Laut dem Cybersicherheitsunternehmen Cyble hat ein neu entdeckter Android-Trojaner namens OverlayPhantom seit Mai 2025 über 180 Banking-, Finanz- und Kryptowährungsanwendungen in 10 Ländern ins Visier genommen. Die Malware wird über schädliche URLs verbreitet, die vertrauenswürdige Apps imitieren, darunter ID Austria und TikTok.
Einmal installiert, tarnt sich OverlayPhantom als Google Play Services und missbraucht den Accessibility Service von Android, um die Kontrolle über das Gerät zu erlangen. Der Trojaner zeigt gefälschte Overlays, die legitime Anwendungen nachahmen sollen, und erfasst Nutzernamen, Passwörter, Kartendaten und PINs. Cyble zufolge kann er mehr als 30 Remote-Kommandos ausführen, Live-Screen-Streaming durchführen und gesammelte Zugangsdaten exfiltrieren. Zu den betroffenen Ländern zählen die Vereinigten Staaten, Australien, Deutschland, Frankreich, Belgien, Finnland, die Niederlande, Italien, Spanien und das Vereinigte Königreich.