{"id":215559,"date":"2026-07-20T06:05:09","date_gmt":"2026-07-20T06:05:09","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/215559\/"},"modified":"2026-07-20T06:05:09","modified_gmt":"2026-07-20T06:05:09","slug":"android-banking-malware-hook-v3-mit-107-befehlen-entdeckt","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/215559\/","title":{"rendered":"Android-Banking-Malware: Hook v3 mit 107 Befehlen entdeckt"},"content":{"rendered":"<p>Die Schadsoftware RedHook ist zur\u00fcck \u2013 und gef\u00e4hrlicher denn je.<\/p>\n<p>Cybersicherheitsforscher von Group-IB haben eine verbesserte Version der Android-Malware RedHook entdeckt. Urspr\u00fcnglich auf Vietnam beschr\u00e4nkt, greift die Schadsoftware nun verst\u00e4rkt Nutzer in Indonesien an. Das Ziel: Finanzbetrug und Datendiebstahl durch ausgekl\u00fcgelte Techniken zur Rechteausweitung.<\/p>\n<p>Erweiterte Funktionen und Verbreitungswege<\/p>\n<p>Seit ihrer ersten Entdeckung im Jahr 2025 hat sich RedHook erheblich weiterentwickelt. Die aktuelle Version unterst\u00fctzt 53 Fernsteuerungsbefehle \u2013 genug, um nahezu jede Aktion auf dem infizierten Ger\u00e4t auszuf\u00fchren. Besonders perfide: Die Malware missbraucht die Wireless Debugging (ADB)-Funktion von Android und setzt auf das Shizuku-Framework. Damit erlangt sie erweiterte Systemrechte, ohne dass das Ger\u00e4t gerootet werden muss.<\/p>\n<p>Die Verbreitung erfolgt klassisch \u00fcber Phishing-Links. Wer auf einen solchen Link klickt und die vermeintlich harmlose App installiert, \u00f6ffnet den Angreifern T\u00fcr und Tor. Diese k\u00f6nnen dann Bankkonten pl\u00fcndern und sensible Daten abgreifen. Sicherheitsexperten raten deshalb dringend, keine verd\u00e4chtigen Links anzuklicken und Apps ausschlie\u00dflich aus offiziellen Stores zu beziehen.<\/p>\n<p>Hook v3: Noch mehr Befehle, noch gr\u00f6\u00dfere GefahrLesen Sie auch:<a href=\"https:\/\/borncity.com\/news\/nis-2-richtlinie-frist-fuer-29-500-oesterreichische-unternehmen-endet-31-juli\/\" class=\"bc-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">NIS-2-Richtlinie: Frist f\u00fcr 29.500 \u00f6sterreichische Unternehmen endet 31. Juli<\/a><\/p>\n<p>Parallel zu RedHook haben Forscher von Zimperium zLabs eine dritte Version der Hook-Banking-Malware aufgesp\u00fcrt. Hook v3 ist ein wahres Schweizer Taschenmesser des digitalen Verbrechens: Mit 107 unterst\u00fctzten Fernbefehlen \u2013 darunter 38 neue \u2013 kann die Software unter anderem gef\u00e4lschte NFC-Overlays erstellen, Bildschirmsperren umgehen und als Ransomware agieren. Verbreitet wird sie \u00fcber GitHub und Phishing-Kampagnen.<\/p>\n<p>Anzeige<\/p>\n<p>Banking-Apps und sensible Daten auf dem Smartphone sind ein Hauptziel f\u00fcr moderne Schadsoftware wie RedHook. Dieser kostenlose Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Ihr Android-Ger\u00e4t effektiv gegen Hacker und Datenmissbrauch absichern. <a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-AD1of2-EAID-1041240-CWBNC-BCPID_34453\" rel=\"noopener nofollow\" target=\"_blank\">5 sofort umsetzbare Schutzma\u00dfnahmen entdecken<\/a><\/p>\n<p>Die Bedrohungslage in S\u00fcdostasien bleibt damit angespannt. Kaspersky berichtet zudem von der GoSerpent-Kampagne, die seit Ende 2025 gezielt Regierungs- und Diplomatie-Organisationen angreift. Das Toolkit umfasst einen Remote Access Trojan (RAT), den Passwortdieb Mimikatz und Datensammeldienste. Experten vermuten eine Verbindung zur Gruppe TetrisPhantom.<\/p>\n<p>Konkrete Gefahr: Malicious APKs im Alltag<\/p>\n<p>Dass die Gefahr nicht abstrakt ist, zeigt ein Vorfall aus Bengaluru. Am 13. Juli 2026 verlor ein stellvertretender Forstbeamter umgerechnet rund 11.000 Euro, nachdem er einen \u00fcber WhatsApp verschickten, als Einladung getarnten Link angeklickt hatte. Innerhalb von 30 Minuten buchten die Angreifer das Geld in sieben Einzeltransaktionen ab.<\/p>\n<p>Anzeige<\/p>\n<p>Ein veraltetes Android-System ist wie eine offene Haust\u00fcr f\u00fcr Cyberkriminelle, die es auf Ihr Erspartes abgesehen haben. Erfahren Sie in diesem Gratis-Report, wie Sie durch richtige Updates und einfache Sicherheits-Checks Malware und finanzielle Sch\u00e4den dauerhaft verhindern. <a href=\"https:\/\/www.info.computerwissen-online.com\/android-update\/?af=KOOP_CW_DL_DNV_YES_ANDROID-UPDATE_X-AD2of2-EAID-1041240-CWBNC-BCPID_34453\" rel=\"noopener nofollow\" target=\"_blank\">Kostenlosen Sicherheits-Ratgeber f\u00fcr Android herunterladen<\/a><\/p>\n<p>Auch eine Sicherheitsl\u00fccke in Android 16 sorgt f\u00fcr Unruhe. Ein Fehler im Gemini-Assistenten erlaubt es Angreifern mit physischem Zugriff, die Bildschirmsperre durch eine Multi-Touch-Geste zu umgehen. Google hat das Problem einger\u00e4umt \u2013 ein Sicherheitspatch soll noch in dieser Woche kommen.<\/p>\n<p>Weltweite Entwicklungen: Festnahme und staatliche Angriffe<\/p>\n<p>In den USA nahm das FBI den 21-j\u00e4hrigen Zyaire Wilkins fest. Er soll Teil einer Malware-Bande gewesen sein, die \u00fcber gef\u00e4lschte Steam-Spiele 8.000 PCs infizierte und Kryptow\u00e4hrungen im Wert von \u00fcber 200.000 Euro erbeutete.<\/p>\n<p>Und aus der Ukraine melden Sicherheitsforscher verst\u00e4rkte Aktivit\u00e4ten der russischen Gruppe UAC-0145, einem Ableger der ber\u00fcchtigten Sandworm-Gruppe. Seit Juni 2026 setzen die Angreifer auf gef\u00e4lschte \u201eClickFix\u201c-CAPTCHAs, um Nutzer zur Ausf\u00fchrung von PowerShell-Befehlen zu verleiten \u2013 mit fatalen Folgen f\u00fcr die Datensicherheit.<\/p>\n","protected":false},"excerpt":{"rendered":"Die Schadsoftware RedHook ist zur\u00fcck \u2013 und gef\u00e4hrlicher denn je. Cybersicherheitsforscher von Group-IB haben eine verbesserte Version der&hellip;\n","protected":false},"author":2,"featured_media":215560,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46973,26321,46,2937,31278,45,60,59,2473,44,64,61,63,62],"class_list":["post-215559","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-android-bedrohungen","tag-banking-malware","tag-ch","tag-cybersicherheit","tag-finanzbetrug","tag-schweiz","tag-science","tag-science-technology","tag-sicherheitsluecken","tag-switzerland","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116950794896365591","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/215559","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=215559"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/215559\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/215560"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=215559"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=215559"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=215559"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}