Wie funktioniert der neue Trojaner? So verhindern Sie den Diebstahl von Geld von Ihrem Smartphone

Wie funktioniert der neue Trojaner? So verhindern Sie den Diebstahl von Geld von Ihrem Smartphone

Analysten des russischen Cybersicherheitsunternehmens F6 haben einen gefährlichen Android-Trojaner aufgedeckt, der die Bankkonten von Nutzern in Usbekistan und Kasachstan bedroht. Zwischen Mai und September dieses Jahres verbreitete sich der RedWing Stealer aktiv; es wurden über 800 Exemplare der Schadsoftware identifiziert.

Dieser Virus tarnt sich als gewöhnliche und beliebte Anwendungen und ist darauf spezialisiert, direkt Geld von Bankkarten und Konten zu stehlen.

Unter welchen App-Masken verbreitet er sich und wer sind die Ziele?

Cyberkriminelle haben den Schadcode geschickt in Anwendungen versteckt, die häufig heruntergeladen werden:

  • Liste der maskierten Programme: Der Trojaner wurde als VPN-Dienste, Karten von Tankstellen, Drohnen-Erkennungsradare, 18+-Videoplattformen sowie Cheats und Mods für beliebte Handyspiele verbreitet.

  • Betroffene Finanzinstitute: Forscher geben an, dass die Schadsoftware darauf abzielt, Daten von Kunden in Usbekistan bei 12 und in Kasachstan bei 7 Großbanken zu stehlen.

Mechanismus des Virus: Wie werden Bankcodes erbeutet?

Nach der Installation übernimmt der RedWing Stealer fast die vollständige Kontrolle über das Telefon:

  • Lesen von SMS und Nachrichten: Das Programm liest einmalige Bestätigungs-SMS-Codes und Push-Benachrichtigungen von Banken und sendet diese sofort an die Betrüger.

  • Kontrolle über das Gerät: Er stiehlt das Telefonmodell, den Standort (GPS), SIM-Kartendaten, Anruflisten und Kontakte. Zudem kann er selbstständig kostenpflichtige SMS oder USSD-Anfragen senden.

  • Verbergen und Abfrage des PIN-Codes: Nach der Installation verbirgt die App ihr Symbol auf dem Bildschirm. Später erscheint ein gefälschtes Fenster, das den Nutzer zur Eingabe des PIN-Codes auffordert, wodurch diese Daten ebenfalls in die Hände der Hacker gelangen.

Empfehlungen der Experten: Wie schützt man das Geld auf der Karte?

Cybersicherheitsexperten empfehlen Smartphone-Besitzern, die folgenden strengen Sicherheitsregeln zu befolgen:

  • Keine verdächtigen APK-Dateien herunterladen: Installieren Sie niemals Dateien aus Telegram-Kanälen, unbekannten SMS, Spam-Werbung oder nicht verifizierten Websites.

  • Einstellungen einschränken: Deaktivieren Sie in den Smartphone-Einstellungen die Funktion „Installation aus unbekannten Quellen“.

  • Berechtigungen prüfen: Wenn einfache Apps grundlos Zugriff auf SMS, Kontakte oder die „Accessibility“-Funktionen (Bedienungshilfen) anfordern, löschen Sie diese sofort.

  • Maßnahmen bei Verdacht: Wenn Sie bemerken, dass eine verdächtige App auf Ihrem Telefon erschienen ist, ändern Sie sofort über ein anderes Gerät die Passwörter Ihrer wichtigen Konten, überprüfen Sie Ihre Banktransaktionen und kontaktieren Sie Ihre Bank, um Ihre Karten zu sperren.

Kommentare 0

…

Ähnliche Nachrichten