{"id":3139,"date":"2023-06-29T23:13:51","date_gmt":"2023-06-29T21:13:51","guid":{"rendered":"https:\/\/www.felix-bauer-it.de\/blog\/?p=3139"},"modified":"2023-06-30T05:36:57","modified_gmt":"2023-06-30T03:36:57","slug":"android-trojaner-anatsa-stiehlt-bankdaten","status":"publish","type":"post","link":"https:\/\/www.felix-bauer-it.de\/blog\/android-trojaner-anatsa-stiehlt-bankdaten\/","title":{"rendered":"Android-Trojaner \"Anatsa\" stiehlt Bankdaten"},"content":{"rendered":"<div class=\"wp-block-image\">\n<figure class=\"aligncenter size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"700\" height=\"392\" src=\"https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/05\/android-malware-700x392.png\" alt=\"\" class=\"wp-image-2640\" srcset=\"https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/05\/android-malware-700x392.png 700w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/05\/android-malware-300x168.png 300w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/05\/android-malware-768x430.png 768w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/05\/android-malware-800x448.png 800w, https:\/\/www.felix-bauer-it.de\/blog\/wp-content\/uploads\/2023\/05\/android-malware.png 1456w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/figure>\n<\/div>\n\n\n<p class=\"wp-block-paragraph\">Seit seinem erneuten Auftauchen im M\u00e4rz 2023 versetzt der Android-Banking-Trojaner \u201eAnatsa\u201c Nutzerinnen und Nutzer weltweit in Alarmbereitschaft - auch in Deutschland. Den Cyberkriminellen ist es gelungen, ihren Schadcode in Apps zu verstecken, die \u00fcber Google Play heruntergeladen werden k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Sicherheitsunternehmen <a href=\"https:\/\/www.threatfabric.com\/blogs\/anatsa-hits-uk-and-dach-with-new-campaign\" data-type=\"URL\" data-id=\"https:\/\/www.threatfabric.com\/blogs\/anatsa-hits-uk-and-dach-with-new-campaign\" target=\"_blank\" rel=\"noreferrer noopener\">ThreatFabric<\/a> hat alarmierende Daten ver\u00f6ffentlicht, wonach die Malware bereits \u00fcber 30.000 Mal von Google Play heruntergeladen wurde. Deutschland belegt den ungl\u00fccklichen dritten Platz bei der Anzahl der Installationen. Anatsa versteckt sich vor allem in PDF-Viewer-Apps, Editor-Apps und Office-Anwendungen f\u00fcr Android.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nachdem ThreatFabric Google auf die sch\u00e4dlichen Apps aufmerksam gemacht hatte, wurden diese umgehend entfernt. Trotzdem gelingt es den Angreifern immer wieder, neue Apps mit eingebetteter Malware hochzuladen. Dabei verfolgen sie eine raffinierte Strategie: Zun\u00e4chst werden die Apps ohne Schadcode hochgeladen und bestehen so die Google-Pr\u00fcfung. Sp\u00e4tere Updates enthalten dann den Schadcode.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Anatsa ist keine neue Cyberbedrohung. Bereits im November 2021 gelang es Hackern, diesen Trojaner in Google Play einzuschleusen. Damals wurde die infizierte App \u00fcber 300.000 Mal installiert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sobald eine mit Anatsa infizierte App auf einem Android-Ger\u00e4t installiert ist, l\u00f6st sie den Download weiterer Schadsoftware aus. H\u00e4ufig tarnt sie sich als Texterkennungs-Add-on f\u00fcr Adobe Illustrator. Anatsa sammelt Bank- und Kreditkartendaten, indem es Benutzer auf gef\u00e4lschte Websites lockt und sie dazu verleitet, ihre sensiblen Daten preiszugeben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein weiteres erschreckendes Merkmal von Anatsa ist der Einsatz eines Keyloggers, der Tastatureingaben aufzeichnet. Die erbeuteten Daten werden missbraucht, um betr\u00fcgerische Transaktionen im Namen des Opfers durchzuf\u00fchren. Das gestohlene Geld wird in Kryptow\u00e4hrung umgewandelt und \u00fcber ein komplexes Netzwerk ins Zielland transferiert.<\/p>\n\n\n\n<!--more-->\n\n\n\n<h2 class=\"wp-block-heading\">So k\u00f6nnen Sie sich sch\u00fctzen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Es gibt eine Reihe von Schutzma\u00dfnahmen, die Sie ergreifen k\u00f6nnen, um Ihr Android-Ger\u00e4t vor Malware zu sch\u00fctzen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Installieren Sie Sicherheitsupdates: Achten Sie darauf, dass Ihr Android-Ger\u00e4t immer auf dem neuesten Stand ist. Android-Ger\u00e4te erhalten regelm\u00e4\u00dfig Sicherheitsupdates, die Schutz vor neu entdeckten Bedrohungen bieten.<\/li>\n\n\n\n<li>Verwenden Sie eine Antiviren-App: Es gibt viele vertrauensw\u00fcrdige Antiviren-Apps f\u00fcr Android, darunter Avast, AVG und Bitdefender. Diese Apps k\u00f6nnen Ihr Ger\u00e4t \u00fcberwachen und verd\u00e4chtige Aktivit\u00e4ten erkennen.<\/li>\n\n\n\n<li>Laden Sie Apps nur von vertrauensw\u00fcrdigen Quellen herunter: Laden Sie Apps nur aus dem Google Play Store oder anderen vertrauensw\u00fcrdigen Quellen herunter. Apps aus nicht vertrauensw\u00fcrdigen Quellen enthalten h\u00e4ufig Malware.<\/li>\n\n\n\n<li>App-Berechtigungen pr\u00fcfen: \u00dcberpr\u00fcfen Sie die Berechtigungen, die eine App vor der Installation anfordert. Wenn eine einfache App ungew\u00f6hnliche Berechtigungen anfordert, kann dies ein Hinweis auf Malware sein.<\/li>\n\n\n\n<li>Vorsicht vor Phishing-Versuchen: Seien Sie vorsichtig bei E-Mails, SMS oder Nachrichten, in denen Sie aufgefordert werden, auf einen Link zu klicken oder pers\u00f6nliche Informationen preiszugeben. Es k\u00f6nnte sich um Phishing-Versuche handeln, die darauf abzielen, Ihre Daten zu stehlen oder Malware auf Ihrem Ger\u00e4t zu installieren.<\/li>\n\n\n\n<li>Sichern Sie Ihre Daten: Stellen Sie sicher, dass Sie Ihre Daten regelm\u00e4\u00dfig sichern. Im Falle einer Infektion kann es notwendig sein, Ihr Ger\u00e4t auf die Werkseinstellungen zur\u00fcckzusetzen. Ein Backup stellt sicher, dass Sie Ihre Daten nicht verlieren.<\/li>\n<\/ul>","protected":false},"excerpt":{"rendered":"<p>Seit seinem erneuten Auftauchen im M\u00e4rz 2023 versetzt der Android-Banking-Trojaner \u201eAnatsa\u201c Nutzerinnen und Nutzer weltweit in Alarmbereitschaft - auch in Deutschland. Den Cyberkriminellen ist es gelungen, ihren Schadcode in Apps zu verstecken, die \u00fcber Google Play heruntergeladen werden k\u00f6nnen. Das Sicherheitsunternehmen ThreatFabric hat alarmierende Daten ver\u00f6ffentlicht, wonach die Malware bereits \u00fcber 30.000 Mal von Google...<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,1],"tags":[],"class_list":["post-3139","post","type-post","status-publish","format-standard","hentry","category-aktuelles","category-allgemein"],"_links":{"self":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/3139","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/comments?post=3139"}],"version-history":[{"count":12,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/3139\/revisions"}],"predecessor-version":[{"id":3155,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/3139\/revisions\/3155"}],"wp:attachment":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/media?parent=3139"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/categories?post=3139"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/tags?post=3139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}