Im Laufe der vergangenen Wochen hat ein altbekannter Handy-Trojaner abermals stark an Aufmerksamkeit dazugewonnen. Grund dafür war sein Einsatz bei einer Android-App, die in erster Linie auf türkische Nutzerinnen und Nutzer abzielte. Mittlerweile ist die Malware zu einem solchen Risiko herangewachsen, dass sie auch die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) nicht länger ignorieren kann.
Handy-Trojaner: Jetzt warnen BaFin und BSI
Insgesamt 400 Banking- und Krypto-Apps soll der Trojaner namens Godfather angreifen. Unter ihnen befinden sich, so die Bundesanstalt, auch einige Anwendungen von Betreibern aus Deutschland. „Wie genau die Software auf die infizierten Endgeräte von Verbraucherinnen und Verbrauchern kommt, ist unklar“, heißt es in einer offiziellen Mitteilung. „Bekannt ist, dass Godfather gefälschte Websites von regulären Banking- und Krypto-Apps anzeigt. Loggen sich Verbraucher über diese Websites ein, werden ihre Login-Daten an die Cyber-Kriminellen übermittelt.“
Zudem versende der Android-Trojaner Push-Benachrichtigungen. Diese sollen es den Betrügerinnen und Betrügern hinter der Software ermöglichen, an deine Zwei-Faktor-Authentifizierung zu gelangen. Auf diese Weise könnten sie sich direkten Zugang zu deinen Bankkonten und deiner Krypto-Wallet verschaffen.
Auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) hatte im Voraus vor Godfather gewarnt. Den Anstoß dazu gab ein Bericht des IT-Sicherheitsunternehmens Cyble, der auf Godfather und der damit einhergehenden Android-App MYT Müzik aufmerksam machte. Mittlerweile nehme die Malware Nutzerinnen und Nutzer in rund 16 Ländern ins Visier.
App-Sicherheit vom BSI
Neben seiner Warnung an die Bevölkerung hat das BSI vor einem Monat ein umfangreiches Video herausgegeben. Es soll Kindern und Erwachsenen dabei helfen, sich im Umgang mit Apps auf unterschiedlichen Plattformen keinen Risiken auszusetzen.
Wir verraten dir zudem, auf welche Indizien du achten musst, um einen Trojaner erkennen zu können.
Quelle: Bundesanstalt für Finanzdienstleistungsaufsicht; Bundesamt für Sicherheit in der Informationstechnik
Seit dem 24. Februar 2022 herrscht Krieg in der Ukraine. Hier kannst du den Betroffenen helfen.