Android-Banking-Trojaner: Gigabud kompromittiert 1.469 GerÀte in Indonesien
Veröffentlicht am: 26.09.2026 um 20:13 Uhr | Redaktion boerse-global.de
Sicherheitsforscher warnen vor einer hochspezialisierten Schadsoftware fĂŒr das Betriebssystem Android, die gezielt sensible Online-Banking-Informationen entwendet. Die unter dem Namen Gigabud bekannte Malware kombiniert technische Verschleierung mit manipulierten Anmeldemasken, um Finanzdaten und Zugriffscodes von betroffenen Nutzern abzugreifen.
Laut Berichten von Sicherheitsexperten der Organisation Group-IB wird Gigabud bereits seit dem Jahr 2022 beobachtet. Die Schadsoftware agiert dabei besonders perfide: Sie legt eine gefĂ€lschte Anmeldemaske ĂŒber legitime Banking-Apps.
Sobald Nutzer ihre Zugangsdaten eingeben, werden diese von den Angreifern erfasst. ZusĂ€tzlich sei das Programm in der Lage, den Entsperrcode des Smartphones unsichtbar aufzuzeichnen, was den Kriminellen eine weitreichende Kontrolle ĂŒber das kompromittierte GerĂ€t ermöglicht.
Technische Raffinesse durch App-Cloning
Eine Besonderheit der aktuellen Malware-Variante ist ihre VerknĂŒpfung mit einer Anwendung namens Vwork. Diese basiert technisch auf dem Open-Source-Projekt Shelter und ermöglicht es, die Banking-App des Nutzers in ein separates Arbeitsprofil auf dem Smartphone zu klonen. Durch diesen Prozess gelingt es der Malware, sich tief im System zu verankern, wĂ€hrend sie fĂŒr den Anwender schwer erkennbar bleibt.
Die Software verfĂŒgt laut den vorliegenden Analysen ĂŒber keine sichtbare VerknĂŒpfung im App-Launcher, was eine manuelle Entdeckung durch den Nutzer erschwert. In den System-Einstellungen ist das Programm unter dem Paketnamen net.yy.vwork zu finden.
Ein weiteres Gefahrenpotenzial ergibt sich aus der Fernsteuerbarkeit der Malware, wodurch Angreifer Aktionen auf dem GerĂ€t ausfĂŒhren können, ohne dass eine physische Interaktion des Besitzers erforderlich ist.
Angesichts solch raffinierter Methoden ist ein Basisschutz fĂŒr das Smartphone unerlĂ€sslich, um Banking-Apps und persönliche Daten effektiv abzusichern. Ein kostenloser PDF-Ratgeber zeigt fĂŒnf einfache Schritte, die jeder Android-Nutzer sofort zur Abwehr von Hackern umsetzen kann. 5 SchutzmaĂnahmen jetzt entdecken
Globales AusmaĂ und wirtschaftlicher Schaden
Die Reichweite der Kampagne ist erheblich. Es wurden Varianten identifiziert, die speziell fĂŒr Nutzer in Brasilien, Kolumbien, Ăgypten, Indonesien, Laos, Mexiko, Marokko, den Philippinen, Thailand und der TĂŒrkei vorbereitet wurden. Auch deutsche Nutzer gelten als potenziell gefĂ€hrdet, da die Angreifer ihre Methoden flexibel anpassen können.
Konkrete Zahlen zum AusmaĂ liegen aus SĂŒdostasien vor. Zwischen Februar und Juli 2026 registrierte Group-IB allein in Indonesien rund 1.469 kompromittierte GerĂ€te. In diesem Zeitraum wurden 1.281 AnmeldevorgĂ€nge identifiziert, die möglicherweise von den Angreifern ĂŒberwacht wurden.
Der daraus resultierende finanzielle Schaden wird auf etwa 960.939 US-Dollar geschÀtzt, wobei Experten davon ausgehen, dass dies nur den bereits erfassten Teil der Gesamtsumme darstellt.
Wer sich mit der Sicherheit seines MobilgerĂ€ts befasst, sollte auch das SchlieĂen bekannter SicherheitslĂŒcken durch regelmĂ€Ăige Systempflege nicht vernachlĂ€ssigen. Erfahren Sie in diesem Gratis-Report, wie Sie Ihr Android-Smartphone durch die richtigen Einstellungen und Updates dauerhaft vor Malware und Datenverlust schĂŒtzen. Kostenlosen Sicherheits-Ratgeber herunterladen
Empfehlungen fĂŒr betroffene Nutzer
Die Verbreitung der Malware erfolgt primĂ€r ĂŒber manipulierte Installationsdateien, sogenannte APK-Dateien, die auĂerhalb der offiziellen App-Stores angeboten werden. Das Bundesamt fĂŒr Sicherheit in der Informationstechnik (BSI) rĂ€t bei einer Infektion mit Banking-Trojanern zu schnellem Handeln.
Betroffene sollten umgehend ihre Zugangsdaten fĂŒr das Online-Banking von einem anderen, sicheren GerĂ€t aus Ă€ndern und ihr Kreditinstitut ĂŒber den Vorfall informieren.
Zudem wird empfohlen, das Smartphone gegebenenfalls auf die Werkseinstellungen zurĂŒckzusetzen, um sicherzustellen, dass alle bösartigen Komponenten vollstĂ€ndig entfernt wurden. Da die Malware den Entsperrcode des GerĂ€ts mitlesen kann, sollte auch dieser nach der Bereinigung des Systems zwingend geĂ€ndert werden.
Generell gilt der Rat, Apps ausschlieĂlich aus vertrauenswĂŒrdigen Quellen zu beziehen und die Installation aus unbekannten Herkunftsquellen in den Sicherheitseinstellungen des GerĂ€ts zu deaktivieren.
