Neue SpyEye-Variante zielt auf Android

Bereits im Juli hatten die Forscher von Trusteer den SpyEye-Trojaner entdeckt. Der hatte damals weltweit Bankinformationen und andere Informationen weltweit von Android-Nutzern abgegriffen. Damals konnte der Schädling aber Transaktions-Monitoring-Systeme umgehen und blieb so lange unentdeckt.

Jetzt ist eine neue Variante aufgetaucht, die sich nicht nur vor dem Nutzer verbirgt, sondern sich auch deutlich einfacher auf den betroffenen Geräten installiert. In der ersten Auflage mussten die Hacker noch gefälschte Zertifikate ausstellen und einen neuen Installer installieren.

In der neuen Variante bekommt der Anwender, wenn er auf einen bösartigen App-Download klickt, einen neuen Sicherungsmechanismus für seinen Bank-Account auf sein Handy aufgespielt. Ist der Schädling installiert, wird die gesamte SMS-Kommunikation des Handys an einen Server überspielt. Der Anwender aber hat keinerlei Hinweis darauf, dass sein Handy gekapert wurde.

Noch ist die Verbreitung des neuen Schädlings laut Trusteer relativ gering, wachse jedoch relativ schnell.

Silicon-Redaktion

View Comments

Recent Posts

Berlin Institute of Health (BIH) vereinfacht Kubernetes-Management mit Hilfe von KubermaticBerlin Institute of Health (BIH) vereinfacht Kubernetes-Management mit Hilfe von Kubermatic

Berlin Institute of Health (BIH) vereinfacht Kubernetes-Management mit Hilfe von Kubermatic

Wachsender Bedarf an Kubernetes-Clustern zur Unterstützung von Forschungsprojekten erforderte eine Lösung für automatisiertes Cluster-Management.

1 Tag ago
REWE Group treibt digitale Transformation voranREWE Group treibt digitale Transformation voran

REWE Group treibt digitale Transformation voran

Seit Januar 2025 überführt REWE digital schrittweise 73 neue SAP-Systeme in die Google Cloud.

3 Tagen ago
Kälte smart geregeltKälte smart geregelt

Kälte smart geregelt

Dank cleverer KI-Lösung sparen die Stadtwerke Karlsruhe bis zu 40 Prozent Strom bei der Kälteerzeugung…

4 Tagen ago
Domain-Hijacking: Angriff auf verwaiste AssetsDomain-Hijacking: Angriff auf verwaiste Assets

Domain-Hijacking: Angriff auf verwaiste Assets

Die unberechtigte Übernahme von Domains durch Dritte kann ernstzunehmende Folgen für Markenführung, Cybersecurity und Business…

4 Tagen ago
Bundesland Schleswig-Holstein setzt auf Open SourceBundesland Schleswig-Holstein setzt auf Open Source

Bundesland Schleswig-Holstein setzt auf Open Source

Landesverwaltung wendet sich konsequent von Microsoft ab und setzt künftig auf Open Source Software.

5 Tagen ago
Cybersicherheitssoftware: Der digitale Schutzschild für UnternehmenCybersicherheitssoftware: Der digitale Schutzschild für Unternehmen

Cybersicherheitssoftware: Der digitale Schutzschild für Unternehmen

In einer zunehmend digitalisierten Welt wird Cybersicherheit zu einer der zentralen Herausforderungen für Unternehmen aller…

5 Tagen ago