{"id":215027,"date":"2026-07-19T16:41:09","date_gmt":"2026-07-19T16:41:09","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/215027\/"},"modified":"2026-07-19T16:41:09","modified_gmt":"2026-07-19T16:41:09","slug":"hook-v3-banking-malware-mit-107-fernsteuerungsbefehlen-entdeckt","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/215027\/","title":{"rendered":"Hook v3: Banking-Malware mit 107 Fernsteuerungsbefehlen entdeckt"},"content":{"rendered":"<p>Die Angriffswelle erreicht Deutschland und Europa mit neuer technischer Raffinesse.<\/p>\n<p>RedHook und Hook v3: Banking-Trojaner mit Fernzugriff<\/p>\n<p>Die Sicherheitsfirma Group-IB warnt vor einer neuen Variante des RedHook-Trojaners. Die Schadsoftware nutzt die Wireless-Debugging-Funktion (ADB) von Android aus, um sich Fernzugriff auf infizierte Ger\u00e4te zu verschaffen. Angreifer k\u00f6nnen so Bankzug\u00e4nge stehlen und die Kontrolle \u00fcber das Smartphone \u00fcbernehmen.<\/p>\n<p>Noch einen Schritt weiter geht Hook v3, den Zimperium zLabs am Samstag identifizierte. Die aktuelle Version des Banking-Trojaners unterst\u00fctzt 107 Fernsteuerungsbefehle \u2013 38 davon sind v\u00f6llig neu. Verbreitet wird die Malware \u00fcber Phishing-Kampagnen und GitHub-Repositories.<\/p>\n<p>Zu den alarmierenden F\u00e4higkeiten geh\u00f6ren:<br \/>\u2013 Gef\u00e4lschte NFC- und Kreditkarten-Overlays zum Abfangen von Zahlungsdaten<br \/>\u2013 Umgehung des Sperrbildschirms in Echtzeit<br \/>\u2013 Ransomware-Funktionen zur Erpressung der Opfer<\/p>\n<p>DroidLock: Ransomware zielt auf spanische NutzerLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/sicherheitswelle-nsa-und-cisa-warnen-vor-hackern-auf-alten-routern\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">Sicherheitswelle: NSA und CISA warnen vor Hackern auf alten Routern<\/a><\/p>\n<p>Parallel dazu entdeckten die Forscher eine gezielte Ransomware-Kampagne namens DroidLock. Die Schadsoftware richtet sich prim\u00e4r gegen Nutzer in Spanien, nutzt aber Methoden, die jederzeit auf andere L\u00e4nder \u00fcbergreifen k\u00f6nnten.<\/p>\n<p>DroidLock missbraucht die Accessibility-Dienste von Android, um die vollst\u00e4ndige Kontrolle zu erlangen. Das Programm kann 15 verschiedene Befehle ausf\u00fchren \u2013 vom Sperren des Ger\u00e4ts \u00fcber das \u00c4ndern der PIN bis hin zum L\u00f6schen aller Daten. Die Opfer erhalten eine Erpressungsnachricht mit 24-Stunden-Frist.<\/p>\n<p>Anzeige<\/p>\n<p>Angesichts der neuen Trojaner-Welle ist ein Basisschutz f\u00fcr das Smartphone unerl\u00e4sslich, um Online-Banking und sensible Daten abzusichern. Dieser kostenlose PDF-Ratgeber zeigt Ihnen 5 einfache Schritte, mit denen Sie Ihr Android-Ger\u00e4t sofort gegen Hacker und Viren wappnen. <a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-AD1of2-EAID-1040329-CWBNC-BCPID_34327\" rel=\"noopener nofollow\" target=\"_blank\">5 Schutzma\u00dfnahmen f\u00fcr Ihr Smartphone jetzt entdecken<\/a><\/p>\n<p>Android 16: Gemini-L\u00fccke gef\u00e4hrdet Nachrichten<\/p>\n<p>Ein schwerwiegender Bug in Android 16 sorgt f\u00fcr zus\u00e4tzliche Besorgnis. Der Fehler erlaubt es dem KI-Assistenten Gemini, Nachrichten zu senden, w\u00e4hrend das Smartphone gesperrt ist. Angreifer ben\u00f6tigen zwar physischen Zugriff, k\u00f6nnen dann aber mit einer Multi-Touch-Geste den Sperrbildschirm umgehen.<\/p>\n<p>Die Sicherheitsl\u00fccke erm\u00f6glicht:<br \/>\u2013 Versand von SMS und WhatsApp-Nachrichten ohne Autorisierung<br \/>\u2013 Wiederherstellung von Gemini-Berechtigungen<br \/>\u2013 Einsicht und L\u00f6schung des Chatverlaufs<br \/>\u2013 \u00c4nderung von Sicherheitseinstellungen<\/p>\n<p>KI-Halluzinationen als Einfallstor<\/p>\n<p>Eine besonders perfide Angriffsmethode nennt sich HalluSquatting. Kriminelle nutzen die bekannte Schw\u00e4che von KI-Assistenten wie Copilot und Gemini aus, die regelm\u00e4\u00dfig nicht existierende Software-Namen erfinden \u2013 sogenannte Halluzinationen.<\/p>\n<p>Die Taktik: Angreifer registrieren diese erfundenen Repository-Namen und f\u00fcllen sie mit Schadcode. Entwickler und Forscher, die der KI vertrauen, laden unwissentlich Malware herunter. In Tests lag die Halluzinationsrate bei verschiedenen KI-Plattformen bei bis zu 85 Prozent.<\/p>\n<p>Anzeige<\/p>\n<p>Ein veraltetes System bietet Cyberkriminellen oft die entscheidende Angriffsfl\u00e4che, um Sicherheitsl\u00fccken wie die bei Android 16 gezielt auszunutzen. Experten erkl\u00e4ren in diesem Gratis-Report, wie Sie durch die richtigen Updates Datenverlust und Malware dauerhaft verhindern. <a href=\"https:\/\/www.info.computerwissen-online.com\/android-update\/?af=KOOP_CW_DL_DNV_YES_ANDROID-UPDATE_X-AD2of2-EAID-1040329-CWBNC-BCPID_34327\" rel=\"noopener nofollow\" target=\"_blank\">Kostenlosen Android-Update-Ratgeber herunterladen<\/a><\/p>\n<p>Sofortige Schutzma\u00dfnahmen empfohlen<\/p>\n<p>Nach mehreren prominenten WhatsApp-Hacks \u2013 unter anderem von Politikern \u2013 dr\u00e4ngen Sicherheitsexperten auf schnelles Handeln. Bei Verdacht auf Diebstahl oder Hacking gilt:<\/p>\n<p> SIM-Karte sofort sperren lassen Fernl\u00f6schung des Ger\u00e4ts durchf\u00fchren Bankzug\u00e4nge und E-Mail-Konten sichern<\/p>\n<p>Zur Vorbeugung empfehlen Fachleute:<br \/>\u2013 Multi-Faktor-Authentifizierung aktivieren<br \/>\u2013 WhatsApp-Passkeys nutzen<br \/>\u2013 App-Berechtigungen regelm\u00e4\u00dfig pr\u00fcfen<\/p>\n<p>Die aktuelle Bedrohungslage erinnert an fr\u00fchere Angriffswellen. Der Gooligan-Malware gelang es damals, \u00fcber eine Million Android-Konten zu infizieren \u2013 mit einer Wachstumsrate von 13.000 Ger\u00e4ten pro Tag. Experten warnen: RedHook und Hook v3 sind technisch noch gef\u00e4hrlicher und k\u00f6nnten \u00e4hnliche Dimensionen erreichen.<\/p>\n","protected":false},"excerpt":{"rendered":"Die Angriffswelle erreicht Deutschland und Europa mit neuer technischer Raffinesse. RedHook und Hook v3: Banking-Trojaner mit Fernzugriff Die&hellip;\n","protected":false},"author":2,"featured_media":215028,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46973,26321,46,2937,3844,14231,45,60,59,44,64,61,63,62],"class_list":["post-215027","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-android-bedrohungen","tag-banking-malware","tag-ch","tag-cybersicherheit","tag-phishing","tag-ransomware","tag-schweiz","tag-science","tag-science-technology","tag-switzerland","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116947633472582948","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/215027","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=215027"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/215027\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/215028"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=215027"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=215027"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=215027"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}