Android-Banking-Trojaner, Gigabud

Android-Banking-Trojaner: Gigabud kompromittiert 1.469 GerÀte in Indonesien

Veröffentlicht am: 26.09.2026 um 20:13 Uhr | Redaktion boerse-global.de

Group-IB erfasste in Indonesien 1.469 kompromittierte GerÀte; Gigabud kann Zugangsdaten abfangen und Smartphones fernsteuern.

Android-Malware Gigabud stiehlt Banking-Daten und steuert GerÀte fern
Dunkler, moderner Serverraum mit metallischen SchrÀnken, die in einem Korridor angeordnet sind. Illustration mit AI erstellt.

Sicherheitsforscher warnen vor einer hochspezialisierten Schadsoftware fĂŒr das Betriebssystem Android, die gezielt sensible Online-Banking-Informationen entwendet. Die unter dem Namen Gigabud bekannte Malware kombiniert technische Verschleierung mit manipulierten Anmeldemasken, um Finanzdaten und Zugriffscodes von betroffenen Nutzern abzugreifen.

Laut Berichten von Sicherheitsexperten der Organisation Group-IB wird Gigabud bereits seit dem Jahr 2022 beobachtet. Die Schadsoftware agiert dabei besonders perfide: Sie legt eine gefĂ€lschte Anmeldemaske ĂŒber legitime Banking-Apps.

Sobald Nutzer ihre Zugangsdaten eingeben, werden diese von den Angreifern erfasst. ZusĂ€tzlich sei das Programm in der Lage, den Entsperrcode des Smartphones unsichtbar aufzuzeichnen, was den Kriminellen eine weitreichende Kontrolle ĂŒber das kompromittierte GerĂ€t ermöglicht.

Technische Raffinesse durch App-Cloning

Eine Besonderheit der aktuellen Malware-Variante ist ihre VerknĂŒpfung mit einer Anwendung namens Vwork. Diese basiert technisch auf dem Open-Source-Projekt Shelter und ermöglicht es, die Banking-App des Nutzers in ein separates Arbeitsprofil auf dem Smartphone zu klonen. Durch diesen Prozess gelingt es der Malware, sich tief im System zu verankern, wĂ€hrend sie fĂŒr den Anwender schwer erkennbar bleibt.

Die Software verfĂŒgt laut den vorliegenden Analysen ĂŒber keine sichtbare VerknĂŒpfung im App-Launcher, was eine manuelle Entdeckung durch den Nutzer erschwert. In den System-Einstellungen ist das Programm unter dem Paketnamen net.yy.vwork zu finden.

Ein weiteres Gefahrenpotenzial ergibt sich aus der Fernsteuerbarkeit der Malware, wodurch Angreifer Aktionen auf dem GerĂ€t ausfĂŒhren können, ohne dass eine physische Interaktion des Besitzers erforderlich ist.

Anzeige

Angesichts solch raffinierter Methoden ist ein Basisschutz fĂŒr das Smartphone unerlĂ€sslich, um Banking-Apps und persönliche Daten effektiv abzusichern. Ein kostenloser PDF-Ratgeber zeigt fĂŒnf einfache Schritte, die jeder Android-Nutzer sofort zur Abwehr von Hackern umsetzen kann. 5 Schutzmaßnahmen jetzt entdecken

Globales Ausmaß und wirtschaftlicher Schaden

Die Reichweite der Kampagne ist erheblich. Es wurden Varianten identifiziert, die speziell fĂŒr Nutzer in Brasilien, Kolumbien, Ägypten, Indonesien, Laos, Mexiko, Marokko, den Philippinen, Thailand und der TĂŒrkei vorbereitet wurden. Auch deutsche Nutzer gelten als potenziell gefĂ€hrdet, da die Angreifer ihre Methoden flexibel anpassen können.

Konkrete Zahlen zum Ausmaß liegen aus SĂŒdostasien vor. Zwischen Februar und Juli 2026 registrierte Group-IB allein in Indonesien rund 1.469 kompromittierte GerĂ€te. In diesem Zeitraum wurden 1.281 AnmeldevorgĂ€nge identifiziert, die möglicherweise von den Angreifern ĂŒberwacht wurden.

Der daraus resultierende finanzielle Schaden wird auf etwa 960.939 US-Dollar geschÀtzt, wobei Experten davon ausgehen, dass dies nur den bereits erfassten Teil der Gesamtsumme darstellt.

Anzeige

Wer sich mit der Sicherheit seines MobilgerĂ€ts befasst, sollte auch das Schließen bekannter SicherheitslĂŒcken durch regelmĂ€ĂŸige Systempflege nicht vernachlĂ€ssigen. Erfahren Sie in diesem Gratis-Report, wie Sie Ihr Android-Smartphone durch die richtigen Einstellungen und Updates dauerhaft vor Malware und Datenverlust schĂŒtzen. Kostenlosen Sicherheits-Ratgeber herunterladen

Empfehlungen fĂŒr betroffene Nutzer

Die Verbreitung der Malware erfolgt primĂ€r ĂŒber manipulierte Installationsdateien, sogenannte APK-Dateien, die außerhalb der offiziellen App-Stores angeboten werden. Das Bundesamt fĂŒr Sicherheit in der Informationstechnik (BSI) rĂ€t bei einer Infektion mit Banking-Trojanern zu schnellem Handeln.

Betroffene sollten umgehend ihre Zugangsdaten fĂŒr das Online-Banking von einem anderen, sicheren GerĂ€t aus Ă€ndern und ihr Kreditinstitut ĂŒber den Vorfall informieren.

Zudem wird empfohlen, das Smartphone gegebenenfalls auf die Werkseinstellungen zurĂŒckzusetzen, um sicherzustellen, dass alle bösartigen Komponenten vollstĂ€ndig entfernt wurden. Da die Malware den Entsperrcode des GerĂ€ts mitlesen kann, sollte auch dieser nach der Bereinigung des Systems zwingend geĂ€ndert werden.

Generell gilt der Rat, Apps ausschließlich aus vertrauenswĂŒrdigen Quellen zu beziehen und die Installation aus unbekannten Herkunftsquellen in den Sicherheitseinstellungen des GerĂ€ts zu deaktivieren.

Disclaimer...

de | wissenschaft | 70187003 |