Bankdaten im Visier: Warnung vor dem Android-Trojaner "Marcher"
In einer neuen Mitteilung warnt das Bundesamt für Sicherheit in der Informationstechnik BSI vor einer neuen Gefahr für Nutzer von Android-Geräten. Ein neuer Schädling mit dem Namen "Marcher" hat es auf die Bankdaten der Opfer abgesehen.
Ist ein Gerät infiziert, ist es den Angreifern demnach möglich über SMS zugestellte PIN- und TAN-Inhalte - also sogenannte smsTAN und mTAN-Nummern - auszulesen. Wie das BSI betont, ist es den Angreifern mit diesen Informationen meist möglich, den Opfern "erheblichen finanziellen Schaden" zuzufügen.
Betroffene und Nutzer, die eine Infektion vermuten, sollen demnach keine sensiblen Transaktionen mehr auf Smartphone oder Tablet durchführen. Darüber hinaus empfiehlt das Amt, einen Virenscanner für Android-Systeme zu verwenden, auch ein Zurücksetzten auf die Werkseinstellungen ist ein bewährtes Mittel. "Bleiben Zweifel, dass die Infektion wirksam beseitigt wurde, sollten Sie das Gerät neu aufsetzen und das Betriebssystem neu installieren. Ändern Sie des Weiteren auf dem bereinigten System alle Ihre Passwörter, da diese eventuell von den Tätern ausspioniert wurden", so die Sicherheits-Experten.
Marcher fängt PINs und TANs ab
Wieder einmal sieht sich das BSI dazu veranlasst, wegen der Verbreitung einer gefährlichen Schadsoftware eine Warnung auszusprechen. Wie das Amt mitteilt, werden Nutzer von Android-Geräten aktuell von einem Schädling mit dem Namen "Marcher" ins Visier genommen. Dabei handelt es sich nach Aussage der Experten um einen Banking-Trojaner, der die Kommunikation der Nutzer mit ihren Geldinstituten abfangen und diese Daten an die Hintermänner weiterleiten kann.Ist ein Gerät infiziert, ist es den Angreifern demnach möglich über SMS zugestellte PIN- und TAN-Inhalte - also sogenannte smsTAN und mTAN-Nummern - auszulesen. Wie das BSI betont, ist es den Angreifern mit diesen Informationen meist möglich, den Opfern "erheblichen finanziellen Schaden" zuzufügen.
Infektion wie so oft Nutzersache
Wie das Amt weiter ausführt, kann eine weitere Schadsoftware - zum Beispiel ein Banking-Trojaner wie URLZone/Bebloh - der den heimischen Rechner schon infiziert hat, als Einfallstor für "Marcher" dienen, wenn das Smartphone mit dem Rechner verbunden wird. Der Schadsoftware ist es dann beispielsweise möglich, beim Besuch einer Banking-Seite ein Pop-Up-Fenster anzuzeigen, das zur Installation einer angeblichen Sicherheitsanwendung auffordert. "Alternativ kann Ihnen auch ein Link zu dieser Schadsoftware in einer SMS zugeschickt worden sein", so das BSI.Betroffene und Nutzer, die eine Infektion vermuten, sollen demnach keine sensiblen Transaktionen mehr auf Smartphone oder Tablet durchführen. Darüber hinaus empfiehlt das Amt, einen Virenscanner für Android-Systeme zu verwenden, auch ein Zurücksetzten auf die Werkseinstellungen ist ein bewährtes Mittel. "Bleiben Zweifel, dass die Infektion wirksam beseitigt wurde, sollten Sie das Gerät neu aufsetzen und das Betriebssystem neu installieren. Ändern Sie des Weiteren auf dem bereinigten System alle Ihre Passwörter, da diese eventuell von den Tätern ausspioniert wurden", so die Sicherheits-Experten.
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
- Redmi Pad 2 im Test: Ziemlich gutes Tablet für unter 200 Euro
- MatePad Pro Max: Huaweis neues Premium-Tablet im Test
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- KI-Slop: US-Behörde nutzt Afrika-Karte, auf der genau gar nichts stimmt
- Sony bricht Schweigen, hält trotz Fan-Protest am PS5-Disc-Aus fest
- TriFold-Rückkehr & erstes Rollable? Samsung plant fünf neue Foldables
- Tecno-Konzept: Smartphone mit 'wirklich randlosem' Display gezeigt
- Speicherprobleme ade: WhatsApp bekommt endlich ein Bereinigungstool
- FritzOS 8.24: Neues Beta-Update liefert letzten Feinschliff für 2 Repeater
- Reddit-Chef: KI-Übersichten können "zehn blaue Links" nicht ersetzen
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen