Categories: CybersicherheitVirus

Teabot: Neue Android-Malware nimmt auch deutsche Banken ins Visier

Forscher des Sicherheitsanbieters Cleafy haben einen neuen Banking-Trojaners für Googles Mobilbetriebssystem Android aufgespürt. Die Malware ist in der Lage, Anmeldedaten und auch SMS-Nachrichten abzufangen, um betrügerische Bank-Transaktionen auszuführen. Ausgerichtet ist der Teabot geannte Schädling auf mehr als 60 europäische Geldinstitute, darunter auch deutsche Banken.

Erstmals stolperte das Threat Intelligence and Incident Response Team von Cleafy im Januar über den Trojaner. Zu dem Zeitpunkt konzentrierte sich Teabot noch auf spanische Banken. Inzwischen beherrscht die Schadsoftware sechs Sprachen: Spanisch, Englisch, Italienisch, Französisch, Niederländisch und Deutsch.

Verbreitet wird Teabot über schädliche Apps außerhalb des Play Store. Sie nutzen Namen wie VLC MediaPlayer, DHL und UPS, um Nutzer zur Installation von Teabot zu verleiten. Wird eine dieser schädlichen Apps heruntergeladen, versucht sie sich als Android-Service einzurichten, der im Hintergrund ausgeführt werden kann. Laut Cleafy kann sich der Schädling so vor seinem Opfer verstecken und sich zugleich dauerhaft auf einem Gerät einnisten.

Zudem soll Teabot Berechtigungen einfordern, um Fensterinhalte auszulesen und Nutzeraktionen zu überwachen. Sie erlauben es Teabot nicht nur, ein Gerät vollständig auszuspionieren, sondern auch, sein Icon aus dem App Drawer zu entfernen.

Saumitra Das, CTO des Cybersicherheitsanbieters Blue Hexagon, stuft Teabot als ernsthafte Bedrohung ein, obwohl die Malware es bisher nicht in Googles Play Store geschafft hat. “Es ist wichtig, sich daran zu erinnern, dass die Phishing-/Social-Engineering-Taktiken, die von den Akteuren hinter Teabot/Flubot verwendet werden, so gut sind, wie jede andere Bedrohungsfamilie auf der PC-Seite; dass sie es innerhalb kurzer Zeit schaffen können, eine riesige Infektionsbasis aufzubauen, auch wenn die Apps nicht auf Google Play sind. Diese Bedrohungen sollten nicht unterschätzt werden.”

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Energieeffiziente KI dank innovativer ferroelektrischer Technologie

Ferroelektrisches Oxid verringert den Energieverbrauch erheblich und verkürzt Latenzzeiten von Computerarchitekturen.

14 Stunden ago

Erfolgsstrategie Hyperscaler: Wie Unternehmen ihre Chancen in der Cloud maximieren

Hyperscaler ermöglichen ISVs eine schnellere Markteinführung ihrer Produkte, wobei damit die verbundenen Herausforderungen steigen, sagt…

2 Tagen ago

Galeria will Einkaufserlebnis in der Filiale und Online steigern

Warenhauskette setzt auf die KI-gesteuerten Fähigkeiten zur Bedarfsplanung und Nachversorgung von Blue Yonder.

4 Tagen ago

Cyber Gangsta’s Paradise: Musikvideo macht auf den Cyber Resilience Act aufmerksam

Technische Hochschule Augsburg (THA) will Hersteller auf die neue EU-Verordnung hinweisen, die Cybersicherheit für vernetzte…

4 Tagen ago

IT-Chaos sicher reduzieren

Mit der steigenden Anzahl von Endpunkten, wächst die Komplexität, die mit dem Unternehmensnetzwerken verbundenen Geräte…

4 Tagen ago

Sandboxing: Von der Prävention zur forensischen Analyse

Die Kombination aus Blockieren und fundierter Analyse bietet eine resiliente Sicherheitsarchitektur, sagt Andrea Napoli von…

7 Tagen ago