Categories: SicherheitVirus

Fortinet: Zeus-Ableger für Windows Mobile hat Polen erreicht

Fortinet warnt vor dem Onlinebanking-Trojaner Zitmo B, der aktuell auf dem polnischen Markt aktiv ist. Dort greift er etwa die lokale ING-Bank und die mBank an. Somit sei durchaus möglich, dass Zitmo nach Deutschland überschwappe, meldet der Sicherheitsanbieter in seinem Blog.

„Zitmo“ steht für Zeus in the Mobile. Es handelt sich also um einen entfernten Ableger des altbekannten Trojaners Zeus. Die mobile Variante kursiert seit Herbst 2010. Die A-Version konzentrierte sich auf Symbian; ein angeblich existenter Blackberry-Ableger wurde in der Praxis nie gesichtet.

Zitmo fängt SMS mit Onlinebanking-TANs ab und sendet sie an Kriminelle weiter. Sowohl Eingang wie auch Ausgang werden überwacht. Die frühere Version hatte nur eingehende SMS registriert. Außerdem geht nach erfolgreicher Installation eine Bestätigungs-SMS an einen mutmaßlichen Botnetz-Betreiber. Und schließlich ist ein „uninstall“ benanntes Paket neu, das den Trojaner aber nicht deinstalliert, sondern aktualisiert.

Parallel weist F-Secure auf fünf Punkte hin, die man seiner Ansicht nach beim Mobile-TAN-Verfahren (also dem TAN-Versand per SMS) beachten sollte. Zusammen mit dem gesunden Menschenverstand biete diese Methode derzeit den besten Schutz, behauptet der finnische Sicherheitsanbieter. Der für den Blog Safe and Savvy angekündigte Beitrag ist bisher allerdings noch nicht live, sondern nur als Pressemeldung verfügbar.

HIGHLIGHT

Malware für Android: echte Gefahr oder Übertreibung?

Antivirenhersteller warnen vor Schädlingen im Android Market und bieten kostenpflichtigen Schutz an. ZDNet erläutert, warum es faktisch keine Malware für das Google OS gibt, und ein Virenschutz nicht erforderlich ist.

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago