Diese Trojaner räumen Bankkonten leer: Sie tarnen sich als harmlose Apps, übernehmen Ihr Smartphone und stehlen Geld. So schützen Sie sich!

Achtung: Diese Banking-Trojaner treiben in Deutschland ihr Unwesen. So können Sie sich schützen!
Foto: Markus Brunner/ Getty Images
Diese Trojaner räumen Bankkonten leer: Sie tarnen sich als harmlose Apps, übernehmen Ihr Smartphone und stehlen Geld. So schützen Sie sich!
Smartphone raus, Banking-App auf – und plötzlich ist das Konto leer. Was wie ein Albtraum klingt, passiert immer häufiger. Der Grund: moderne Android-
Trojaner, die nicht mehr nur Passwörter klauen, sondern Smartphones komplett übernehmen und Überweisungen selbst ausführen. COMPUTER BILD zeigt die aktuell gefährlichsten Banking-Schädlinge – und wie sie arbeiten.
Anatsa gehört zu den aktivsten Banking-Trojanern in Europa – auch in Deutschland. Besonders perfide: Die Malware schafft es immer wieder in den Google Play Store. Dort tarnt sie sich als harmlose App, etwa als PDF-Reader, QR-Scanner oder Tuning-App. Nach der Installation fordert die App Zugriff auf sogenannte Bedienungshilfen (Accessibility). Gibt der Nutzer diese frei, hat Anatsa freie Bahn und macht sich ans Werk. Durch Anatsa gestohlene Daten wurden in die Niederlande, nach Frankreich, Großbritannien und die Ukraine geschickt.

Mit unscheinbaren Update-Meldungen schleust sich Anatsa auf die Geräte.
Foto: Zscaler
Das kann Anatsa:
Ziel des Trojaners: Zugangsdaten stehlen und Transaktionen umleiten.
Crocodilus: Der Smartphone-ÜbernehmerCrocodilus ist einer der modernsten Banking-Trojaner überhaupt. Er geht noch einen Schritt weiter: Statt nur Daten abzugreifen, übernimmt er das komplette Smartphone und führt heimtückische Blackscreen-Attacken durch. Typischer Ablauf:

Crocodilus versucht, umfangreiche Rechte zu bekommen.
Foto: Threat Fabric
Das kann Crocodilus:
Ziel des Trojaners: komplette Kontrolle, Konten heimlich plündern.
Hook: Der AlleskönnerHook ist der Nachfolger klassischer Banking-Trojaner – deutlich mächtiger und flexibler. Von Hook gestohlene Daten wurden nach Russland geschickt.

Hook imitiert Google Pay und versucht so, an Kreditkartendaten zu kommen.
Foto: Zimperium
Das kann Hook:
Ziel des Trojaners: vollständige Kontoübernahme.
So arbeiten die TäterDie Hintermänner sitzen meist in professionell organisierten Cybercrime-Netzwerken. Viele dieser Trojaner werden sogar als "Malware-as-a-Service" angeboten. Das heißt: Kriminelle können sie mieten und ohne technische Kenntnisse Angriffe mit der Malware starten. Die Server der Trojaner stehen fast immer im Ausland und laufen über eine verschleierte Infrastruktur. Es gibt ständig neue Versionen, da die Hintermänner die Apps anpassen, um der Erkennung durch Antivirenprogramme zu entgehen.
Warum sind die Rechte für die Bedienungshilfen so kritisch?Diese Rechte sind eigentlich für Menschen gedacht, die Schwierigkeiten damit haben, das Smartphone auf die herkömmliche Weise zu bedienen. Sie ermöglichen:
Moderne Banking-Trojaner können mit diesen Rechten komplette Überweisungen ohne das Zutun der Besitzer der Geräte durchführen.
So schützen Sie sichMit diesen Tipps reduzieren Sie das Risiko, auf Banking-Trojaner hereinzufallen:
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | WhatsApp: So kapern Betrüger Konten & zocken 600 Euro ab | 0 | 13.38 | 25-09-2026 |
| 2 | Орловцев предупреждают, что Android-устройства могут быть заражены опасным вирусом | 0 | 13.78 | 01-10-2026 |
| 3 | Мошенники начали рассылать фейковые сообщения о кредитах | 0 | 10 | 01-10-2026 |
| 4 | Россиянам назвали способы усилить защиту банковского приложения | 0 | 10 | 02-10-2026 |
| 5 | ВТБ предупредил о новой схеме мошенников для контроля над смартфоном | 0 | 10 | 30-09-2026 |
| 6 | Android-малварь Drama RAT маскируется под VPN и банковские приложения | 0 | 11.24 | 08-09-2026 |
| 7 | Россиянам нужно включить уведомления обо всех банковских операциях, чтоб не стать жертвой мошенников – Лантратова | 0 | 5.29 | 01-10-2026 |
| 8 | Бабушке позвонили из «банка»: три правила кибербезопасности | 0 | 10 | 01-10-2026 |
| 9 | Вирусное приложение для АЗС может оставить водителей без денег | 0 | 9.11 | 30-09-2026 |