Categories: SicherheitVirus

BankBot: Banking-Malware nimmt Hunderte Finanz-Apps ins Visier

Der niederländische Sicherheitsanbieter Securify hat in Googles App-Marktplatz Play eine Banking-Malware für Android entdeckt. Dabei handelt es sich um eine Variante des Trojaners BankBot, die sich in der App Funny Videos 2017 versteckte. Google hat die Anwendung inzwischen aus seinem Angebot entfernt.

„Offenbar wurde die App kürzlich (am 8. April 2017) aktualisiert und dann wurde wahrscheinlich die Malware hinzugefügt“, schreibt der Sicherheitsforscher Niels Croese im Securify-Blog. Die App habe zwischen 1000 und 5000 Installationen, was für eine Malware und vor allem im Vergleich zu anderen zuvor entdeckten Banking-Trojanern viel sei.

Die genauere Analyse der Malware ergab zudem eine Besonderheit. Im Code fand sich eine Liste mit rund 400 legitimen Banking-Apps, die die Hintermänner von BankBot offenbar ins Visier genommen haben, um sie mit Schadcode zu infizieren. Darunter sind auch die Apps von zahlreichen Geldinstituten in der Schweiz, in Österreich und Deutschland sowie in den Niederlanden, Irland, Großbritannien, der Türkei, Frankreich, Italien und Polen. Zu den Zielen der Hacker gehören aber auch Finanz-Apps von Drittanbietern wie PayPal und Starfinanz.

„Zu unserer Überraschung war die Liste deutlich umfangreicher als erwartet“, ergänzte der Sicherheitsforscher. „Nach einer schönen und ruhigen Phase hat das Spiel erneut angefangen. Bisher habe ich keinen Grund anzunehmen, dass sich die Funktionalität der Malware deutlich von früheren Varianten unterscheidet, aber das muss ich mir noch genauer ansehen.“

Konkret versucht die schädliche App, Zugangsdaten für Online-Banking auszuspähen. Dafür blendet sie gefälschte Anmeldeseiten der zuvor infizierten Banking-Apps ein. Davor muss ein Nutzer allerdings die geforderten umfangreichen Berechtigungen gewähren. Anschließend kann der Trojaner außerdem SMS senden und empfangen, Administrator-Rechte einholen, den Standort bestimmen und besagte Liste mit den anzugreifenden Banking-Anwendungen abrufen.

Trotz strenger Kontrollen seitens Google kommt es immer wieder vor, dass Sicherheitsforscher schädliche Programme im Play Store entdecken. Die Malware Skinner blieb zuletzt sogar zwei Monate unentdeckt. Check Point hatte zudem im März auf vorinstallierte Malware aufmerksam gemacht. Davon betroffen waren Geräte von Samsung, LG, Asus, Oppo, ZTE und Lenovo.

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

Tipp: Was wissen Sie über Mobile Apps? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

5 Stunden ago

Sicherheitslücken in Überwachungskameras und Video-Babyphones

Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.

5 Stunden ago

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

9 Stunden ago

Hochsichere Software für Electronic Knee Boards der Bundeswehrpiloten

Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…

12 Stunden ago

Mai-Patchday: Microsoft schließt zwei aktiv ausgenutzte Zero-Day-Lücken

Sie betreffen Windows 10, 11 und Windows Server. In SharePoint Server steckt zudem eine kritische…

15 Stunden ago

Firefox 126 erschwert Tracking und stopft Sicherheitslöcher

Mozilla verteilt insgesamt 16 Patches für Firefox 125 und älter. Zudem entfernt der Browser nun…

17 Stunden ago