Android-Trojaner, Millionen

Android-Trojaner: 19 Millionen Nutzer durch Play-Store-Apps gefÀhrdet

20.06.2026 - 22:26:20 | boerse-global.de

Hochentwickelte Schadsoftware wie Rokarolla und Anatsa umgeht Google-Sicherheitschecks und gefÀhrdet Millionen Nutzer.

Android-Banking-Trojaner: Neue Malware-Welle bedroht Finanzdaten
Android-Trojaner - Ein Smartphone-Bildschirm zeigt glitchigen Code und Datenströme, eine schemenhafte Hand greift danach. Symbolisiert Datendiebstahl und Cyberbedrohungen. 20.06.2026 - Bild: ĂŒber boerse-global.de

Sicherheitsforscher schlagen Alarm: Hochspezialisierte Schadsoftware und automatisierte Angriffswerkzeuge bedrohen Android-Nutzer zunehmend. Besonders Banking-Trojaner wie Rokarolla und Anatsa haben es auf Finanzdaten abgesehen – und umgehen dabei sogar die SicherheitsprĂŒfungen von Google.

Anzeige

Millionen Deutsche nutzen tĂ€glich Online-Banking per Smartphone – ohne diesen Schutz ist das gefĂ€hrlich. Experten warnen: Wer diese 5 Maßnahmen nicht kennt, riskiert Datenverlust und finanzielle SchĂ€den. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Rokarolla und Anatsa: 19 Millionen Mal installiert

Der neue Android-Banking-Trojaner Rokarolla zielt auf Anmeldedaten von insgesamt 217 Finanz- und KryptowĂ€hrungs-Apps ab. Das berichten Sicherheitsanalysten von Zimperium. Die Verbreitung lĂ€uft ĂŒber manipulierte Webseiten, die sich als TikTok oder Google Chrome tarnen.

Einmal installiert, kann Rokarolla ĂŒber 130 verschiedene Fernsteuerungsbefehle ausfĂŒhren. Die Schadsoftware fĂ€ngt SMS-Codes ab, stiehlt Kreditkartendaten mittels gefĂ€lschter BenutzeroberflĂ€chen und leitet Transaktionen durch Manipulation der Zwischenablage um.

Noch alarmierender: Zscaler ThreatLabz entdeckte 77 bösartige Apps direkt im Google Play Store. Sie wurden zusammen ĂŒber 19 Millionen Mal installiert. Besonders der Banking-Trojaner Anatsa (auch als TeaBot bekannt) steht im Fokus. Er zielt auf ĂŒber 800 Finanzinstitute weltweit ab.

Die TĂ€ter nutzen eine raffinierte Dropper-Technik: Die App im Store ist zunĂ€chst harmlos. Erst nach der Installation lĂ€dt sie den eigentlichen Schadcode nach – und umgeht so Googles SicherheitsprĂŒfungen.

KI-gesteuerte Phishing-Kits: 86 Prozent aller Angriffe

Die Professionalisierung der Angriffe schreitet rasant voran. Das Phishing-Kit CryptoChameleon greift gezielt Nutzer von Krypto-Plattformen und US-Behörden an. Es nutzt hCaptcha-Abfragen, um automatisierte Sicherheitsanalysen zu erschweren. Die Opfer landen auf tÀuschend echten Login-Seiten und geben dort ihre Daten preis.

Geleakte Quellcodes Àlterer Trojaner wie iBanking befeuern die Entwicklung weiter. Sie enthalten nicht nur den Schadcode, sondern auch Server-Komponenten und Builder-Tools. Damit können auch technisch weniger versierte Kriminelle eigene Datendiebstahl-Apps erstellen.

Anzeige

Millionen Android-Nutzer sind tĂ€glich Hackern schutzlos ausgeliefert – ohne es zu wissen. Ein veraltetes Smartphone ist wie eine offene HaustĂŒr fĂŒr Cyberkriminelle. Dieser kostenlose Report zeigt, wie Sie sich schĂŒtzen. 5 einfache Schritte fĂŒr mehr Smartphone-Sicherheit

Ein Bericht von KnowBe4 zeigt die Effizienz moderner Methoden: 86 Prozent aller Phishing-Angriffe basieren inzwischen auf kĂŒnstlicher Intelligenz. Diese KI-gesteuerten Kampagnen erzielen eine Klickrate von 54 Prozent – deutlich mehr als traditionelle Methoden.

NFC-Schnittstelle und Drittanbieter als Einfallstore

Doch nicht nur Apps sind das Problem. Sicherheitsforscher Joseph Rodriguez von IOActive demonstrierte, wie Geldautomaten und Kassensysteme ĂŒber die NFC-Schnittstelle manipuliert werden können. Eine Android-App reicht aus, um Schwachstellen in NFC-Chips auszunutzen. Die Folge: GerĂ€te stĂŒrzen ab oder Kreditkartendaten werden ausgelesen.

Auch externe Dienstleister werden zum Sicherheitsrisiko. Nintendo bestĂ€tigte einen Vorfall beim Umfragedienst TinyPulse, bei dem Mitarbeiterdaten kompromittiert wurden. Und die Plattform Klue meldete den Diebstahl von OAuth-Tokens fĂŒr Salesforce-Integrationen – mutmaßlich durch die Erpressergruppe Icarus.

Google zieht die ZĂŒgel an

Als Reaktion auf die anhaltende Bedrohungslage verschÀrft Google die Sicherheitsvorgaben. Ab dem 30. September 2026 startet eine neue Entwickler-Verifikation. ZunÀchst in Brasilien, Indonesien und Thailand, bis 2027 soll sie weltweit gelten.

Die neue Systemkomponente Android Developer Verifier stellt sicher, dass die IdentitÀt der App-Anbieter zweifelsfrei geklÀrt ist. Die Regelung betrifft nicht nur den Play Store, sondern auch die App-Stores von Samsung, Xiaomi und OPPO. Ziel: Die Veröffentlichung von anonym erstellter Malware soll deutlich erschwert werden.

de | wissenschaft | 69593128 |