{"id":142355,"date":"2026-05-28T03:23:06","date_gmt":"2026-05-28T03:23:06","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/142355\/"},"modified":"2026-05-28T03:23:06","modified_gmt":"2026-05-28T03:23:06","slug":"overlayphantom-banking-trojaner-attackiert-180-apps-in-deutschland","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/142355\/","title":{"rendered":"OverlayPhantom: Banking-Trojaner attackiert 180+ Apps in Deutschland"},"content":{"rendered":"<p>Cybersicherheitsforscher haben einen gef\u00e4hrlichen neuen Banking-Trojaner entdeckt, der es auf mehr als 180 Finanz-Apps abgesehen hat \u2013 auch in Deutschland.<\/p>\n<p>Die Malware mit dem Namen OverlayPhantom ist seit Mai 2025 aktiv, wie die Experten von Cyble Research (CRIL) berichten. Der Trojaner zielt darauf ab, sensible Daten zu stehlen, indem er Bank-, Finanz- und Kryptow\u00e4hrungs-Apps in zehn L\u00e4ndern angreift. Neben den USA, Gro\u00dfbritannien und Australien steht auch Deutschland auf der Zielliste.<\/p>\n<p>Anzeige<\/p>\n<p>Angesichts der neuen Bedrohungswelle durch Banking-Trojaner ist der Schutz sensibler Finanzdaten auf dem Smartphone wichtiger denn je. Dieser kostenlose Ratgeber zeigt Ihnen in f\u00fcnf einfachen Schritten, wie Sie Ihr Android-Ger\u00e4t effektiv vor Hackern und Viren absichern. <a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-AD1of2-EAID-932273-CWBNC-BCPID_22472\" rel=\"noopener nofollow\" target=\"_blank\">Jetzt 5 Schutzma\u00dfnahmen f\u00fcr Android kostenlos entdecken<\/a><\/p>\n<p>So gelangt der Trojaner aufs Handy<\/p>\n<p>OverlayPhantom verbreitet sich \u00fcber b\u00f6sartige Links, die vertrauensw\u00fcrdige Dienste imitieren \u2013 etwa die Plattform TikTok oder die \u00f6sterreichische Regierungs-App ID Austria. Der Infektionsprozess l\u00e4uft in zwei Stufen ab. Zun\u00e4chst installiert ein sogenannter Dropper eine App, die sich als routinem\u00e4\u00dfiges Google-Play-Update tarnt.<\/p>\n<p>Ist die App erst einmal auf dem Ger\u00e4t, versucht sie, den Nutzer zur Aktivierung des Android Accessibility Service zu verleiten. Erteilt das Opfer diese Berechtigung, erlangt OverlayPhantom die dauerhafte Kontrolle \u00fcber das Smartphone. Die Malware tarnt sich anschlie\u00dfend als harmloser Google-Play-Dienst, um nicht aufzufallen.<\/p>\n<p>Umfassende Fernsteuerung und PhishingLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/iphone-diebstahl-apple-erkennt-entreiss-angriffe-automatisch\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">iPhone-Diebstahl: Apple erkennt Entrei\u00df-Angriffe automatisch<\/a><\/p>\n<p>Der Trojaner gibt Angreifern weitreichende Kontrollm\u00f6glichkeiten \u2013 mehr als 30 verschiedene Befehle stehen zur Verf\u00fcgung. Besonders perfide: Die Schadsoftware kann den Bildschirm in Echtzeit streamen und sogenannte HTML-Phishing-Overlays einblenden. Diese Overlays legen sich \u00fcber die legitimen Banking-Apps und t\u00e4uschen Login-Masken vor, um Kontonummern, PINs und Passw\u00f6rter abzugreifen.<\/p>\n<p>Anzeige<\/p>\n<p>Viele Android-Nutzer verwenden t\u00e4glich Apps wie WhatsApp, PayPal oder Online-Banking, ohne die versteckten Gefahren durch manipulierte Overlays zu kennen. Erfahren Sie in diesem Gratis-Leitfaden, wie IT-Experten die Sicherheit Ihres Smartphones bewerten und welche Ma\u00dfnahmen Sie sofort ergreifen sollten. <a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-AD2of2-EAID-932273-CWBNC-BCPID_22472\" rel=\"noopener nofollow\" target=\"_blank\">Kostenlosen Android-Sicherheits-Ratgeber hier anfordern<\/a><\/p>\n<p>Die Kommunikation mit den Angreifern l\u00e4uft \u00fcber eine spezifische Command-and-Control(C&amp;C)-Infrastruktur mit der IP-Adresse 199.217.99.122. Dabei werden mehrere Ports genutzt: Port 9091 f\u00fcr Befehle, 9092 f\u00fcr Statusmeldungen und 9090 f\u00fcr den Datenstrom.<\/p>\n<p>Weitere Android-Bedrohungen im Umlauf<\/p>\n<p>OverlayPhantom ist kein Einzelfall. Die Forscher beobachten einen besorgniserregenden Trend hin zu immer leistungsf\u00e4higeren Android-Sch\u00e4dlingen. So ist seit Anfang 2025 auch der BTMOB aktiv \u2013 ein Remote Access Trojan (RAT), der aus der SpySolr-Familie hervorgegangen ist.<\/p>\n<p>Anders als OverlayPhantom wird BTMOB als Malware-as-a-Service (MaaS) vermarktet. Kriminelle k\u00f6nnen das Paket inklusive APK-Baukasten f\u00fcr umgerechnet rund 4.600 Euro erwerben. Auch BTMOB nutzt den Android Accessibility Service f\u00fcr Bildschirmaufnahmen und den Diebstahl von Zugangsdaten.<\/p>\n<p>Zus\u00e4tzlich deckten Sicherheitsforscher von Zimperium eine separate Kampagne mit rund 250 betr\u00fcgerischen Android-Apps auf. Diese Apps tarnen sich als beliebte Software wie Minecraft oder TikTok und treiben Finanzbetrug, indem sie heimlich kostenpflichtige Abos \u00fcber die Handyrechnung buchen. Ihren H\u00f6hepunkt erreichte diese Welle im September 2025, die meisten Opfer sitzen in Malaysia.<\/p>\n<p>Reaktionen der Plattformen und Banken<\/p>\n<p>Google arbeitet offenbar an neuen Sicherheitsfunktionen f\u00fcr den Play Store. Analysen der aktuellen Store-Versionen deuten auf ein Benachrichtigungssystem hin, das Nutzer warnt, wenn eine installierte App aus dem Store entfernt wurde und keine Updates mehr erh\u00e4lt.<\/p>\n<p>Im Bankensektor haben unter anderem die vietnamesischen Institute LPBank und VPBank Warnungen vor ausgekl\u00fcgelten Online-Betrugsmaschen herausgegeben. Daten des vietnamesischen SIMO-Systems, das seit Mai 2024 im Einsatz ist, zeigen: Bis Mitte Mai 2026 wurden \u00fcber vier Millionen Kunden vor potenziellen Gefahren gewarnt. Transaktionen im Wert von umgerechnet rund 170 Millionen Euro konnten dadurch verhindert werden.<\/p>\n","protected":false},"excerpt":{"rendered":"Cybersicherheitsforscher haben einen gef\u00e4hrlichen neuen Banking-Trojaner entdeckt, der es auf mehr als 180 Finanz-Apps abgesehen hat \u2013 auch&hellip;\n","protected":false},"author":2,"featured_media":142356,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[20988,16514,46,2937,355,31391,45,60,59,44,64,61,63,62],"class_list":["post-142355","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-android-sicherheit","tag-banking-trojaner","tag-ch","tag-cybersicherheit","tag-deutschland","tag-finanzwesen","tag-schweiz","tag-science","tag-science-technology","tag-switzerland","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116650055230722167","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/142355","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=142355"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/142355\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/142356"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=142355"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=142355"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=142355"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}