Aufpassen

Millionen von Handys in Deutschland betroffen: Gefährlicher Trojaner im Umlauf - leeres Konto droht

Stefan Zeitler

Online-Redaktion

E-Mail zur Autorenseite

31.01.2025, 09:46 Uhr
Gefährlicher Trojaner derzeit im Umlauf. (Symbolbild)

© imago Gefährlicher Trojaner derzeit im Umlauf. (Symbolbild)

So warnen aktuell verschiedene Stellen, dass derzeit ein neuer Trojaner mit dem Namen "DroidBot" im Umlauf sei. Das fiese: Die Schadsoftware greift Bankkonten an, indem unbemerkt sensible Daten gestohlen werden.

So seien hier Android-User betroffen, die sich den Trojaner über sogenannte Sideloading-Apps auf die Geräte holen. Das sind Apps, die außerhalb des offiziellen App-Stores "Google Play" installiert wurden.

Getarnt werde die Software dann meist als nützliche Anwendung – etwa in Form von Sicherheits- oder Banking-Apps.

Ist die Software unbemerkt auf dem Smartphone aktiv, schicken die Betrüger dann Phishing-Mails. In den Schreiben geben die Kriminellen nun vor, von einem größeren seriösen Unternehmen zu sein. Weiter werden potenzielle Opfer dann gedrängt, sich bestimmte Programme zu installieren.

So gehe es hier jedoch auch um Fake-SMS. Hier würden Personen dann eine Nachricht erhalten, die angeblich von einer Bank oder einem Versandunternehmen stammen würde. Auch in diesen Schreiben würde man dazu verleitet werden, auf gefährliche Links zu klicken.

Das Gefährliche an "DroidBot" sei die Tatsache, dass er eine Vielzahl von Funktionen besitze, um die Kontrolle über Millionen von Android-Geräten übernehmen zu können.

So zeichne die Software unter anderem die Eingabe auf der Tastatur des Gerätes auf. Somit fallen sämtliche wichtigen Codes und Passwörter direkt und offen in die Hände der Betrüger. Im schlimmsten Fall könnten hier Bankkonten komplett leergeräumt werden, weil die Kriminellen Ihre Zugangsdaten durch den Trojaner kennen.

Gleichzeitig mache die Schadsoftware aber auch unbemerkt Screenshots. Auch Overlays können dadurch auf fremde Geräte gespielt werden. Hierbei handelt es sich um gefälschte Anmeldeseiten. Geben Sie hier einmal Ihre Daten ein, landen auch diese direkt in den Händen der Betrüger.

Um sich vor solch einem Szenario schützen zu können, wird empfohlen, Apps ausschließlich immer nur über vertrauenswürdige Quellen herunterzuladen. Apps über Drittanbieter herunterzuladen, kann hier zur virtuell-tödlichen Falle werden. Zudem sollten Sie eine sogenannte "Zwei-Faktor-Authentisierung" niemals per SMS sondern ausschließlich per App durchführen. Da der Weg per SMS auch von dem Trojaner abgefangen werden könne.

Das Betriebssystem sollte zudem immer aktuell gehalten werden, da mit neueren Versionen auch immer eventuelle Sicherheitslücken geschlossen werden. Ganz allgemein gilt an dieser Stelle noch: Niemals sollten Sie einfach so auf Links klicken und dort sensible Daten eingeben.

Verwandte Themen