Maleware 970 Maleware 970

Plötzlich leeres Bankkonto? So schützt du dich vor neuer Betrugsmasche

Wir haben die Antworten auf die wichtigsten Fragen zur Schadsoftware Xenomorph.

"Und plötzlich war das Konto leer" - es gibt eine neue App bzw. Software für Handys, die ohne dein Wissen von deinem Bankkonto Überweisungen tätigt. Wir sagen dir hier, welche Bank-Apps und welche Handys betroffen sind und verraten dir, wie du dich schützen kannst. Die Schadsoftware nennt sich übrigens Xenomorph.

1. Was ist Xenomorph eigentlich?

Bei Xenomorph handelt es sich um eine Schadsoftware, die auf den Diebstahl von Online-Banking spezialisiert ist und schon seit knapp einem Jahr existiert. Stand jetzt ist sie aber gefährlicher denn je, da sie sich in ganz harmlos scheinenden Android Apps im Google Play Store versteckt. Die Software wurde von Betrügern so konzipiert, dass von der Installation der Software bis hin zur Überweisung alles automatisiert abläuft.

 

2. Wie funktioniert die Masche?

Im letzten Jahr konnte die Software über infizierte Smartphones schon Daten und Kontostände stehlen. Mittlerweile kann der Trojaner selbstständig Überweisungen tätigen und damit dein gesamtes Konto leerräumen.

So funktioniert's: Dein Smartphone infiziert sich über Apps aus dem Google Playstore mit Xenomorph, dass passiert durch die Aktualisierung der App.
Ab da geht alles ganz schnell, die Software installiert sich von selbst und versteckt sich dann hinter dem Play-Protect-Icon. So checkt sie zuerst deinen Kontostand ab und führt im Anschluss eigenständig eine Geldüberweisung durch.

Das hinterhältige, man kann nicht sagen hinter welcher App im Playstore Xenomorph steckt.

Selbst eine Zwei- Faktoren Authentifizierung kann dein Konto nicht schützen, die wird nämlich von Trojanern umgangen.
Dazu fängt die Software die Anmeldeinformationen in Kombination mit SMS und Benachrichtigungen zum Verwenden der Zwei-Faktor-Authentifizierung ab.

 

3. Wie kann ich mich schützen?

1. Augen auf, welche Apps auf deinem Smartphone Aktualisierungen durchführen.
Tipp: Überprüfe die Urheber der Anwendung vor der Installation und checke Bewertungen genau ab.

2. Ist dein Smartphone noch nicht infiziert, schützen dich vor Malware.
Prüfe dazu, ob du Drittanbieter-Quellen zustimmst: Rufe die Einstellungen auf und entferne wenn nötig unter "Sicherheit" das Häkchen hinter "Unbekannte Herkunft".

3. Um den Virus überhaupt zu entdecken, benötigst du einen guten Malware-Scanner für dein Android Smartphone, dieser sollte auf dem neusten Stand sein
Wird eine infizierte App auf dein Handy geladen, löscht der Scanner diese sofort.

4. Da das Löschen der Anwendung in vielen Fällen nicht ausreicht, leere am besten auch den Cache unter Android.

 

4. Wer ist betroffen?

In Deutschland sind vorallem Androidnutzer von dem Virus betroffen, welche Online Banking Apps der ING-Diba, Commerzbank, Deutschen Bank oder auch der Citibank installiert haben.

 

5. Was tun, wenn das Handy bereits infiziert ist?

Sollten die oben genannten Tipps nicht wirken, hilft es nur noch dein Handy zurückzusetzen.