{"id":7215,"date":"2016-03-11T10:01:16","date_gmt":"2016-03-11T10:01:16","guid":{"rendered":"https:\/\/kasperskydaily.com\/germany\/?p=7215"},"modified":"2020-06-30T17:11:33","modified_gmt":"2020-06-30T15:11:33","slug":"banking-trojans-bypass-2fa","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/banking-trojans-bypass-2fa\/7215\/","title":{"rendered":"Wie Bankingtrojaner die Zwei-Faktor-Autorisierung umgehen"},"content":{"rendered":"<p>Zwei-Faktor-Autorisierung per SMS wird von Finanzunternehmen h\u00e4ufig verwendet. Die Methode funktioniert nat\u00fcrlich besser als ein schlichtes Passwort, ist allerdings auch nicht unangreifbar. Bereits vor 10 Jahren, als diese Schutzma\u00dfnahme gerade erst dabei war, an Beliebtheit zu gewinnen, haben Sicherheitsspezialisten <a href=\"https:\/\/www.schneier.com\/blog\/archives\/2005\/03\/the_failure_of.html\" target=\"_blank\" rel=\"noopener nofollow\">herausgefunden<\/a>, wie sie sich austricksen l\u00e4sst.<\/p>\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2016\/03\/30171130\/banking-trojans-bypass-2fa-FB.jpg<\/p>\n<p>Und Malware-Programmierer haben ebenfalls herausgefunden, wie das geht. Mittlerweile knacken Entwickler von Bankingtrojanern einmalige SMS-Passw\u00f6rter im Handumdrehen. Und so funktionierts:<\/p>\n<ol>\n<li>Der Nutzer startet seine legitime Banking-App auf seinem Smartphone.<\/li>\n<li>Ein Trojaner erkennt die benutzte App und \u00fcberlagert deren Interface mit einer gef\u00e4lschten Benutzeroberfl\u00e4che. Der falsche Screen sieht genauso aus wie der echte.<\/li>\n<li>Das Opfer gibt seine Zugangsdaten \u00fcber die gef\u00e4lschte Benutzeroberfl\u00e4che ein.<\/li>\n<li>Der Trojaner sendet die Zugangsdaten des Nutzers an die Kriminellen. Diese verwenden die Daten, um sich in der Banking-App des Nutzers einzuloggen.<\/li>\n<li>Die T\u00e4ter veranlassen dann eine Finanztransaktion zu ihrem Bankkonto.<\/li>\n<li>Das Handy des Opfers empf\u00e4ngt ein einmaliges Passwort.<\/li>\n<li>Der Trojaner entnimmt der SMS das Passwort und sendet es an die Cyberkriminellen.<\/li>\n<li>Au\u00dferdem versteckt er die SMS vor dem Nutzer. Das Opfer kriegt dadurch nichts von den Vorg\u00e4ngen mit, die zeitgleich ablaufen, bis es sein Bankkonto \u00f6ffnet und die get\u00e4tigten \u00dcberweisungen einsieht.<\/li>\n<li>Die Kriminellen nutzen das abgefangene Passwort, um ihre Transaktion zu best\u00e4tigen und so das Geld des Opfers zu erhalten.<\/li>\n<\/ol>\n<p>Es ist keine \u00dcbertreibung, wenn wir sagen, dass <strong>jeder<\/strong> moderne Bankingtrojaner in der Lage ist, SMS-basierte Zwei-Faktor-Autorisierungen auszutricksen. Genau genommen haben Malware-Entwickler keine andere Wahl: da alle Banken diese Schutzma\u00dfnahme eingef\u00fchrt haben, m\u00fcssen Trojaner zwangsl\u00e4ufig daran angepasst werden.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Evolution of <a href=\"https:\/\/twitter.com\/hashtag\/Asacub?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Asacub<\/a> trojan: from small fish to ultimate weapon \u2013 <a href=\"https:\/\/t.co\/lLv0pY4lol\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/lLv0pY4lol<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/infosec?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#infosec<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/mobile?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#mobile<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/banking?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#banking<\/a> <a href=\"https:\/\/t.co\/gAM3zzy7aC\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/gAM3zzy7aC<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/689836995196129281?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">January 20, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Es gibt eine Vielzahl b\u00f6sartiger Apps, die die Autorisierung umgehen k\u00f6nnen \u2014 mehr als Sie denken. Allein in den letzten Monaten haben unsere Experten drei detaillierte Berichte zu drei verschiedenen Malware-Familien ver\u00f6ffentlicht \u2014 eine be\u00e4ngstigender als die andere:<\/p>\n<ol>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/asacub-trojan\/6774\/\" target=\"_blank\" rel=\"noopener\">Asacub<\/a> \u2014 eine Spionage-App, die zum Trojaner weiterentwickelt wurde und Geld von Mobile-Banking-Konten stehlen kann.<\/li>\n<li><a href=\"https:\/\/www.kaspersky.de\/blog\/kaspersky-lab-warnt-vor-gefaehrlichem-android-trojaner-acecard\/7015\/\" target=\"_blank\" rel=\"noopener\">Acecard<\/a> \u2014 ein sehr leistungsstarker Trojaner, der Benutzeroberfl\u00e4chen von <strong>fast\u00a030 unterschiedlichen Banking-Apps<\/strong> \u00fcberlagern kann. Dies ist, nebenbei bemerkt, ein Trend in der Mobile-Malware-Industrie: anfangs nahmen Trojaner eine App einer bestimmten Bank oder eines Zahlungsdienstes ins Visier, aber mittlerweile k\u00f6nnen sie mehrere Apps f\u00e4lschen.<\/li>\n<li><a href=\"https:\/\/securelist.com\/blog\/research\/74051\/first-step-in-cross-platform-trojan-bankers-from-brazil-done\/\" target=\"_blank\" rel=\"noopener\">Banloader<\/a> \u2014 ein plattform\u00fcbergreifender Trojaner brasilianischen Ursprungs, der auf PCs und Mobilger\u00e4ten gleichzeitig gestartet werden kann.<\/li>\n<\/ol>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\"><a href=\"https:\/\/twitter.com\/hashtag\/Android?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#Android<\/a> trump card: Acecard <a href=\"https:\/\/t.co\/yHxyACMslU\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/t.co\/yHxyACMslU<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/banking?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">#banking<\/a> <a href=\"https:\/\/t.co\/DmnUAOJvSM\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/DmnUAOJvSM<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/701795013223694341?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">February 22, 2016<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Wie Sie sehen kann Zwei-Faktor-Autorisierung Sie nicht vor Bankingtrojanern sch\u00fctzen. Das ist schon seit vielen Jahren so, aber die Situation ist keineswegs besser geworden. Daher sollten Sie zus\u00e4tzliche Sicherheitsma\u00dfnahmen ergreifen.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Warum Zwei-Faktor-Autorisierung Sie nicht vor Bankingtrojanern sch\u00fctzt<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fjvs9&amp;text=Warum+Zwei-Faktor-Autorisierung+Sie+nicht+vor+Bankingtrojanern+sch%C3%BCtzt\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Eine Grundregel \u2014 die hilfreich ist, Sie aber nicht zu 100% sch\u00fctzt \u2014 ist, nur Apps von offiziellen Stores zu installieren. Allerdings gab es auch einige F\u00e4lle, in denen es Trojaner in den <a href=\"http:\/\/www.dailydot.com\/politics\/google-android-app-virus-mapin\/\" target=\"_blank\" rel=\"noopener nofollow\">Play Store<\/a> oder sogar in den <a href=\"https:\/\/www.kaspersky.de\/blog\/xcodeghost-compromises-apps-in-app-store\/6197\/\" target=\"_blank\" rel=\"noopener\">App Store<\/a> geschafft haben.<\/p>\n<p>Aus diesem Grund ist die sicherste L\u00f6sung eine gute Antivirensoftware f\u00fcr Mobilger\u00e4te. Sie k\u00f6nnen mit der Grundversion <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.kms.free&amp;referrer=af_tranid%3Dcom.kms.free_541c8cfe-add0-49e6-a839-51b6ef91d0a9%26pid%3Dsmm%26c%3Dkd-ru%26app-id%3Dcom.kms.free\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Internet Security<\/a> anfangen. Sie ist kostenfrei, verlangt jedoch, dass Sie Ihr Device gelegentlich manuell scannen. Die Vollversion ist besser, da sie Viren sofort erfasst, allerdings ist diese Version kostenpflichtig.<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sind Sie sicher, dass einmalige SMS-Passw\u00f6rter einen sicheren Schutz f\u00fcr Ihr Mobile-Banking-Konto bieten? Denken Sie noch einmal genau dar\u00fcber nach! In diesem Artikel erkl\u00e4ren wir, wie Trojaner die Zwei-Faktor-Autorisierung austricksen.<\/p>\n","protected":false},"author":421,"featured_media":7216,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,10],"tags":[1617,55,29,1862,1413,610,240,1653,20,1654,1933],"class_list":{"0":"post-7215","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-tips","9":"tag-2fa","10":"tag-android","11":"tag-apps","12":"tag-bankingtrojaner","13":"tag-finanzen","14":"tag-mobile-banking","15":"tag-mobilgerate","16":"tag-security","17":"tag-sms","18":"tag-tips","19":"tag-zwei-faktor-autorisierung"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/banking-trojans-bypass-2fa\/7215\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/banking-trojans-bypass-2fa\/5363\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/banking-trojans-bypass-2fa\/3750\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/banking-trojans-bypass-2fa\/6849\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/banking-trojans-bypass-2fa\/6898\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/banking-trojans-bypass-2fa\/6818\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/banking-trojans-bypass-2fa\/7914\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/banking-trojans-bypass-2fa\/7695\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/banking-trojans-bypass-2fa\/11172\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/banking-trojans-bypass-2fa\/11545\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/banking-trojans-bypass-2fa\/6090\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/banking-trojans-bypass-2fa\/10717\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/banking-trojans-bypass-2fa\/11172\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/banking-trojans-bypass-2fa\/11545\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/banking-trojans-bypass-2fa\/11545\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/2fa\/","name":"2FA"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7215","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=7215"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7215\/revisions"}],"predecessor-version":[{"id":24420,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/7215\/revisions\/24420"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/7216"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=7215"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=7215"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=7215"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}