Eine neue Version einer seit 2021 bekannten Schadsoftware bedroht die Bankdaten von Android-Nutzern. Die Betrüger gehen dabei nach einem altbekannten Schema vor.
Seit seiner ersten Entdeckung im Jahr 2021 hat der Banking-Trojaner „Vultur“ zahlreiche Smartphone-Nutzer ins Visier genommen, wie „Bleeping Computer“ berichtet. Mit der Fähigkeit, sich als harmlose Applikation zu tarnen, führt der Schädling seine bösartigen Aktivitäten im Verborgenen aus. Dropper-Apps spielen dabei eine zentrale Rolle, indem sie Nutzerdaten unbemerkt ausspionieren und Cyberkriminellen Zugriff auf sensible Bankinformationen verschaffen.
Die Cyberangriffe beginnen häufig mit Phishing-Anrufen oder Smishing-Nachrichten, die vor angeblichen unautorisierten Transaktionen warnen. Die folgende Aufforderung, eine vermeintliche Antiviren-App herunterzuladen, mündet dann in der Installation von „Vultur“. Durch diese Manipulation können Angreifer Transaktionen in Bank-Apps steuern und Daten stehlen.
Experten warnen vor der subtilen Gefahr durch gefälschte Apps
Der jüngste Bericht von Zimperium listet „Vultur“ unter den zehn aktivsten und am weitesten verbreiteten Schadprogrammen. Betroffen sind Nutzer diverser Bank-Apps in unterschiedlichen Ländern. Daher wird empfohlen, besondere Vorsicht walten zu lassen und Apps nicht über zweifelhafte SMS-Links zu installieren. Stattdessen sollten APK-Dateien ausschließlich aus vertrauenswürdigen Quellen bezogen werden.
Offizielle App Stores sind nicht immer sicher vor Dropper-Apps, was die Notwendigkeit unterstreicht, die Berechtigungen von Applikationen regelmäßig zu prüfen und zu beschränken. Nutzer von Android-Geräten können dies in den „Einstellungen“ unter „Apps“ tun, um unnötige Zugriffe zu verhindern und die Sicherheit zu erhöhen.