openPR Recherche & Suche
Presseinformation

Bankraub 3.0: Schad-App hat es auf mTANs abgesehen

24.04.201316:03 UhrIT, New Media & Software

(openPR) G Data entdeckt angebliches Sicherheitszertifikat für Android-Mobilgeräte


(ddp direct) Cyber-Bankräuber haben es aktuell auf Android-Mobilgeräte abgesehen, um mTAN- und PIN-Nummern für Online-Bankkonten zu stehlen. Hierzu versuchen die Kriminellen mit Hilfe einer angeblichen Postbank-Mail die Nutzer zur Installation einer „SSL Zertifikat App“ zu bewegen. Wählen die Anwender den in der E-Mail enthaltenen Link über ihr Smartphone oder Tablet an, gelangen sie auf eine Internetseite, auf der die vermeintliche SSL-Zertifikats-App und eine Installationsanleitung bereit stehen. Die schädliche Anwendung, die angeblich für mehr Sicherheit beim mobilen Online-Banking sorgen soll, späht nach der Installation die mTAN- und PIN-Nummern aus und versendet sie an die Täter. Kriminelle sind so in der Lage, Online-Bankgeschäfte zu manipulieren und bei Überweisungen Geldbeträge auf andere Konten umzuleiten. Kunden, die Ihr Android-Gerät mit G Data MobileSecurity 2 absichern, sind vor dem Schädling geschützt.



Beim Zwei-Wege-Authentifizierungsverfahren kommen u.a. auch Smartphones und Tablet-PCs zum Einsatz. Hierbei wird die Transaktionsnummer (TAN) von der Bank per SMS zum Smartphone oder Tablet gesendet. Für die Bankräuber 3.0. sind diese Geräte daher ein lohnende Angriffsziele, da viele Anwender auf eine Sicherheitslösung für ihr Mobilgerät verzichten.

Im aktuellen Fall geben die Täter sich als Kundenbetreuer der Postbank aus und versenden millionenfach gefälschte Service E-Mails mit der Aufforderung zur Installation der vermeintlichen „SSL Zertifikat App“. Statt einer Banking-Sicherheits-App, wird ein Schadprogramm installiert, das alle empfangenen mTANs umgehend an die Kriminellen weiterleitet.

Der im E-Mail-Text enthaltene Link leitet bei einem Mobilegerät auf eine präparierte Webseite mit einem Postbank-Banner weiter, auf der die angebliche Sicherheits-App und eine Installationsanleitung hinterlegt sind. Wird die Webseite über einen PC aufgerufen, erscheint nur ein Hinweis, dass die Installation des Zertifikats erfolgreich war.

Nach der Installation der App verlangt die Anwendung vom Nutzer die Eingabe der Kontonummer und PIN-Nummern. Darüber hinaus fordert das Programm eine Reihe von Berechtigungen ein, die u.a. den Zugriff auf empfangene SMS-Nachrichten erlaubt. Die Täter sind so in der Lage, Daten zu stehlen, die für Online-Bankgeschäfte benötigt werden. Die Cyber-Bankräuber sind so in der Lage Überweisungsvorgänge zu manipulieren.

http://www.themenportal.de/it-hightech/bankraub-3-0-schad-app-hat-es-auf-mtans-abgesehen-54094

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 715202
 778

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Bankraub 3.0: Schad-App hat es auf mTANs abgesehen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von G Data Software AG

TRUST IN GERMAN SICHERHEIT
TRUST IN GERMAN SICHERHEIT
Kompromissloser Schutz ohne Hintertüren (Mynewsdesk) Wer sich effektiv gegen Cyberangriffe schützen will, muss sich für eine Security-Lösung entscheiden, die wirksam vor Angriffen durch Computerschädlinge und Spionagesoftware schützt. Eine immens wichtige Rolle spielt hier das Vertrauen in die Integrität der eingesetzten Sicherheitslösung. Kunden müssen sich darauf verlassen können, dass der Anbieter in seiner Software keine Hintertüren für Geheimdienste oder andere staatlichen Behörden implementiert hat. G Data bietet seinen Privat- und Unt…
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Android-Schadcode-Pegel: G Data zählt fast 1,2 Millionen neue Schädlinge in 2013
Deutscher IT-Security-Hersteller veröffentlicht Mobile MalwareReport (Mynewsdesk) Im vergangen Jahr wurden laut einer Marktstudie von Gartner mehr als 877 Millionen Android-Smartphones und Tablets verkauft. Analog zu dieser Entwicklung stieg auch die Anzahl neuer Schadprogramme für Android-Mobilgeräte im zweiten Halbjahr auf fast 673.000 an. Für das gesamte Jahr summierte sich die Anzahl neuer Schädlinge auf einen neuen Rekord von 1,2 Millionen – so ein Ergebnis des G Data Mobile MalwareReports. Die Täter setzten insbesondere auf Trojanische…

Das könnte Sie auch interessieren:

Bild: Die Digitalisierung der Catering Branche schreitet weiter voranBild: Die Digitalisierung der Catering Branche schreitet weiter voran
Die Digitalisierung der Catering Branche schreitet weiter voran
Rekord bei aveato Catering: 30 % aller Catering Bestellungen in 2016 wurden online getätigt aveato Catering feiert: „Wir freuen uns, dass unsere Digitalisierungsstrategie aufgeht und bereits 30 % aller Bestellungen – Tendenz steigend - online abgewickelt werden, so Alexander Schad, Vorstand von aveato Catering. Das im Mai 2000 in Berlin gegründete Unternehmen, bietet als eines der wenigen Unternehmen der Catering Branche einen Online Shop an. Im aveato Online Catering Shop können nicht nur Meeting Platten und Fingerfood, sondern auch eine V…
Smart Living App für Stadtwerke erhält Sicherheitszertifikat
Smart Living App für Stadtwerke erhält Sicherheitszertifikat
Die Smart Living App „Stadtwerkzeug“ der Stadtwerke Düsseldorf soll zukünftig den Bürgern in Düsseldorf einen vielfältigen Informationsservice bieten. Über eine gemeinsame Gesellschaft mit der Conenergy AG kommt sie darüber hinaus zukünftig auch bei anderen Energieversorgern und anderen Städten wie u.a. Nürnberg zum Einsatz. Da das App-Konzept neben den kundenorientierten Funktionalitäten der Informationssicherheit eine entscheidende Bedeutung beimisst, erfolgte eine Zertifizierung durch die IT-Sicherheitsexperten der TÜV TRUST IT GmbH. Die …
Bild: m8 CAPITAL INVESTIERT 4,2 MILLIONEN US-DOLLAR IN SCHADBild: m8 CAPITAL INVESTIERT 4,2 MILLIONEN US-DOLLAR IN SCHAD
m8 CAPITAL INVESTIERT 4,2 MILLIONEN US-DOLLAR IN SCHAD
London/Hamburg, 10. Januar 2011. Der Venture Capital Fonds m8 Capital, der exklusiv in Mobile Technologien investiert, verkündete heute das Investment in Höhe von 4,2 Millionen US-Dollar in das Hamburger Technologieunternehmen SCHAD. Die von SCHAD entwickelte Technologie Extend 7000 ermöglicht das mobile Bedienen und Beobachten von Maschinen, Systemen und Anlagen globaler Unternehmen. Der Zugriff erfolgt dabei über mobile Endgeräte wie BlackBerry, iPhone, Android/Windows oder auch iPads und Tablets. Die neue Technologie erhöht die Effizienz…
Sicherheitszertifikat für die „Home Connect“ App
Sicherheitszertifikat für die „Home Connect“ App
Die Home Connect GmbH, eine Tochtergesellschaft der BSH Bosch und Siemens Hausgeräte GmbH, hat die Sicherheit ihrer App „Home Connect“ für iOS von der TÜV TRUST IT prüfen und zertifizieren lassen. Die App dient der Steuerung von vernetzten Hausgeräten mit Home Connect Funktion über das heimische WLAN oder über eine sichere Verbindung weltweit aus dem Internet. Das Team hatte für die Entwicklung der mobilen Anwendung das Tool AppSpecs-Generator der TÜV TRUST IT genutzt, das sicherheitsorientierte Entwicklerrichtlinien für die Realisierung sich…
Unternehmenszahlen sicher aufs Tablet
Unternehmenszahlen sicher aufs Tablet
DATEV entwickelt Anwendungen für mobilen Zugriff auf sensible Daten (ddp direct) Nürnberg, 13. März 2013: Auch Informationen mit höheren Datenschutzklassen können künftig auf sichere Weise über Smartphones und Tablet-PCs abgerufen werden. Die Nürnberger DATEV eG entwickelt dazu Anwendungen für iPhone und iPad, die den Zugriff von diesen Endgeräten auf Inhalte in der Cloud erstmals über eine SmartCard absichern können. Dazu kommunizieren die Geräte über den Funkstandard Bluetooth mit dem neuen DATEV mIDentity air, der als Kartenleser eine Sma…
Android-Schadcode-Barometer steht auf Sturm
Android-Schadcode-Barometer steht auf Sturm
… Data Mobile MalwareReport zeigt. Die Täter nutzten dabei insbesondere die vielseitigen Trojanischen Pferde, um Nutzer in die Schadcode-Falle zu locken. Bei der Entwicklung von Schad-Apps setzen die Kriminellen außerdem auch auf eine komplexe Verschleierung des Schadcodes, um Analysen zu erschweren und die schädliche Funktion möglichst gut zu verbergen. …
TÜV TRUST IT bietet Sicherheitszertifizierung für Apps
TÜV TRUST IT bietet Sicherheitszertifizierung für Apps
Weil nach einer eigenen Untersuchung von über 1.000 Apps etwa jede zweite über teils eklatante Sicherheitsmängel verfügt, hat die TÜV TRUST IT GmbH Unternehmensgruppe TÜV AUSTRIA ein Prüfsiegel für mobile Anwendungen entwickelt. Der Sicherheitsnachweis belegt, dass die zertifizierten Apps sicher sind, keine Daten ausspähen oder andere für den Nutzer negative Funktionen besitzen. Zu den Kernergebnissen der Untersuchung gehört, dass 45% der Apps gerätespezifische Daten wie Seriennummern, MAC-Adressen oder Android-IDs auslesen und 40% Lokalisie…
Sicherheitszertifikat für die Kinderschutz-App „Protect Your Kid“
Sicherheitszertifikat für die Kinderschutz-App „Protect Your Kid“
Die Kinderschutz-App „Protect Your Kid“ (PYK) für Android-Smartphones hat das Sicherheitszertifikat „Trusted App“ der TÜV TRUST IT erhalten. Die mobile Anwendung der Münchener netcos GmbH unterstützt Eltern bei der sicheren Nutzung von Handys durch Kinder und Jugendliche mit individuellen und jederzeit veränderbaren Festlegungen der Nutzungsmöglichkeiten. Inzwischen ist für fast 9 von 10 Kindern das Smartphone bereits im Alter von etwa 12 bis 13 Jahren zur Selbstverständlichkeit geworden, teilweise sogar schon deutlich früher. So nutzt es sc…
Bild: Erinnerungen aus meinem Leben - Familienchronik einer Leipziger und Basler Missionarsfrau in IndienBild: Erinnerungen aus meinem Leben - Familienchronik einer Leipziger und Basler Missionarsfrau in Indien
Erinnerungen aus meinem Leben - Familienchronik einer Leipziger und Basler Missionarsfrau in Indien
Susanna Schad beschreibt in "Erinnerungen aus meinem Leben" auf ergreifende Weise Eindrücke, Erlebnisse und Erfahrungen über Mitmenschen und Orte. ------------------------------ In ihren Erinnerungen skizziert Susanna Schad mit wachem Einfühlungsvermögen das Aufwachsen in verschiedenen protestantischen Pfarr- und Waisenhäusern in Bayern und in Sachsen. Der frühe Tod beider Eltern, das Kennenlernen ihres Mannes, Friedrich Schad, (Missionar der Leipziger und der Basler Mission), die Vorbereitungen zur Reise nach Indien, die Vorfreude auf die H…
Mobile Produktionssteuerung und Überwachung
Mobile Produktionssteuerung und Überwachung
(Serrig/Hamburg, 17. März 2011) Die FELTEN Group hat als Spezialist für Lösungen im Produktionsmanagement mit der SCHAD GmbH, Hersteller von Systemen zum mobilen Bedienen und Beobachten von Maschinen und Anlagensteuerungen, eine Kooperation vereinbart. Im Mittelpunkt der Zusammenarbeit steht das Produkt Extend 7000, das SCHAD international zum Standard für den mobilen Zugriff auf speicherprogrammierte Steuerungen etablieren möchte. Der Einsatz von Extend 7000 hilft, die Maschinenverfügbarkeit zu erhöhen und die Betriebskosten in der Produktio…
Sie lesen gerade: Bankraub 3.0: Schad-App hat es auf mTANs abgesehen