{"id":58477,"date":"2026-03-22T00:10:08","date_gmt":"2026-03-22T00:10:08","guid":{"rendered":"https:\/\/www.europesays.com\/at\/58477\/"},"modified":"2026-03-22T00:10:08","modified_gmt":"2026-03-22T00:10:08","slug":"neue-malware-perseus-bedroht-persoenliche-notizen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/58477\/","title":{"rendered":"Neue Malware Perseus bedroht pers\u00f6nliche Notizen"},"content":{"rendered":"<p>Zwei aktuelle Berichte zeigen einen massiven Anstieg von Finanzbetrug durch Android-Malware. Google reagiert mit strengeren Sicherheitsma\u00dfnahmen f\u00fcr Barrierefreiheitsdienste und Sideloading.<\/p>\n<p>Die Cyberkriminalit\u00e4t verlagert sich massiv auf Smartphones. W\u00e4hrend mobile Banking-Apps boomen, zielen Hacker mit immer raffinierteren Trojanern direkt auf Android-Ger\u00e4te. Diese Woche verdeutlichen zwei alarmierende Berichte das globale Ausma\u00df der Bedrohung.<\/p>\n<p>Perseus-Trojaner klaut Daten aus Notiz-Apps<\/p>\n<p>Forscher des Sicherheitsunternehmens ThreatFabric haben am 19. M\u00e4rz 2026 einen neuartigen Android-Banking-Trojaner analysiert. \u201ePerseus\u201c nutzt den Quellcode \u00e4lterer Schadsoftware wie Cerberus und zielt auf Banken und Krypto-Plattformen in Deutschland, Italien, Frankreich und anderen L\u00e4ndern ab.<\/p>\n<p>Die Verbreitung erfolgt raffiniert: Die Malware tarnt sich als IPTV- oder TV-Streaming-App, etwa f\u00fcr popul\u00e4re Dienste wie Roja Directa TV. Nutzer, die solche Apps au\u00dferhalb des offiziellen Google Play Stores installieren (\u201esideloaden\u201c), infizieren ihr Ger\u00e4t.<\/p>\n<p>Anzeige<\/p>\n<p>Angesichts raffinierter Trojaner wie Perseus, die gezielt Sicherheitsl\u00fccken auf Android-Ger\u00e4ten ausnutzen, ist ein proaktiver Schutz Ihrer sensiblen Daten unerl\u00e4sslich. Dieser kostenlose Ratgeber zeigt Ihnen in einfachen Schritten, wie Sie Ihr Smartphone effektiv vor Schadsoftware und Datenklau absichern. <a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-AD1of2-RSS-Ad-Hoc-News-AD2of2-EAID-789795\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">5 sofort umsetzbare Schutzma\u00dfnahmen entdecken<\/a><\/p>\n<p>Perseus nutzt klassische Methoden wie gef\u00e4lschte Login-Overlays \u00fcber echten Banking-Apps. Seine gef\u00e4hrlichste F\u00e4higkeit ist jedoch neu: Der Trojaner durchsucht infizierte Ger\u00e4te nach Notiz-Apps wie Google Keep oder Evernote. Er stiehlt automatisch gespeicherte Inhalte \u2013 darunter oft ungesch\u00fctzt abgelegte Krypto-Wiederherstellungsphrasen, Passw\u00f6rter oder Bankdaten. Durch Missbrauch der Android-Barrierefreiheitsdienste (Accessibility Services) \u00fcbernimmt die Malware schlie\u00dflich die vollst\u00e4ndige Kontrolle \u00fcber das Ger\u00e4t.<\/p>\n<p>Zimperium-Report: Finanzbetrug \u00fcber Android explodiert um 67%<\/p>\n<p>Die Bedrohung durch Einzeltrojaner ist nur Teil eines industrialisierten Angriffs auf mobile Finanzen. Das geht aus dem \u201e2026 Mobile Banking Heist Report\u201c des Sicherheitsanbieters Zimperium hervor, der ebenfalls am 19. M\u00e4rz ver\u00f6ffentlicht wurde.<\/p>\n<p>Die zentrale Erkenntnis: Durch Android-Malware initiierte Finanztransaktionen sind im Jahresvergleich um 67% gestiegen. Die Studie identifiziert 34 aktive Malware-Familien, die 1.243 Finanzmarken in 90 L\u00e4ndern ins Visier nehmen.<\/p>\n<p>Cyberkriminelle haben sich von Server-Angriffen ab- und der Kompromittierung des mobilen Endger\u00e4ts zugewandt. Moderne Banking-Trojaner fangen Authentifizierungscodes ab, \u00fcberwachen Telefonate und imitieren legitime Banking-Sitzungen. Drei Familien \u2013 TsarBot, CopyBara und Hook \u2013 dominieren das Feld und zielen auf \u00fcber 60% der untersuchten Bank- und Fintech-Apps ab.<\/p>\n<p>Besorgniserregend ist ein weiterer Trend: Fast die H\u00e4lfte der analysierten Schadprogramme besitzt Ransomware-F\u00e4higkeiten. Bleibt der Diebstahl von Zugangsdaten erfolglos, verschl\u00fcsseln die Angreifer einfach Dateien auf dem Ger\u00e4t des Opfers. W\u00e4hrend die USA mit 162 angegriffenen Bank-Apps prim\u00e4res Ziel bleiben, sind auch europ\u00e4ische M\u00e4rkte wie Deutschland kontinuierlichen, lokalisierten Kampagnen ausgesetzt.<\/p>\n<p>Anzeige<\/p>\n<p>Da herk\u00f6mmliche Updates oft nicht ausreichen, um der explosionsartigen Zunahme von Finanzbetrug durch Android-Malware zu begegnen, ben\u00f6tigen Nutzer spezialisierte Strategien. Erfahren Sie in diesem gratis Sicherheits-Leitfaden, welche f\u00fcnf Ma\u00dfnahmen Ihr Ger\u00e4t sp\u00fcrbar sicherer machen und eine h\u00e4ufig untersch\u00e4tzte Sicherheitsl\u00fccke schlie\u00dfen. <a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-EAID-789795\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">Kostenlosen Sicherheits-Ratgeber herunterladen<\/a><\/p>\n<p>Googles Gegenma\u00dfnahmen: Accessibility-Dienste und Sideloading eingeschr\u00e4nkt<\/p>\n<p>Als Reaktion auf den Missbrauch von Systemfunktionen durch Banking-Trojaner versch\u00e4rft Google die Sicherheitsvorkehrungen. Seit dem 19. M\u00e4rz 2026 schr\u00e4nkt der Konzern den Zugriff von Apps auf die Barrierefreiheitsdienste (Accessibility API) stark ein.<\/p>\n<p>Mit Android 17.2 ist dieser Zugriff im \u201eAdvanced Protection Mode\u201c (APM) f\u00fcr Apps, die keine Kernfunktion f\u00fcr Barrierefreiheit erf\u00fcllen, blockiert. Diese Ma\u00dfnahme schneidet Trojanern einen kritischen Pfad ab, um Zwei-Faktor-Authentifizierungscodes abzufangen oder Overlay-Angriffe auszuf\u00fchren.<\/p>\n<p>Einen Tag sp\u00e4ter, am 20. M\u00e4rz, k\u00fcndigte Google zudem einen neuen, strengeren Sideloading-Prozess an. Nutzer, die Apps von nicht verifizierten Entwicklern installieren wollen, m\u00fcssen nun eine 24-st\u00fcndige Wartezeit einhalten. Diese Verz\u00f6gerung soll es erm\u00f6glichen, b\u00f6sartige Akteure schneller zu identifizieren und zu verhindern, dass sie Nutzer dazu verleiten, erh\u00f6hte Systemberechtigungen zu erteilen.<\/p>\n<p>Gleichzeitig patchte Google im M\u00e4rz 2026 im Rahmen seines Sicherheits-Bulletins 129 Schwachstellen, darunter eine kritische Zero-Day-L\u00fccke (CVE-2026-21385) in Qualcomm-Chips\u00e4tzen, die bereits aktiv ausgenutzt wurde.<\/p>\n<p>Analyse: Der Angriffspunkt verlagert sich in die Hand des Nutzers<\/p>\n<p>Experten sehen in diesen Entwicklungen einen fundamentalen Wandel. Finanzinstitute k\u00f6nnen sich nicht mehr allein auf Sicherheit im Rechenzentrum verlassen \u2013 der Angriffspunkt ist das Smartphone des Kunden. Die Raffinesse moderner Android-Malware, die teilweise mit automatischer Code-Generierung arbeitet, erlaubt es Angreifern, ihre operationen schnell zu skalieren und sich an Sicherheits-Patches anzupassen.<\/p>\n<p>Die Abh\u00e4ngigkeit vom Sideloading zur Verbreitung zeigt zudem eine Verhaltensschw\u00e4che bei Nutzern. Das Streben nach kostenlosen Streaming-Diensten oder alternativen App-Quellen umgeht die etablierten Sicherheits\u00f6kosysteme.<\/p>\n<p>Sicherheitsforscher betonen: W\u00e4hrend Einschr\u00e4nkungen auf Betriebssystem-Ebene entscheidend sind, m\u00fcssen diese durch robuste App-internen Schutz erg\u00e4nzt werden. Bank-Apps werden zunehmend Integrit\u00e4tspr\u00fcfungen, Schutz vor Reverse-Engineering und Verhaltensanalysen integrieren m\u00fcssen, um kompromittierte Ger\u00e4te zu erkennen, bevor eine betr\u00fcgerische Transaktion durchgef\u00fchrt wird.<\/p>\n<p>Die Zukunft verspricht ein sich intensivierendes Wettr\u00fcsten. W\u00e4hrend Google System-APIs weiter abschottet, werden Malware-Entwickler vermehrt auf Zero-Day-L\u00fccken oder ausgefeiltere Social-Engineering-Methoden setzen. F\u00fcr Verbraucher bleibt die Botschaft klar: Die Bequemlichkeit des Mobile Bankings erfordert ein waches Auge f\u00fcr App-Berechtigungen, strikte Vermeidung nicht verifizierter Software-Quellen und die Nutzung aller erweiterten Ger\u00e4teschutz-Funktionen.<\/p>\n","protected":false},"excerpt":{"rendered":"Zwei aktuelle Berichte zeigen einen massiven Anstieg von Finanzbetrug durch Android-Malware. Google reagiert mit strengeren Sicherheitsma\u00dfnahmen f\u00fcr Barrierefreiheitsdienste&hellip;\n","protected":false},"author":2,"featured_media":58478,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16],"tags":[23796,2907,23042,46,42,61,23799,505,1396,23798,44,23797,97,96,8897,101,98,100,99],"class_list":{"0":"post-58477","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-android-banking","9":"tag-android-malware","10":"tag-anstieg","11":"tag-at","12":"tag-austria","13":"tag-berichte","14":"tag-finanzbetrug","15":"tag-google","16":"tag-malware","17":"tag-notizen","18":"tag-oesterreich","19":"tag-perseus","20":"tag-science","21":"tag-science-technology","22":"tag-sicherheitsmassnahmen","23":"tag-technik","24":"tag-technology","25":"tag-wissenschaft","26":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/116269929153430358","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/58477","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=58477"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/58477\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/58478"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=58477"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=58477"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=58477"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}