Hook v3: Banking-Trojaner mit 107 Befehlen wird zur Universalwaffe
Veröffentlicht am: 19.07.2026 um 23:06 Uhr | Redaktion boerse-global.de
Sicherheitsforscher von Zimperium zLabs haben eine gefĂ€hrliche Weiterentwicklung des Banking-Trojaners Hook identifiziert. Die als Hook v3 bezeichnete Malware markiert einen Quantensprung in der Bedrohungslandschaft fĂŒr mobile EndgerĂ€te.
107 Befehle â 38 davon völlig neu
Die neue Version des SchĂ€dlings enthĂ€lt 107 Fernsteuerungsbefehle, von denen 38 in frĂŒheren Versionen nicht existierten. Das berichten die Forscher am Wochenende. Hook v3 verwischt dabei die Grenzen zwischen klassischen Banking-Trojanern, Spionage-Software und Erpressungs-Trojanern.
Die Malware kann unter anderem Live-Streaming vom infizierten GerĂ€t durchfĂŒhren und sogar gesperrte Bildschirme umgehen. âDie neueste Version vereint mehrere Bedrohungskategorien in einem einzigen Paket", erklĂ€rt Nico Chiaraviglio von Zimperium.
TĂ€uschung auf mehreren Ebenen
Hook v3 setzt auf verschiedene Overlay-Techniken, um Nutzer zu tÀuschen. Dazu gehören transparente Einblendungen sowie spezielle Fake-OberflÀchen zum Abgreifen von NFC- und Kreditkartendaten. Besonders perfide: Die Malware kann auch Ransomware-Àhnliche Sperrbildschirme einblenden und so das GerÀt gegen Lösegeldzahlung blockieren.
Die Verbreitung erfolgt hauptsĂ€chlich ĂŒber Phishing-Kampagnen und das Hochladen schĂ€dlicher Dateien auf GitHub.
Weitere Bedrohungen fĂŒr Android-Nutzer
Banking-Trojaner wie Hook v3 zeigen, wie verwundbar mobile GerĂ€te ohne die richtigen Sicherheitsvorkehrungen sind. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Schritt-fĂŒr-Schritt-MaĂnahmen, um Ihr Smartphone effektiv vor Hackern und Viren zu schĂŒtzen. 5 SchutzmaĂnahmen fĂŒr Android-Smartphones jetzt entdecken
Die Entdeckung von Hook v3 fĂ€llt in eine Zeit erhöhter AktivitĂ€t bei mobilen SchĂ€dlingen. So fanden Forscher kĂŒrzlich einen Fehler in der Gemini-Integration von Android 16, der das Versenden von Nachrichten bei gesperrtem GerĂ€t ermöglicht.
Auch der RedHook-Trojaner, der die Android Debug Bridge (ADB) ausnutzt, und DroidLock â eine Ransomware mit 15 Befehlen, die derzeit spanische Nutzer attackiert â sind aktiv. Eine neue Angriffsmethode namens HalluSquatting nutzt KI-Halluzinationen, um Nutzer mit einer Erfolgsquote von bis zu 85 Prozent in die Irre zu fĂŒhren.
Botnetz zielt auf KI-Infrastruktur
Im Infrastrukturbereich wurde im Juli 2026 das Go-basierte Botnetz NadMesh entdeckt. Es durchsucht mit Shodan exponierte KI- und MCP-Dienste und nutzt ĂŒber 20 Exploit-Vektoren gegen Umgebungen wie Kubernetes und Docker.
Phishing-Welle in SĂŒdkorea
Da Kriminelle immer hĂ€ufiger SicherheitslĂŒcken in veralteten Systemen ausnutzen, ist ein aktuelles GerĂ€t die erste Verteidigungslinie. Erfahren Sie in diesem gratis PDF-Report, wie Sie durch richtige Updates und das Erkennen gefĂ€hrlicher Apps Malware dauerhaft verhindern. Kostenlosen Update-Ratgeber fĂŒr Android herunterladen
Erst am heutigen Sonntag wurde eine Phishing-Kampagne gegen sĂŒdkoreanische Unternehmen aufgedeckt. Die Angreifer verschicken E-Mails mit dem Betreff âSteuerverstoĂ und Sanktion". Die EmpfĂ€nger werden auf einen legitimen File-Sharing-Dienst gelockt, wo eine komprimierte Datei mit der Fernsteuerungs-Malware RdViewer chinesischer Herkunft wartet. Die Schadsoftware ist mit einem gĂŒltigen Zertifikat signiert und verschafft Angreifern Zugriff auf Bildschirm, Dateien und Audio.
FBI nimmt 21-jÀhrigen Malware-Betreiber fest
Anfang Juli gelang dem FBI ein Schlag gegen die CyberkriminalitĂ€t: Am 14. Juli 2026 wurde der 21-jĂ€hrige Zyaire Dontaevious Zamarion Wilkins festgenommen. Er soll einen Malware-Ring betrieben haben, der ĂŒber acht betrĂŒgerische Spiele auf der Steam-Plattform â darunter âBlockBlasters" und âPirateFi" â rund 8.000 GerĂ€te infizierte.
Zwischen Mai 2024 und Februar 2026 sollen die TĂ€ter mindestens 220.000 US-Dollar (rund 200.000 Euro) aus 80 Krypto-Wallets gestohlen haben. Die Ermittler konnten die gestohlenen Gelder ĂŒber Bitcoin-Transaktionen zurĂŒckverfolgen, mit denen ĂŒber Bitrefill Uber-Eats-Geschenkkarten gekauft wurden â und die fĂŒhrten direkt zur Lieferadresse des VerdĂ€chtigen.
Disclaimer zu unseren Artikeln: Keine Anlageberatung, keine Kauf- oder Verkaufsempfehlung. Angaben zu Kursen, Unternehmen und MĂ€rkten ohne GewĂ€hr; Ănderungen jederzeit möglich. BörsengeschĂ€fte können zu hohen Verlusten fĂŒhren. Unsere BeitrĂ€ge werden ganz oder teilweise automatisiert mit UnterstĂŒtzung von AI erstellt und geprĂŒft.
