssysteme hier als wirksam erweisen, tauchen sie schnell in anderen L\u00e4ndern auf. Momentan scheint es der Sch\u00e4dling auf Opfer in den USA, Deutschland, Wei\u00dfrussland und der Ukraine abgesehen zu haben. Er ist so konfiguriert, dass er die bekanntesten russischen Banken nachahmt: Wird eine mobile Banking-App ge\u00f6ffnet, ersetzt der Trojaner das ge\u00f6ffnete Fenster mit seinem eigenen und erschleicht sich somit das Banking-Passwort.<\/p>\n<p style=\"text-align: center\">\u00a0<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2013\/11\/06133305\/uno.png\"><img loading=\"lazy\" decoding=\"async\" alt=\"screenshot 1\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2013\/11\/06133305\/uno.png\" width=\"143\" height=\"237\"><\/a><\/p>\n<p>Eine weitere enthaltene Angriffsart ist sogar vielseitiger und zielt auf Google-Play-Nutzer ab. Wenn das Opfer die App des Android-Online-Shops \u00f6ffnet, legt der Trojaner sein eigenes Fenster \u00fcber das von Google und verlangt, dass dem Konto eine Kreditkarte hinzugef\u00fcgt wird.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2013\/11\/06133305\/due.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter\" alt=\"screenshot 2\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2013\/11\/06133305\/due.png\" width=\"133\" height=\"233\"><\/a><\/p>\n<p>In den drei Monaten, die dieser Trojaner nun existiert, hat Kaspersky Lab \u00fcber 50 Modifikationen davon entdeckt. Dies bedeutet, dass die Kriminellen den hohen \u201ekommerziellen Wert\u201c des Schadprogramms durchaus kennen. Wir werden zweifelsfrei bald viele weitere neue Versionen des Trojaners entdecken, die von Bankkunden in verschiedenen L\u00e4ndern Geld stehlen k\u00f6nnen. Die aktuelle Version verbreitet sich \u00fcber SMS-Spam, doch andere Varianten, werden vielleicht andere Infizierungs-Wege nutzen.<\/p>\n<p>Um sich davor zu sch\u00fctzen, k\u00f6nnen Sie die folgenden generellen Sicherheitsregeln f\u00fcr Android-Anwender beachten:<\/p>\n<ul>\n<li>Schalten Sie in den Anwendungseinstellungen die Funktion \u201eInstallation von Nicht-Market-Anwendungen zulassen\u201c aus<\/li>\n<li>Verwenden Sie nur Google Play, und keine nicht-vertrauensw\u00fcrdigen App-Stores von Drittanbietern<\/li>\n<li>Pr\u00fcfen Sie vor der Installation einer neuen App die von ihr angeforderten Berechtigungen und \u00fcberlegen Sie, ob diese Berechtigungen f\u00fcr die entsprechende App wirklich ben\u00f6tigt werden<\/li>\n<li>Pr\u00fcfen Sie die Bewertungen und den Download-Z\u00e4hler der App. Laden Sie keine Apps herunter, die ausschlie\u00dflich schlechte Bewertungen haben und nur selten heruntergeladen wurden<\/li>\n<li>Installieren Sie eine <a href=\"https:\/\/www.kaspersky.com\/de\/android-security\" target=\"_blank\" rel=\"noopener nofollow\">zuverl\u00e4ssige Sicherheitsl\u00f6sung f\u00fcr Android<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Schadprogramme f\u00fcr Android k\u00f6nnen mittlerweile eine enorme Bilanz gestohlenen Geldes vorweisen, die sie vor allem mit SMS-Nachrichten an Premium-Nummern erreicht haben. Vor einiger Zeit haben wir \u00fcber einen neuen Trojaner geschrieben, der Geld von EC- und Kreditkarten stehlen kann, wenn die entsprechende Karte mit der Telefonnummer verbunden ist.<\/p>\n","protected":false},"author":292,"featured_media":1943,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[55,669,755,93,257],"class_list":{"0":"post-1942","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-bank-trojaner","10":"tag-banking","11":"tag-diebstahl","12":"tag-trojaner"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/der-android-trojaner-der-ihre-bankdaten-stiehlt\/1942\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/1942","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/292"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=1942"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/1942\/revisions"}],"predecessor-version":[{"id":22622,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/1942\/revisions\/22622"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/1943"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=1942"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=1942"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=1942"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}