Android-Malware

BankBot ist zurück: Trojaner bedroht Kunden deutscher Banken

Eine neue Variante des BankBot Trojaners wurde im Google Play Store entdeckt. Er nimmt auch Nutzer deutscher Banken ins Visier.

News
VG Wort Pixel
Bankbot Trojaner Android Malware
Die Android-Malware Banbot lauerte in Apps wie diesem Taschenkampen-Tool.
© St.Op. fotolia.com / SfyLabs / Montage: PC Magazin

Bereits vier frühere Versionen des Trojaners BankBot, die sich in Android-Apps verstecken, hat Google aus dem Play Store entfernt. Doch nun wurde erneut eine abgeänderte Version der Malware in verschiedenen Apps entdeckt, die es durch die Schutzmauer von Google Play Protect geschafft hat.

So geht BankBot vor

Wie Sicherheitsforscher von ESET, Avast und SdyLabs in einer gemeinsamen Analyse​ berichten, versteckte sich die aktuelle Welle von BankBot-Trojanern in unscheinbaren Apps wie Taschenlampen ("Tornado", "Lamp for DarkNess") oder Casual-Games ("Spider Solitare", "Classic Solitaire", "Solitaire"), die Google in der Zwischenzeit entfernt hat. Wurden diese vom Opfer installiert, lud die App die eigentliche Malware nach. Dabei spekulieren die Angreifer in der aktuellen BankBot-Variante darauf, dass unachtsame Nutzer die Installation von Apps abseits des Play Store dauerhaft erlauben. Ist diese Sperre aktiviert, ist der Nutzer geschützt.

Andernfalls wird der Nutzer zur Installation der BankBot-Malware aufgefordert - unter kryptischem Namen natürlich. Bestätigt er die Abfrage, wird der Trojaner installiert. BankBot sucht anschließend basierend auf einer Liste von 160 Apps nach lohnenswerten Zielen auf dem Smartphone. Von diesen versucht er nun Login-Daten zu stehlen und kann dafür auch gefälschte Eingabefenster anzeigen. Sogar SMS zur 2-Faktor-Authentifizierung kann die Malware abgreifen.

Auf diese Banken zielt der Trojaner

Die Apps auf der Ziel-Liste von BankBot sind hauptsächlich Finanzdienstleister. Darunter befinden sich auch die Apps zahlreicher deutscher Banken. Wir entdeckten in der Aufzählung etwa die Apps von Deutsche Bank, Norisbank, Postbank, Commerzbank, ING DiBa, Comdirect, 1822direkt, DKB, Volksbanken Raiffeisenbanken und Sparda-Bank. Daneben befinden sich Banken-Apps aus zahlreichen weiteren Ländern auf der Liste.

Auffällig ist laut den Sicherheitsforschern, dass die neue Trojaner-Version nicht mehr wie in früheren BankBot-Varianten​ die Bedinungshilfen-Funktionen von Android ausnutzt, um dem Opfer die Malware-Pakete unterzujubeln. Hier hatte Google im November 2017 alle Android-Entwickler dazu ermahnt, den Accessibility Service nur für Apps einzusetzen, die wirkliche Bedinungshilfen etwa für Blinde bieten. Allen anderen Apps droht der Rauswurf aus dem Play Store. Der neue BankBot-Variante wurde also offenbar entworfen, um diese Hürde zu umgehen.

Wie kann ich mich schützen?

Um sich vor Trojanern wie BankBot zu schützen, sollte man vor allem zwei Vorsichtsmaßnahmen treffen. Zum einen sollte man stets genau prüfen, welche Apps man installiert und etwa Nutzerbewertungen lesen. Zum anderen sollte in den Android-Einstellungen unter "Sicherheit" stets die Installation von Dateien aus anderen Quellen als dem Play Store deaktiviert werden bzw. nur für die Installation vertrauenswürdiger APKs kurzzeitig aktiviert werden.

Mehr lesen

Smartphone Sicherheit

Verschlüsselung, VPN, 2FA & Co.

Android-Smartphone absichern: Das müssen Sie wissen

Schotten dicht: Wir geben Tipps, wie Sie Ihr Android-Smartphone oder -Tablet bestmöglich gegen Angreifer und deren Malware absichern.

21.11.2017 von Manuel Medicus

Weiter zur Startseite  

Mehr zum Thema

Smartphone Sicherheit

Fernzugriff auf Smartphones

Octo: Neuer Banking-Trojaner bedroht Android-Smartphones

Ein neuer Trojaner ist unterwegs, der auch über den Google Play Store verteilt wird. Die Malware kann Smartphones fernsteuern und stiehlt unter…

Malware auf dem Smartphone

Schadprogramme

Joker-Malware im Play Store: Vier Android-Apps betroffen

Im Google Play Store reibt erneut die Malware "Joker" ihr Unwesen. Vier Apps sollen aktuell von der Schadsoftware betroffen und bereits mehr als…

Malware / Virus (Smartphone Sicherheit, Symbolbild)

Abo-Fallen

Joker-Malware: 50 weitere Apps im Play Store betroffen

Die "Joker" genannte Malware-Familie ist seit Jahren im Google Play Store aktiv - Sicherheitsforscher haben erneut mehr als 50 Apps entdeckt, die mit…

Android Malware - Sicherheit (Symbolbild)

Clicker-Malware

Google Play Store: 16 Betrugs-Apps mit Millionen Downloads

Als nützliche Apps getarnte Clicker-Malware hat in den vergangenen Monaten im Google Play Store ihr Unwesen getrieben. Diese soll millionenfach…

smishing-hack-smartphone

Android-Malware

Phishing-Apps mit einer Million Downloads im Google Play…

Der Google Play Store ist erneut von vier infizierten Apps betroffen, die wohl mehr als eine Million mal heruntergeladen wurden. Betroffene Nutzer…