Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
IT Security VideoSecurity Weekly - A CRA Resource: AI Gave Us More Work(21.09.2026 um 16:00 Uhr)
IT Security NachrichtenGemini’s breach of real companies exposes an AI guardrail problem(21.09.2026 um 16:21 Uhr)
Malware / Trojaner / VirenMalicious npm Package With 2 Million Downloads Hides Malware in Runtime Code(21.09.2026 um 15:55 Uhr)
IT Security NachrichtenU.S. and China Discuss System to Warn of A.I. National Security Issues(21.09.2026 um 12:53 Uhr)
IT Security NachrichtenSpain blocks anonymous service Archive.today and all mirror domains(21.09.2026 um 15:32 Uhr)
Malware / Trojaner / VirenNew npm malware finds a way around install script defenses(21.09.2026 um 16:27 Uhr)
IT Security VideoSecurity Weekly - A CRA Resource: AI Gave Us More Work(21.09.2026 um 16:00 Uhr)
IT Security NachrichtenGemini’s breach of real companies exposes an AI guardrail problem(21.09.2026 um 16:21 Uhr)
Malware / Trojaner / VirenMalicious npm Package With 2 Million Downloads Hides Malware in Runtime Code(21.09.2026 um 15:55 Uhr)
IT Security NachrichtenU.S. and China Discuss System to Warn of A.I. National Security Issues(21.09.2026 um 12:53 Uhr)
IT Security NachrichtenSpain blocks anonymous service Archive.today and all mirror domains(21.09.2026 um 15:32 Uhr)
Malware / Trojaner / VirenNew npm malware finds a way around install script defenses(21.09.2026 um 16:27 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Sofort löschen! Diese Android-App kann Ihre PIN und Passwörter ausspähen

Sicherheitsforscher haben eine neue Android-Malware entdeckt, die es Angreifern ermöglicht, nahezu jeden Schritt auf dem Smartphone mitzuverfolgen. Betroffen sind unter anderem PIN-Eingaben, Login-Daten und Inhalte aus Messenger- oder …

0
↗ Quelle (pcwelt.de)
Reagiere als Erste:r — dein Feedback zählt!





Sicherheitsforscher haben eine neue Android-Malware entdeckt, die es Angreifern ermöglicht, nahezu jeden Schritt auf dem Smartphone mitzuverfolgen. Betroffen sind unter anderem PIN-Eingaben, Login-Daten und Inhalte aus Messenger- oder Banking-Apps. Besonders perfide: Die Schadsoftware nutzt mit Hugging Face eine eigentlich seriöse Entwicklerplattform, um unauffällig verteilt zu werden.





Malware tarnt sich als Sicherheits-App





Entdeckt wurde die Kampagne von Forschenden des Sicherheitsunternehmens Bitdefender. Im Mittelpunkt steht eine Android-App namens “TrustBastion”, die sich als Sicherheitslösung ausgibt. Nutzer werden über Werbeanzeigen oder Pop-ups mit der Behauptung konfrontiert, ihr Smartphone sei infiziert. Um angebliche Bedrohungen wie Phishing, Betrugs-SMS oder Malware zu entfernen, sollen sie die App installieren.





Nach außen wirkt die Anwendung harmlos. Tatsächlich handelt es sich jedoch um einen sogenannten Dropper. Das bedeutet: Die App enthält zunächst keine schädlichen Funktionen, lädt diese aber nachträglich nach.





Gefälschtes Update lädt Schadsoftware nach





Unmittelbar nach der Installation blendet “TrustBastion” ein angeblich notwendiges Update ein. Das Fenster ist optisch an offizielle Android- oder Google-Play-Dialoge angelehnt. Wer zustimmt, lädt im Hintergrund eine manipulierte APK-Datei herunter.





Der Download erfolgt dabei nicht über auffällige Server aus dem Untergrund, sondern über Hugging Face. Die Plattform ist in der Entwickler- und KI-Community weitverbreitet und genießt einen guten Ruf. Genau das nutzen die Angreifer aus: Verbindungen zu Hugging Face werden von vielen Sicherheitslösungen zunächst nicht als verdächtig eingestuft.





Missbrauch von Bedienungshilfen als Einfallstor





Nach der Installation fordert die eigentliche Schadsoftware umfangreiche Berechtigungen an. Sie gibt sich als Systemkomponente mit dem Namen “Phone Security” aus und fordert dazu auf, die Android-Bedienungshilfen zu aktivieren.





Diese Zugriffsrechte sind besonders kritisch. Sie erlauben es einer App, Bildschirminhalte mitzulesen, Eingaben zu protokollieren und andere Anwendungen zu überlagern. Damit kann die Malware nicht nur jede PIN-Eingabe oder jedes Entsperrmuster erfassen, sondern auch gefälschte Log-in-Oberflächen über echte Apps legen.





So lassen sich Zugangsdaten zu Zahlungsdiensten, Messengern oder anderen sensiblen Anwendungen abgreifen. Die erbeuteten Informationen werden anschließend an einen zentralen Steuerungsserver der Angreifer übermittelt. Von dort können auch neue Befehle oder Updates an das infizierte Gerät gesendet werden.





Ständig neue Varianten erschweren die Erkennung





Bitdefender zufolge setzen die Angreifer auf sogenannte serverseitige Polymorphie. Das bedeutet, dass in sehr kurzen Abständen neue Versionen der Schadsoftware erzeugt werden. Etwa alle 15 Minuten wird eine leicht veränderte APK-Datei hochgeladen, die zwar die gleiche Funktionalität besitzt, sich technisch aber unterscheidet.





Innerhalb eines Monats zählten die Forscher mehr als 6000 unterschiedliche Varianten. Ziel ist es, klassische signaturbasierte Virenscanner zu umgehen. Die Kampagne wechselte zudem mehrfach Namen und Icons, nachdem einzelne Softwarepakete entfernt wurden.





Was Nutzer jetzt tun sollten





Android-Nutzer sollten Apps grundsätzlich nur aus dem Google Play Store installieren und keine Anwendungen aus externen Quellen zulassen. Besonders vorsichtig sollten Sie bei Apps sein, die sich als Sicherheits- oder Schutzsoftware ausgeben und zugleich weitreichende Berechtigungen verlangen.





Misstrauen ist auch dann angebracht, wenn Downloads über bekannte Plattformen erfolgen. Eine seriöse Infrastruktur garantiert nicht, dass die dort bereitgestellten Dateien ungefährlich sind. Aktivieren Sie Bedienungshilfen nur dann, wenn Sie den Zweck der App eindeutig nachvollziehen können.





Wer eine verdächtige App installiert hat, sollte diese umgehend entfernen und das Gerät auf Schadsoftware prüfen. Im Zweifel kann auch ein Zurücksetzen auf Werkseinstellungen sinnvoll sein.





Zusätzlich sollten Sie darauf achten, Google Play Protect zu aktivieren. Zusätzlich können Sie ein Antivirusprogramm auf Ihrem Smartphone nutzen.





Android in Gefahr: Diese Apps aus offiziellem Store schleusen KI-Trojaner ein



Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Sofort löschen! Diese Android-App kann Ihre PIN und Passwörter ausspähen

Thematisch verwandte Begriffe: Sofort, löschen, Diese, AndroidApp · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-94393 | When a user creates or edits a report inside an event, MISP can identify…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick