Android-Trojaner, ToxicPanda

Android-Trojaner ToxicPanda 2.0: 349 Banking-Apps im Visier

Veröffentlicht am: 24.08.2026 um 17:44 Uhr | Redaktion boerse-global.de

Neue Android-Bedrohungen erfordern sofortige Updates: Google-Patches, ToxicPanda 2.0 und Unisoc-Lücke gefährden Nutzer.

Android-Sicherheitswarnung: Kritische Lücken, Banking-Trojaner und Hardware-Exploits
Nahaufnahme eines modernen Android-Smartphones in den Händen einer Person in einem professionellen Büro-Umfeld. Illustration mit AI erstellt übermittelt durch boerse-global.de

Angesichts einer veränderten Bedrohungslage durch hochentwickelte Schadsoftware und neu entdeckte Hardware-Schwachstellen sind Nutzer von Android-Smartphones aufgerufen, umgehend ihre Sicherheitseinstellungen zu überprüfen. Branchenexperten empfehlen eine detaillierte Kontrolle des Systemzustands, um potenzielle Risiken durch aktuelle Exploits und Trojaner zu minimieren.

Kritische Sicherheitslücken und notwendige Patches

Anfang August schloss Google mehrere kritische Sicherheitslücken im Android-Betriebssystem. Berichten zufolge ermöglichte mindestens eine dieser Schwachstellen die Ausführung von Schadcode aus der Ferne (Remote Code Execution).

Um den Schutz des Geräts zu gewährleisten, sollten Anwender den aktuellen Patch-Stand in den Systemeinstellungen unter dem Pfad Datenschutz & Sicherheit sowie System und Updates kontrollieren. Ein Sicherheits-Update-Stand, der zeitlich vor dem 5. August 2026 liegt, gilt als unzureichend und erfordert laut Fachberatern eine sofortige Aktualisierung.

ToxicPanda 2.0: Massive Bedrohung für Banking-Apps

Ein besonderer Fokus der Sicherheitswarnungen liegt auf der Malware ToxicPanda 2.0. Laut Analysen des Sicherheitsunternehmens Zimperium zielt dieser Android-Trojaner gezielt auf 349 Banking- und Kryptowährungs-Apps in insgesamt 16 Ländern ab. Die Schadsoftware missbraucht dabei VPN-Berechtigungen, um unter anderem den Zugriff auf den offiziellen Google Play Store zu blockieren.

ToxicPanda 2.0 verfügt über ein Arsenal von 167 Remote-Befehlen und nutzt die Android Debug Bridge (ADB) für den Zugriff auf die Shell-Ebene des Systems. Für 140 spezifische Anwendungen ist die Malware zudem in der Lage, PIN-Eingaben abzugreifen (PIN-Harvesting). Die Verbreitung erfolgt ersten Erkenntnissen zufolge über AWS-Buckets.

Risiken durch Hardware-Schwachstellen und Drittsysteme

Anzeige

Angesichts der komplexen Bedrohungslage durch spezialisierte Banking-Trojaner ist ein proaktiver Schutz des eigenen Geräts unerlässlich. Dieser kostenlose Ratgeber zeigt Ihnen in fünf einfachen Schritten, wie Sie Ihr Android-Smartphone effektiv gegen Hacker und Viren absichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Neben Software-Trojanern rücken auch Schwachstellen in der Hardware in den Fokus. Sicherheitsforscher identifizierten eine Lücke in Prozessoren des Herstellers Unisoc (Modelle T612, T616, T606 und T7250). Dieser Exploit ermöglicht einen Root-Zugriff auf das Gerät durch einen manipulierten Videoanruf über das VoLTE-Protokoll.

Betroffen sind unter anderem populäre Smartphone-Modelle wie das Realme C33, das Xiaomi Redmi A5 sowie das Motorola E13. Da der Exploit bereits öffentlich bekannt ist, wird Nutzern dieser Geräte dringend zur Installation verfügbarer Sicherheits-Updates geraten.

Zusätzlich warnt das Unternehmen Kaspersky vor Infektionen in Infotainment-Systemen des Typs Dofun. Angreifer hätten hierbei die System-App TWCore kompromittiert, um Installer einzuschleusen und ein Botnetz aufzubauen. Zwar wurden keine essenziellen Fahrzeugfunktionen manipuliert, doch besteht das Risiko, dass mit dem System verbundene Mobilgeräte infiziert werden.

Hintergrunddienste und allgemeine Vorsichtsmaßnahmen

Anzeige

Wer sich mit der Sicherheit seiner mobilen Daten befasst, sollte die regelmäßige Wartung des Betriebssystems nicht dem Zufall überlassen. Erfahren Sie in diesem kostenlosen Leitfaden, wie Sie Sicherheitslücken schließen und Malware durch die richtigen Einstellungen dauerhaft verhindern. Kostenlosen Android-Sicherheits-Ratgeber herunterladen

Zur Überwachung des Systems hat Google unterdessen den Dienst Android Pulse eingeführt. Dieser im Hintergrund agierende Systemdienst ohne eigene Benutzeroberfläche dient dazu, Anomalien beim Ressourcenverbrauch von Akku, Arbeitsspeicher und Prozessor zu erkennen.

Die Anwendung, deren Builds bis in den März des laufenden Jahres zurückreichen, verzeichnet bereits über 10 Millionen Downloads im Play Store und gilt als legitimes Werkzeug zur Systemdiagnose.

Über die technischen Schwachstellen hinaus warnen Behörden vor manipulierten QR-Codes und Smart Wearables aus ungesicherten Quellen, die zur Spionage oder zum Datendiebstahl genutzt werden könnten.

In einer aktuellen Prüfung zwischen Mitte April und Ende Mai identifizierten chinesische Behörden zudem 71 Apps, darunter Anwendungen namhafter Fluggesellschaften und Banken, die aufgrund illegaler Datensammlung und unklarer Datenschutzrichtlinien gegen geltende Vorschriften verstoßen.

Angesichts dieser vielfältigen Gefahrenpotenziale bleibt die regelmäßige Aktualisierung der Software und die kritische Prüfung von App-Berechtigungen die zentrale Verteidigungsstrategie für Android-Nutzer.

Disclaimer...

de | wissenschaft | 69994422 |