Zeus-Trojaner knackt mTAN-Verfahren unter Android
Im September 2010 tauchte ZitMo für Symbian auf, später folgten angepasste Ausgaben der Schadsoftware für Windows Mobile und BlackBerry. Laut den Sicherheitsexperten aus dem Hause Kaspersky nutzt die neue Android-Variante ein weitaus weniger ausgeklügeltes Verfahren als die Vorgänger, um auf die Systeme der potentiellen Opfer zu gelangen, heißt es in einem Blog-Beitrag.
(Abbildung 1)
Sobald ZitMo installiert ist, leitet er eingehende SMS-Nachrichten an einen Server weiter, so dass die Angreifer die mTAN für einen Auftrag erhalten. Haben die Kriminellen auch den PC unter Kontrolle, der für das eigentliche Online-Banking verwendet wird, können sie die Überweisungen manipulieren und Geld auf eigene Konten leiten.
(Abbildung 2)
ZitMo für Android tarnt sich als Sicherheitsanwendung, um auf die Smartphones der ahnungslosen Online-Banker zu gelangen. Unter dem Decknamen Trusteer wird eine Software angeboten, die Bankgeschäfte, bei denen SMS-Nachrichten genutzt werden, sicherer machen soll (Abbildung 1).
(Abbildung 3)
Wählt man aus der Liste der Smartphone-Plattformen den Eintrag Android aus, wird eine Installationsdatei für Android (APK) zum Download angeboten (Abbildung 2). Sie muss auf das mobile Gerät heruntergeladen und installiert werden. Dort findet man sie dann unter dem Namen Trusteer Rapport in der App-Übersicht (Abbildung 3). Wird sie ausgeführt, generiert sie einen Aktivierungs-Code (Abbildung 4), der auf der Website in Abbildung 2 eingegeben werden muss.
(Abbildung 4)
Die Angreifer können dadurch feststellen, welcher infizierte PC zu welchem infizierten Smartphone gehört. Nur so kann beim Online-Banking das mTAN-Verfahren geknackt werden. Eingehende SMS-Nachrichten werden nach der Installation der Schadsoftware an einen Ziel-Server weitergeleitet. Die weitergeleitete Nachricht enthält die Nummer des Absenders, den SMS-Text sowie eine eindeutige Identifikationsnummer des infizierten Geräts.
Laut Kaspersky wurden die ersten Angriffe nach diesem Prinzip Anfang Juni 2011 durchgeführt. Die Angreifer hatten sich dabei ausschließlich auf die Android-Nutzer konzentriert. Wählte man in der Liste in Abbildung 1 ein anderes Betriebssystem aus, erhielt man lediglich den Hinweis, dass für dieses Gerät kein zusätzlicher Schutz benötigt wird. Wie erfolgreich die Macher von ZitMo mit ihrer neuen Methode sind, ist nicht bekannt.
(Abbildung 1)
Sobald ZitMo installiert ist, leitet er eingehende SMS-Nachrichten an einen Server weiter, so dass die Angreifer die mTAN für einen Auftrag erhalten. Haben die Kriminellen auch den PC unter Kontrolle, der für das eigentliche Online-Banking verwendet wird, können sie die Überweisungen manipulieren und Geld auf eigene Konten leiten.
(Abbildung 2)
ZitMo für Android tarnt sich als Sicherheitsanwendung, um auf die Smartphones der ahnungslosen Online-Banker zu gelangen. Unter dem Decknamen Trusteer wird eine Software angeboten, die Bankgeschäfte, bei denen SMS-Nachrichten genutzt werden, sicherer machen soll (Abbildung 1).
(Abbildung 3)
Wählt man aus der Liste der Smartphone-Plattformen den Eintrag Android aus, wird eine Installationsdatei für Android (APK) zum Download angeboten (Abbildung 2). Sie muss auf das mobile Gerät heruntergeladen und installiert werden. Dort findet man sie dann unter dem Namen Trusteer Rapport in der App-Übersicht (Abbildung 3). Wird sie ausgeführt, generiert sie einen Aktivierungs-Code (Abbildung 4), der auf der Website in Abbildung 2 eingegeben werden muss.
(Abbildung 4)
Die Angreifer können dadurch feststellen, welcher infizierte PC zu welchem infizierten Smartphone gehört. Nur so kann beim Online-Banking das mTAN-Verfahren geknackt werden. Eingehende SMS-Nachrichten werden nach der Installation der Schadsoftware an einen Ziel-Server weitergeleitet. Die weitergeleitete Nachricht enthält die Nummer des Absenders, den SMS-Text sowie eine eindeutige Identifikationsnummer des infizierten Geräts.
Laut Kaspersky wurden die ersten Angriffe nach diesem Prinzip Anfang Juni 2011 durchgeführt. Die Angreifer hatten sich dabei ausschließlich auf die Android-Nutzer konzentriert. Wählte man in der Liste in Abbildung 1 ein anderes Betriebssystem aus, erhielt man lediglich den Hinweis, dass für dieses Gerät kein zusätzlicher Schutz benötigt wird. Wie erfolgreich die Macher von ZitMo mit ihrer neuen Methode sind, ist nicht bekannt.
Mehr zum Thema: Android
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Xgimi unterstützt den Mobile-Beamer MoGo 4 mit viel Zubehör
- Lenovos neues Tablet-Flaggschiff: Yoga Tab Plus Gen 2 angeschaut
- Yoga Tab Gen 2: Lenovos neues Tablet mit starkem Display
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Smarte Kaffeemaschine verbrauchte 1 TB an Daten in nur zehn Tagen
- Wegen teurer Chips: Samsung kürzt Handy-Produktion
- Stark reduziert: 13 Deals bei Media Markt & Saturn, die sich lohnen
- OpenAI veröffentlicht GPT-6: ChatGPT-UI wird hübscher und interaktiver
- Google Playground: Eigene Spiele einfach per KI-Prompt entwickeln
- Nur noch heute: Spusu bietet 100 GB mit 200 Mbit/s für 12,90 Euro
- Streaming-Betrug mit KI-Bots: Erster Täter muss jetzt in Haft
Videos
Neueste Downloads
Beliebte Nachrichten
Michael Diestelberg
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
immich-News; Immich Insights ist da
d-hubs - Heute 00:21 Uhr -
WordPress 7.1.3 :: Sicherheits- und Wartungsupdate -
d-hubs - Gestern 01:10 Uhr -
Neu: Google Drive und Google Docs können
d-hubs - Vorgestern 17:16 Uhr -
Darktable die freie Software zur Aufbereitung
d-hubs - Vorgestern 00:05 Uhr -
LibreOffice News: V 26.8.1 freigegeben
rawjpeg - 05.10. 13:30 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen