{"id":1005271,"date":"2026-05-09T04:11:25","date_gmt":"2026-05-09T04:11:25","guid":{"rendered":"https:\/\/www.europesays.com\/de\/1005271\/"},"modified":"2026-05-09T04:11:25","modified_gmt":"2026-05-09T04:11:25","slug":"ueber-800-apps-im-visier-neue-android-trojaner-tarnen-sich-aktiv-auf-deinem-smartphone","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/1005271\/","title":{"rendered":"\u00dcber 800 Apps im Visier: Neue Android-Trojaner tarnen sich aktiv auf deinem Smartphone"},"content":{"rendered":"<p>        <img loading=\"lazy\" decoding=\"async\" class=\"webfeedsFeaturedVisual\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2026\/05\/android.jpg\" width=\"620\" height=\"350\" alt=\"\u00dcber 800 Apps im Visier: Neue Android-Trojaner tarnen sich aktiv auf deinem Smartphone\" title=\"Android-User:innen m\u00fcssen aufpassen. Diese Malware versteckt sich aktiv auf Endger\u00e4ten. (Bild: Shutterstock\/JarTee)\"\/><\/p>\n<p>Android-User:innen m\u00fcssen aufpassen. Diese Malware versteckt sich aktiv auf Endger\u00e4ten. (Bild: Shutterstock\/JarTee)<\/p>\n<p>Immer wieder lassen sich Cyberkriminelle neue Mittel und Wege einfallen, um Internetnutzer:innen um ihre Daten oder ihr Geld zu bringen. Erst vor geraumer Zeit wurde eine <a href=\"https:\/\/t3n.de\/news\/android-malware-scannt-notizen-1735042\/\" target=\"_blank\" rel=\"noopener nofollow\">neue Malware f\u00fcr Android-Ger\u00e4te entdeckt<\/a>, die die Notizen der User:innen nach Passw\u00f6rtern und anderen sensiblen Daten scannt. Jetzt schlagen Sicherheitsforscher:innen erneut Alarm.<\/p>\n<p>\n                Was die Android-Malware so gef\u00e4hrlich macht\n            <\/p>\n<p>Die Warnung stammt dabei von den Sicherheitsexpert:innen bei <a href=\"https:\/\/zimperium.com\/blog\/android-bankers-4-campaigns-in-a-row\" target=\"_blank\" rel=\"noopener nofollow\">Zimperium<\/a>. Sie haben in den vergangenen Monaten gleich vier Trojaner f\u00fcr Android entdeckt, die Banking- oder Social-Media-Apps ins Visier nehmen. Sobald sie sich auf einem System eingenistet haben, k\u00f6nnen sie Logindaten stehlen, Transaktionen durchf\u00fchren und andere sensible Daten an die Cyberkriminellen weiterleiten. Insgesamt sollen mehr als 800 Anwendungen im Visier der vier Schadprogramme stehen.<\/p>\n<p>Die vier Trojaner tragen die Namen RecruitRat, SaferRat, Astrinox und Massiv. RecruitRat tritt laut den Expert:innen haupts\u00e4chlich auf gef\u00e4lschten Jobportalen auf. SaferRat wird h\u00e4ufig auf illegalen Streaming-Plattformen angeboten und verspricht kostenlose Premium-Zug\u00e4nge zu diversen Diensten. Astrinox imitiert hingegen die Dienste der HR-Plattform Hirex. Bei Massiv konnten die Forscher:innen noch keine klaren Ziele ausmachen. Im Laufe von Folgeuntersuchungen soll sich bald ein Muster ergeben.<\/p>\n<p>Empfehlungen der Redaktion<\/p>\n<p>${content}<\/p>\n<p>\n                        ${custom_anzeige-badge}<br \/>\n                        ${custom_tr-badge}<br \/>\n                        ${section}\n                    <\/p>\n<p>                    <a class=\"c-crosslinks-title\" href=\"https:\/\/t3n.de\/news\/android-trojaner-tarnen-sich-880-apps-im-visier-1741629\/${url}\" data-upscore-url=\"\" rel=\"nofollow noopener\" target=\"_blank\">${title}<\/a><\/p>\n<p>                <a href=\"https:\/\/t3n.de\/news\/android-trojaner-tarnen-sich-880-apps-im-visier-1741629\/${url}\" class=\"c-crosslinks-image\" title=\"${title}\" data-upscore-url=\"\" rel=\"nofollow noopener\" target=\"_blank\"><\/p>\n<p>                        <img decoding=\"async\" loading=\"lazy\" src=\"https:\/\/t3n.de\/news\/android-trojaner-tarnen-sich-880-apps-im-visier-1741629\/${image}\" width=\"88\" height=\"88\"\/><\/p>\n<p>                <\/a><\/p>\n<p>                <a href=\"https:\/\/t3n.de\/news\/android-trojaner-tarnen-sich-880-apps-im-visier-1741629\/${url}\" class=\"c-crosslinks-image\" title=\"${title}\" data-upscore-url=\"\" rel=\"nofollow noopener\" target=\"_blank\"><\/p>\n<p>                        <img decoding=\"async\" loading=\"lazy\" src=\"https:\/\/t3n.de\/news\/android-trojaner-tarnen-sich-880-apps-im-visier-1741629\/${image}\" width=\"88\" height=\"88\"\/><\/p>\n<p>                <\/a><\/p>\n<p>Besonders perfide bei der neuen Malware ist, dass sie sich aktiv tarnt, sobald sie auf einem Android-Ger\u00e4t installiert wurde. Die Malware ist in der Lage, ihr App-Icon auszutauschen. Statt eines Bildes wird ein transparentes Icon genutzt. Wenn User:innen also durch den App-Drawer oder den Homescreen scrollen, sehen sie keine Anwendung, sondern nur ihren normalen Hintergrund.<\/p>\n<p>Einige der Trojaner verschleiern sogar zun\u00e4chst ihre sch\u00e4dlichen Absichten, nachdem sie sich eingenistet haben. Sie halten sich bedeckt, um bei einem ersten Systemscan nicht negativ aufzufallen. Erst einige Zeit sp\u00e4ter werden sie aktiv und laden zus\u00e4tzliche Payloads mit weiterer Schadsoftware herunter. Zudem verstecken die Trojaner den sch\u00e4dlichen Code in Zip-Strukturen, um Scanner und das Android-Betriebssystem von ihrer F\u00e4hrte abzubringen.<\/p>\n<p class=\"c-card__headline\">\n                Empfohlene redaktionelle Inhalte\n            <\/p>\n<p>            Hier findest du externe Inhalte von <strong>TargetVideo GmbH<\/strong>,<br \/>\n            die unser redaktionelles Angebot auf t3n.de erg\u00e4nzen.<br \/>\n            Mit dem Klick auf &#8222;Inhalte anzeigen&#8220; erkl\u00e4rst du dich einverstanden,<br \/>\n            dass wir dir jetzt und in Zukunft Inhalte von <strong>TargetVideo GmbH<\/strong> auf unseren Seiten anzeigen d\u00fcrfen.<br \/>\n            Dabei k\u00f6nnen personenbezogene Daten an Plattformen von Drittanbietern \u00fcbermittelt werden.<br \/>\n            <br \/>\n            Inhalte anzeigen<\/p>\n<p class=\"u-text-small\">\n                <a href=\"https:\/\/t3n.de\/datenschutz\/\" target=\"_blank\" title=\"Die externe Seite im neuen Tab\/Fenster \u00f6ffnen\" rel=\"noopener nofollow\"><br \/>\n                    Hinweis zum Datenschutz<br \/>\n                <\/a>\n            <\/p>\n<p class=\"c-card__headline\">\n                Leider ist etwas schief gelaufen&#8230;\n            <\/p>\n<p>            An dieser Stelle findest du normalerweise externe Inhalte von <strong>TargetVideo GmbH<\/strong>,<br \/>\n            jedoch konnten wir deine Consent-Einstellungen nicht abrufen.<br \/>\n            Lade die Seite neu oder passe deine Consent-Einstellungen manuell an.<\/p>\n<p>                Datenschutzeinstellungen verwalten<\/p>\n<p class=\"c-card__headline\">\n                Empfohlene redaktionelle Inhalte\n            <\/p>\n<p>            Hier findest du externe Inhalte von <strong>YouTube Video<\/strong>,<br \/>\n            die unser redaktionelles Angebot auf t3n.de erg\u00e4nzen.<br \/>\n            Mit dem Klick auf &#8222;Inhalte anzeigen&#8220; erkl\u00e4rst du dich einverstanden,<br \/>\n            dass wir dir jetzt und in Zukunft Inhalte von <strong>YouTube Video<\/strong> auf unseren Seiten anzeigen d\u00fcrfen.<br \/>\n            Dabei k\u00f6nnen personenbezogene Daten an Plattformen von Drittanbietern \u00fcbermittelt werden.<br \/>\n            <br \/>\n            Inhalte anzeigen<\/p>\n<p class=\"u-text-small\">\n                <a href=\"https:\/\/t3n.de\/datenschutz\/\" target=\"_blank\" title=\"Die externe Seite im neuen Tab\/Fenster \u00f6ffnen\" rel=\"noopener nofollow\"><br \/>\n                    Hinweis zum Datenschutz<br \/>\n                <\/a>\n            <\/p>\n<p class=\"c-card__headline\">\n                Leider ist etwas schief gelaufen&#8230;\n            <\/p>\n<p>            An dieser Stelle findest du normalerweise externe Inhalte von <strong>YouTube Video<\/strong>,<br \/>\n            jedoch konnten wir deine Consent-Einstellungen nicht abrufen.<br \/>\n            Lade die Seite neu oder passe deine Consent-Einstellungen manuell an.<\/p>\n<p>                Datenschutzeinstellungen verwalten<\/p>\n<p>Um dich vor der Schadsoftware zu sch\u00fctzen, gibt es einen einfachen Rat: Lade niemals Anwendungen auf Webseiten herunter, die du nicht kennst oder die dubiose Dienste anbieten. Selbiges gilt f\u00fcr Anwendungen, die dir per Mail beworben werden und \u00fcber einen Link auf deinem Smartphone oder Tablet landen sollen. Lade Android-Apps immer aus dem Google Play Store oder bei Alternativen wie F-Droid herunter.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"vgWortPixel\" src=\"https:\/\/www.europesays.com\/de\/wp-content\/uploads\/2026\/05\/3947ba568dca4ad48f508bbe5620434e.gif\" width=\"1\" height=\"1\" alt=\"\"\/><\/p>\n<p>Top-Artikel<\/p>\n<p>        ${content}<\/p>\n<p>\n                    ${custom_anzeige-badge}<br \/>\n                    ${custom_tr-badge}<br \/>\n                    ${section}\n                <\/p>\n<p>                <a class=\"c-suggestNews-title\" href=\"https:\/\/t3n.de\/news\/android-trojaner-tarnen-sich-880-apps-im-visier-1741629\/${url}\" data-upscore-url=\"\" rel=\"nofollow noopener\" target=\"_blank\">${title}<\/a><\/p>\n<p>            <a href=\"https:\/\/t3n.de\/news\/android-trojaner-tarnen-sich-880-apps-im-visier-1741629\/${url}\" class=\"c-suggestNews-image\" title=\"${title}\" data-upscore-url=\"\" rel=\"nofollow noopener\" target=\"_blank\"><\/p>\n<p>                    <img decoding=\"async\" loading=\"lazy\" src=\"https:\/\/t3n.de\/news\/android-trojaner-tarnen-sich-880-apps-im-visier-1741629\/${image}\" width=\"88\" height=\"88\"\/><\/p>\n<p>            <\/a><\/p>\n<p>            <a href=\"https:\/\/t3n.de\/news\/android-trojaner-tarnen-sich-880-apps-im-visier-1741629\/${url}\" class=\"c-suggestNews-image\" title=\"${title}\" data-upscore-url=\"\" rel=\"nofollow noopener\" target=\"_blank\"><\/p>\n<p>                    <img decoding=\"async\" loading=\"lazy\" src=\"https:\/\/t3n.de\/news\/android-trojaner-tarnen-sich-880-apps-im-visier-1741629\/${image}\" width=\"88\" height=\"88\"\/><\/p>\n<p>            <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"Android-User:innen m\u00fcssen aufpassen. Diese Malware versteckt sich aktiv auf Endger\u00e4ten. (Bild: Shutterstock\/JarTee) Immer wieder lassen sich Cyberkriminelle neue&hellip;\n","protected":false},"author":2,"featured_media":1005272,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[29,30,190,189,194,191,193,192],"class_list":{"0":"post-1005271","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-deutschland","9":"tag-germany","10":"tag-science","11":"tag-science-technology","12":"tag-technik","13":"tag-technology","14":"tag-wissenschaft","15":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116542668325878463","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1005271","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=1005271"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/1005271\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/1005272"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=1005271"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=1005271"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=1005271"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}