Zum Inhalt
n-droid.de
Veröffentlicht am Features · Teaser Top News 1 Min. Lesezeit

Spy.Agent.SI: Trojaner stiehlt Bankdaten

Ein neuer Trojaner gefährdet die Sicherheit der Android-Nutzer. Wie die Sicherheitsexperten von ESET auf ihrer Seite bekanntgaben, wurde der Schädling Android/Spy-Agent.SI vor einigen Tagen entdeckt.

Perfide ist schon das Vorgehen des Schädlings. Er gibt sich als neue Version des Adobe Flash Players aus – Kenner der Software-Szene wissen jedoch, dass Adobe seinen Medienplayer seit 2012 nicht weiter entwickelt hat. Der Trojaner kommt aber lediglich als gefakter Download aus dritten Quellen auf euer Telefon – ein Download über den Google Play Store ist ausgeschlossen.

So arbeitet Spy.Agent.SI. (Bild: ESET)

Schon während der Installation verlangt die „App“ nach Administratorrechten. Habt ihr diese eingeräumt, setzt sich der Schadcode tief in den Systemdateien fest. Nach der Installation ist von einem neuen Flash-Player nichts zu sehen, dafür sammelt die Anwendung im Hintergrund fleißig Daten. Abgesehen hat es der Code auf Banklogins und durchforstet hierfür die von euch installierten Bank-Apps – diese werden dann verschlüsselt an einen Kontrollserver übermittelt. Sodann lädt Spy.Agent.SI falsche Login-Masken herunter, die über die Bank-App gelegt werden.

Gebt ihr hier eure Nutzerdaten ein, fischt Spy.Agent.SI diese ab – und da die App auch über Administratorrechte verfügt und SMS auslesen kann, werden auch TANs an den Kontrollserver übermittelt und möglicherweise euer Konto leer geräumt. Banken mit einem Sitz in Deutschland sind bislang nicht gefährdet, so ESET. Vor allem Institute aus Australien, der Türkei und Neuseeland befinden sich im Visier des Trojaners. Die komplette Dokumentation samt aller betroffenen Institute und eine Anleitung, wie ihr den Schädling entfernt findet ihr auf der ESET-Website.