Android-Trojaner mit Overlay: Phantom greift 180+ Banken- und Krypto-Apps in 10 Ländern an, meldet Cyble

Laut dem Cybersicherheitsunternehmen Cyble hat ein neu entdeckter Android-Trojaner namens OverlayPhantom seit Mai 2025 über 180 Banking-, Finanz- und Kryptowährungsanwendungen in 10 Ländern ins Visier genommen. Die Malware wird über schädliche URLs verbreitet, die vertrauenswürdige Apps imitieren, darunter ID Austria und TikTok.

Einmal installiert, tarnt sich OverlayPhantom als Google Play Services und missbraucht den Accessibility Service von Android, um die Kontrolle über das Gerät zu erlangen. Der Trojaner zeigt gefälschte Overlays, die legitime Anwendungen nachahmen sollen, und erfasst Nutzernamen, Passwörter, Kartendaten und PINs. Cyble zufolge kann er mehr als 30 Remote-Kommandos ausführen, Live-Screen-Streaming durchführen und gesammelte Zugangsdaten exfiltrieren. Zu den betroffenen Ländern zählen die Vereinigten Staaten, Australien, Deutschland, Frankreich, Belgien, Finnland, die Niederlande, Italien, Spanien und das Vereinigte Königreich.

Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare