Categories: SicherheitVirus

Fortinet: Zeus-Ableger für Windows Mobile hat Polen erreicht

Fortinet warnt vor dem Onlinebanking-Trojaner Zitmo B, der aktuell auf dem polnischen Markt aktiv ist. Dort greift er etwa die lokale ING-Bank und die mBank an. Somit sei durchaus möglich, dass Zitmo nach Deutschland überschwappe, meldet der Sicherheitsanbieter in seinem Blog.

„Zitmo“ steht für Zeus in the Mobile. Es handelt sich also um einen entfernten Ableger des altbekannten Trojaners Zeus. Die mobile Variante kursiert seit Herbst 2010. Die A-Version konzentrierte sich auf Symbian; ein angeblich existenter Blackberry-Ableger wurde in der Praxis nie gesichtet.

Zitmo fängt SMS mit Onlinebanking-TANs ab und sendet sie an Kriminelle weiter. Sowohl Eingang wie auch Ausgang werden überwacht. Die frühere Version hatte nur eingehende SMS registriert. Außerdem geht nach erfolgreicher Installation eine Bestätigungs-SMS an einen mutmaßlichen Botnetz-Betreiber. Und schließlich ist ein „uninstall“ benanntes Paket neu, das den Trojaner aber nicht deinstalliert, sondern aktualisiert.

Parallel weist F-Secure auf fünf Punkte hin, die man seiner Ansicht nach beim Mobile-TAN-Verfahren (also dem TAN-Versand per SMS) beachten sollte. Zusammen mit dem gesunden Menschenverstand biete diese Methode derzeit den besten Schutz, behauptet der finnische Sicherheitsanbieter. Der für den Blog Safe and Savvy angekündigte Beitrag ist bisher allerdings noch nicht live, sondern nur als Pressemeldung verfügbar.

HIGHLIGHT

Malware für Android: echte Gefahr oder Übertreibung?

Antivirenhersteller warnen vor Schädlingen im Android Market und bieten kostenpflichtigen Schutz an. ZDNet erläutert, warum es faktisch keine Malware für das Google OS gibt, und ein Virenschutz nicht erforderlich ist.

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

2 Tagen ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

2 Tagen ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

2 Tagen ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

3 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

3 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

4 Tagen ago