Startseite Jetzt online bestellen und 10% Rabatt sichern

Sie sind hier: Home > Digital > Mobil > Handy & Smartphone >

Zeus-Trojaner sucht Android-Smartphones heim

...

Neuer Zeus-Trojaner sucht Android-Smartphones heim

15.07.2011, 09:25 Uhr | Andreas Lerg

Google entfernt dutzende gefährliche Android-Apps aus seinem Android Market. (Foto: imago)

Google entfernt dutzende gefährliche Android-Apps aus seinem Android Market. (Foto: imago) (Quelle: imago)

Vorsicht beim Online-Banking via Android-Smartphone: Online-Kriminelle haben eine neue Variante des berüchtigten Zeus-Trojaners entwickelt, der speziell auf das Handy-Betriebssystem von Google zugeschnitten ist. Der Schädling fängt die beim mTAN-Verfahren genutzten SMS ab – damit können die Gangster Geld von den Konten ihrer Opfer stehlen. Damit ist die vermeintliche Sicherheit des Online-Banking-Verfahrens in Frage gestellt.

Die Kriminellen, die hinter dem gefährlichen Zeus-Trojaner und dem gleichnamigen Botnetz stecken, haben eine neue Variante des Schädlings entwickelt, die speziell auf das Google-Betriebssystem Android angepasst ist. Damit können von mobilen Geräten wie Smartphones und Tablet-Computern geheime Online-Banking-Daten gestohlen werden. Der Zeus-Trojaner ist auf diese Art des virtuellen Bankraubs spezialisiert und galt bislang als große Gefahr für die Nutzer gewöhnlicher PC.

Zwei Infektionswege für Android

Die Angreifer nutzen zwei verschiedene Infektionswege, um ein Android-Handy mit dem Zeus-Trojaner zu infizieren. Zum einen werden verseuchte Anwendungen in den Android-Market geschleust, die den Trojaner einschmuggeln. Außerdem wird im Internet eine vermeintliche Sicherheitssoftware namens "Trusteer Rapport" angeboten. Diese soll angeblich Online-Banking auf dem Smartphone sicherer machen. Doch auch in dieser Android-App schlummert der gefährliche Trojaner.

Trojaner sucht nach mTANs

Nachdem der Trojaner sich eingenistet hat, belauscht er alle eingehenden SMS-Textnachrichten und leitet diese sofort an einen externen Server weiter. Ziel ist das Abfangen von mTANs. Mit einer solchen mobilen Transaktionsnummer werden beim Online-Banking Überweisungen oder andere Transaktionen authentifiziert. Die Bank schickt dazu eine mTAN per SMS an das Smartphone. Fangen die Online-Kriminellen diese über den Zeus-Trojaner ab, können sie selbst damit eine räuberische Transaktion durchführen und Geld vom Konto des Opfers stehlen. Eine detaillierten Report über die Funktionsweise der Trojaners haben Experten des Sicherheitsdienstleisters Kaspersky erstellt.

Zweistufiger Angriff

Doch mit der erbeuteten mTAN allein können die Online-Kriminellen noch nichts anfangen, denn sie brauchen auch den Zugang zum Konto des Opfers. Auch das haben die Angreifer berücksichtig. Die verseuchte Trusteer-App erzeugt einen angeblichen Aktivierungscode, den der Nutzer dann auf der dazugehörigen Internetseite eingeben soll. Tut er das, können die Angreifer damit den Computer identifizieren, der dem infizierten Smartphone zuzuordnen ist. Dann wird dieser PC ebenfalls angegriffen, damit sich die Kriminellen in die Online-Verbindung zur Bank einklinken können. Nur so kann beim Online-Banking das mTAN-Verfahren geknackt werden. Wie der Sicherheitsdienstleister Kaspersky festgestellt hat, traten die ersten Angriffe nach diesem Muster bereits Anfang Juni auf.

Computer-Video
Smartphone löst Handy ab

Was die neuen "Super-Handys" können und worauf es beim Kauf ankommt. zum Video

Warum Zeus für Smartphones?

Dass Smartphones für Online-Kriminelle immer attraktivere Ziele werden, hat zwei Gründe. Zum einen gibt es für den heimischen Computer immer bessere Abwehrmaßnahmen gegen den Zeus-Trojaner und das dazugehörige Botnetz. Aber Smartphone-Nutzer glauben bisher, dass mobile Geräte nicht gefährdet sind und nutzen diese sorgloser als den heimischen Computer. Hauptgrund aber ist, dass immer mehr Banken aus Sicherheitsgründen vom unsicheren TAN-Verfahren - TAN-Listen kommen per Post und die TAN wird am Computer über die Tastatur eingegeben - zum sichereren mTAN-Verfahren wechseln. Deshalb passen sich die Online-Kriminellen an und wollen die per SMS verschickten mTANs abfangen. Google macht es den Angreifern leicht, da Android-Apps ohne Prüfung in den Android-Market aufgenommen werden. Da Apple jede App prüft, bevor diese für den Apple AppStore freigegeben wird, ist es für die Angreifer schwieriger das iPhone zu infizieren. Das bedeutet aber nicht, dass es unmöglich ist.


Andreas Lerg  

Inhalt versenden Versenden
Leserbrief An die Redaktion
Leserbrief schreiben

Für Kritik oder Anregungen füllen Sie bitte die nachfolgenden Felder aus.
Damit wir antworten können, geben Sie bitte Ihre Adresse an.

Name
E-Mail
Betreff
Nachricht

Wählen Sie aus dem Pull-Down-Menü Ihren gewünschten Ansprechpartner aus. Vielen Dank für Ihre Mitteilung.

Diese Mail an
mailing-ifrarr
Artikel versenden
Empfänger
Absender
Name
Name
E-Mail
E-Mail
Nachricht
 

"Zeus-Trojaner sucht Android-Smartphones heim" verlinken

Verlinken Sie uns, wenn Ihnen der Artikel "Zeus-Trojaner sucht Android-Smartphones heim" gefallen hat.

 
schließen

Kommentare (92)

zum Forum

Thema: "Zeus-Trojaner sucht Android-Smartphones heim"

eagl schrieb: am 17. Juli 2011 um 09:34:45
(0) (0) Bank
Heult doch net rum alle sind froh wenn man seine geschäfte von zu hause aus machen kann! immer meckern aber ales haben wollen.

Kommentar melden

Bärchen schrieb: am 16. Juli 2011 um 12:55:17
(0) (0) An Alle
So ist das nun mal mit dem Preis des Fortschritts! Da ich nun mal NICHT den Gang zur Bank scheue um meine Geschäfte zu tätigen,
kann mir soetwas aber auch kaum passieren! Steinzeit läßt schön grüßen!!! ;-)
mehr Kommentar melden

Wahrsager schrieb: am 15. Juli 2011 um 22:06:21
(0) (0) @Wissender
Dem muss ich energisch widersprechen! GESUNDER MENSCHENVERSTAND ist das Wichtigste, wenn man Internet-Banking betreiben will.
Alles andere ist schmückendes, gelegentlich auch nützliches Beiwerk. I-Banking ist mit Anti-Viren-PRG ist im ersten Gang genauso sicher wie ohne. Bisher wurden immer Methoden angewandt, die aktive Mithilfe des DAUs vorm Schirm bedurften: entweder aktives Wegschenken von PIN+TAN oder aktives Installieren von Schadsoftware. Und gegen Dummheit/Naivität hilft kein Anti-Vir!
mehr Kommentar melden

alle Kommentare
Seite:

Kommentar schreiben

Name
Betreff
Kommentar: (Maximal 500 Zeichen)

Bitte füllen Sie alle Felder aus.

Haken

Vielen Dank. Ihr Kommentar wurde versendet!

Kommentar schreiben



Zu diesem Artikel/Thema können keine weiteren Kommentare mehr abgegeben werden.

Kommentar melden

Sie sind der Meinung, dass dieser Kommentar anstößige Inhalte enthält.

 

Haken

Vielen Dank! Ihr Hinweis wurde von der Redaktion entgegengenommen.
mailing-ifrarr

Shopping

Einkaufswelt
Große Schuhvielfalt
Neue Frühlings-Trends von zalando.de

Die neue Frühlingskollektion von Topmarken: tolle Schuhe, Mode u.v.m. - Versand gratis. mehr

Einkaufswelt
Mode von Laura Kent
Neue Frühlings-Trends von Laura Kent - bei WENZ

Extravagante und schicke Damen-
mode für die neue Saison: jetzt online bestellen. von WENZ

Einkaufswelt
Grills und Gartenkamine
Grills & Gartenkamine von plus.de

Jetzt aus über 150 Marken-Grills den passenden auswählen!
bei plus.de

Einkaufswelt
Trendmode aus Leinen
Trendmode aus Leinen von GERRY WEBER

Leicht, lässig und doch edel -
jetzt den Nature-Look entdecken! zum Special


Downloads & Shops

Minus 29%: CutOut PRO
CutOut PRO (Quelle: Softwareload)

Der Meister für feinste Freistellungen und präzise Montagen. mehr

THW Simulator 2012
THW Simulator 2012 (Quelle: rondomedia)

Fahrzeuge bergen, Brücken bauen und mehr. Jetzt kaufen

Badeurlaub in Kroatien ab 572,- €/P.
Last Minute bei t-online.de Reisen (Quelle: t-online.de)

1 Woche im 4-Sterne- Hotel mit AI und Flug.


Aus anderen Bereichen

Heynckes: "Mit jedem Tag wird's schlimmer"
Jupp Heynckes hat die Niederlage gegen Chelsea noch nicht verarbeitet. (Quelle: imago)

Gerüchte um vorzeitigen Abschied. mehr

33 Jahre Haft für Bin-Laden-Jäger
Osama Bin Laden hielt sich in diesem Anwesen im pakistanischen Abottabad versteckt (Quelle: Reuters/dpa)

Keine Gnade für Doktor CIA - USA empört. mehr


Anzeigen

Anzeige
Browser-Download
Jetzt viel schneller surfen!
Internet Explorer 9 (Grafik: t-online.de)

Internet Explorer 9: Flotter Seiten- aufbau bei voller Sicherheit. mehr

Computer-Video
Ist Ihre Festplatte noch gut in Schuss?

Gesundheitscheck für die Festplatte - so geht's. zum Video

Computer-Video
HTC One X: Smartphone- Riese mit Android 4

Neues Oberklassen-Smartphone mit 4,7-Zoll-Display. zum Video

Prepaid-Handy laden
Jetzt Prepaid-Guthaben aufladen (Bild: Archiv)

Einfach, bequem und sicher aufladen.
mehr

Anzeige
Promotion
Schutz Ihrer Privatsphäre

So behalten Sie Ihre persönlichen Daten auf Facebook im Griff. mehr

Augenblicke
Fotos des Tages
Ein Haus steht im Bundesstaat Nevada in Flammen.  (Quelle: AP\Cathleen Allison)

Feuersbrunst hinterlässt Schneise der Zerstörung. mehr

t-online.de Shop
Früh übt sich
"IXUS"-Canon-Digicam im t-online.de Shop

Die ersten Schritte zum Profi-Fotografen. von t-online.de Shop

Newsletter bestellen
Computer Newsletter

Techniknews jede Woche neu per Mail. Digital-Newsletter

Computer-Forum
Computer-Forum

Diskutieren Sie mit im Computer-Forum

t-online auf Facebook
t-online.de auf Facebook (Quelle: Hersteller)

Jetzt Fan werden und mitreden! Facebook

Digital twittert!

Schnell informiert: Folgen Sie uns auf Twitter! mehr

RSS-Feed abonnieren

Keine Digital-News verpassen - so geht's
RSS-Feed Digital


Zur breiten Ansicht
© Deutsche Telekom AG 2012

Anzeige