Zeus-Trojaner knackt mTAN-Verfahren unter Android
Im September 2010 tauchte ZitMo für Symbian auf, später folgten angepasste Ausgaben der Schadsoftware für Windows Mobile und BlackBerry. Laut den Sicherheitsexperten aus dem Hause Kaspersky nutzt die neue Android-Variante ein weitaus weniger ausgeklügeltes Verfahren als die Vorgänger, um auf die Systeme der potentiellen Opfer zu gelangen, heißt es in einem Blog-Beitrag.
(Abbildung 1)
Sobald ZitMo installiert ist, leitet er eingehende SMS-Nachrichten an einen Server weiter, so dass die Angreifer die mTAN für einen Auftrag erhalten. Haben die Kriminellen auch den PC unter Kontrolle, der für das eigentliche Online-Banking verwendet wird, können sie die Überweisungen manipulieren und Geld auf eigene Konten leiten.
(Abbildung 2)
ZitMo für Android tarnt sich als Sicherheitsanwendung, um auf die Smartphones der ahnungslosen Online-Banker zu gelangen. Unter dem Decknamen Trusteer wird eine Software angeboten, die Bankgeschäfte, bei denen SMS-Nachrichten genutzt werden, sicherer machen soll (Abbildung 1).
(Abbildung 3)
Wählt man aus der Liste der Smartphone-Plattformen den Eintrag Android aus, wird eine Installationsdatei für Android (APK) zum Download angeboten (Abbildung 2). Sie muss auf das mobile Gerät heruntergeladen und installiert werden. Dort findet man sie dann unter dem Namen Trusteer Rapport in der App-Übersicht (Abbildung 3). Wird sie ausgeführt, generiert sie einen Aktivierungs-Code (Abbildung 4), der auf der Website in Abbildung 2 eingegeben werden muss.
(Abbildung 4)
Die Angreifer können dadurch feststellen, welcher infizierte PC zu welchem infizierten Smartphone gehört. Nur so kann beim Online-Banking das mTAN-Verfahren geknackt werden. Eingehende SMS-Nachrichten werden nach der Installation der Schadsoftware an einen Ziel-Server weitergeleitet. Die weitergeleitete Nachricht enthält die Nummer des Absenders, den SMS-Text sowie eine eindeutige Identifikationsnummer des infizierten Geräts.
Laut Kaspersky wurden die ersten Angriffe nach diesem Prinzip Anfang Juni 2011 durchgeführt. Die Angreifer hatten sich dabei ausschließlich auf die Android-Nutzer konzentriert. Wählte man in der Liste in Abbildung 1 ein anderes Betriebssystem aus, erhielt man lediglich den Hinweis, dass für dieses Gerät kein zusätzlicher Schutz benötigt wird. Wie erfolgreich die Macher von ZitMo mit ihrer neuen Methode sind, ist nicht bekannt.
(Abbildung 1)
Sobald ZitMo installiert ist, leitet er eingehende SMS-Nachrichten an einen Server weiter, so dass die Angreifer die mTAN für einen Auftrag erhalten. Haben die Kriminellen auch den PC unter Kontrolle, der für das eigentliche Online-Banking verwendet wird, können sie die Überweisungen manipulieren und Geld auf eigene Konten leiten.
(Abbildung 2)
ZitMo für Android tarnt sich als Sicherheitsanwendung, um auf die Smartphones der ahnungslosen Online-Banker zu gelangen. Unter dem Decknamen Trusteer wird eine Software angeboten, die Bankgeschäfte, bei denen SMS-Nachrichten genutzt werden, sicherer machen soll (Abbildung 1).
(Abbildung 3)
Wählt man aus der Liste der Smartphone-Plattformen den Eintrag Android aus, wird eine Installationsdatei für Android (APK) zum Download angeboten (Abbildung 2). Sie muss auf das mobile Gerät heruntergeladen und installiert werden. Dort findet man sie dann unter dem Namen Trusteer Rapport in der App-Übersicht (Abbildung 3). Wird sie ausgeführt, generiert sie einen Aktivierungs-Code (Abbildung 4), der auf der Website in Abbildung 2 eingegeben werden muss.
(Abbildung 4)
Die Angreifer können dadurch feststellen, welcher infizierte PC zu welchem infizierten Smartphone gehört. Nur so kann beim Online-Banking das mTAN-Verfahren geknackt werden. Eingehende SMS-Nachrichten werden nach der Installation der Schadsoftware an einen Ziel-Server weitergeleitet. Die weitergeleitete Nachricht enthält die Nummer des Absenders, den SMS-Text sowie eine eindeutige Identifikationsnummer des infizierten Geräts.
Laut Kaspersky wurden die ersten Angriffe nach diesem Prinzip Anfang Juni 2011 durchgeführt. Die Angreifer hatten sich dabei ausschließlich auf die Android-Nutzer konzentriert. Wählte man in der Liste in Abbildung 1 ein anderes Betriebssystem aus, erhielt man lediglich den Hinweis, dass für dieses Gerät kein zusätzlicher Schutz benötigt wird. Wie erfolgreich die Macher von ZitMo mit ihrer neuen Methode sind, ist nicht bekannt.
Mehr zum Thema: Android
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Xbox Game Pass: Microsoft enthüllt 5 neue Spiele für September 2026
- Apple Watch: Neue Audiotranskriptions-Features potenziell rechtswidrig
- Was, wer bist du denn? Apple-KI fügt Fotos erfundene Personen hinzu
- Google Maps: Android-Auto-Tacho funktioniert nun ohne explizites Ziel
- Speicher bald günstiger? Analysten senken Prognose für Samsung & Co.
- Künstliche Intelligenz: Trump will von einer KI-Bremse nichts wissen
Videos
Neueste Downloads
Beliebte Nachrichten
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
die neueste DietPi 10.7 ist da:
d-hubs - Gestern 17:03 Uhr -
Win 95 Installation und Probleme
Dollyfan - Gestern 16:52 Uhr -
Datenspuren '26 - die 23.te Ausgabe seit 2004
d-hubs - 13.09. 23:35 Uhr -
"Windows 11 macht mich langsam wahnsinnig aber was macht ihr aben
Doodle - 13.09. 13:36 Uhr -
Die LibreOffice Conference :: 8 Konferenz-Tracks,
d-hubs - 12.09. 23:29 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen