July 20, 2026

Capitalizations Index – B ∞/21M

Android-Trojaner Gustuff bedroht Krypto-Apps und Banken

Android-trojaner gustuff bedroht krypto-apps und banken

Android-Trojaner Gustuff bedroht Krypto-Apps und Banken

Android-trojaner gustuff bedroht krypto-apps und banken

Die russische Cybersecurity-Firma Group IB identifizierte und analysierte einen neuen Malware-Typen und gab ihm den skandinavisch anmutenden Namen „Gustuff“. Dies geht aus einer Online-Pressemeldung des in Moskau ansässigen IT-Sicherheitsunternehmens vom 28. März hervor.

Pishing-Malware tarnt sich als App

Laut Group IB ist der mobile Android-Trojaner mit vollautomatisierten Features ausgestattet. Insbesondere das „Automatic Transfes System (ATS)“ ermöglicht es der Malware, massenweise Apps mit automatischen Zugangsinformationen zu befallen. Perfiderweise nutzt „Gustuff“ für das Phishing ein Tool, welches eigentlich Menschen mit Behinderungen den Zugang zu Technik erleichtern soll. In neueren Versionen von Android OS schaltet der „Accessibility Service“ indes die Sicherheitsvorkehrungen von Google und Banking-Apps aus, um die Bedienung zu erleichtern.

Die Analyse des Trojaners zeigte auf, dass die ATS-Funktion mithilfe des Accessibility Service implementiert wird (…). Nach dem Upload auf das Telefon des Opfers [via SMS-Link] interagiert Gustuff mit Elementen anderer App-Fenster inklusive Kryptowährungsapps, Online-Banking-Apps, Messenger etc.

Dadurch könne er auch die Text- und Zahlenfelder in Banking-Apps verändern. Darüber hinaus gehören täuschend echte Push-Benachrichtigungen und das Versenden und Lesen von SMS zu Gustuffs Arsenal.

Betroffen sind auch große Namen

Die identifizierten Web Fakes imitieren internationale Top-Banken, unter ihnen die Bank of America und J.P. Morgan. Große Krypto-Services wie bitcoin Wallet und Coinbase sind ebenfalls von den Fälschungen betroffen. Insgesamt fanden die Sicherheitsspezialisten über 100 gefährdete Banken-Apps (neun davon in Deutschland) und 32 Krypto-Apps.

Außerdem hat der Trojaner auch Marktplätze wie PayPal und eBay sowie Messenger-Dienste wie WhatsApp ins Visier genommen.

„Massenhaft infektiös und maximal profitabel“

Group IB bescheinigt „Gustuff“ das Zeug zur „Masseninfektionswaffe“, was vor allem daran liegt, dass die Schadsoftware – einmal gedownloadet – von einem infizierten Android-Gerät auf zahllose andere übergeht, indem er die Kontaktliste oder die Server-Datenbank befällt.

„Gustuff“ operiert ausschließlich auf internationalen Märkten, während sein Ursprung auf russisch-sprachige Programmierer hindeutet.

Blockchain- & Fintech-JobsAuf der Suche nach einer neuen Herausforderung? In unserer Jobbörse findet Ihr aktuelle Stellenanzeigen von Blockchain- & Fintech-Unternehmen.

Published at Mon, 01 Apr 2019 08:00:43 +0000

Previous Article

New Euro-pegged Stablecoin Lets Holders Earn Annual Interest

Next Article

Bitcoin Price Completes Bullish Monthly Close Above $4100

You might be interested in …

Bitcoin and ethereum about to explode 2019

BITCOIN AND ETHEREUM ABOUT TO EXPLODE 2019

bitcoin AND ETHEREUM ABOUT TO EXPLODE 2019 Join my Royal Coaching Program: http://royalcoaching.gr8.com/ Collaboration: https://goo.gl/forms/9r50y5JdN08vITDo2 ICO Spreadsheet: https://scrembosemotionlessicoanalysis.gr8.com/ bitcoin Technical Analysis & bitcoin [BTC] News Today bitcoin AND ETHEREUM ABOUT TO EXPLODE 2019 This is […]

Bitcoin Core 0.17.0 Released

bitcoin Core 0.17.0 Released bitcoin Core version 0.17.0 is now available for download containing many new features as well as bug fixes and other improvements. For a complete list of changes, please see the release […]

kravatte 0.9.2

Cryptography News kravatte 0.9.2 An implementation, in Python3, of the Kravatte pseudo-random function and associated modes based on the Farfalle PRF system. At its core, Kravatte accepts a user defined secret key and a sequence […]