Crocodilus-Trojaner: So greifen Banking-Hintermänner Android in Echtzeit an
LONDON (IT BOLTWISE) – Der Banking-Trojaner „Crocodilus“ zielt auf Android-Geräte von Bankkunden und soll Finanz-Apps per Fernsteuerung manipulieren. Sicherheitsforscher beschreiben Overlay-Techniken, die echte Login-Masken ĂĽberblenden und so Anmeldedaten abgreifen. Zudem wird eine Umgehung der Zwei-Faktor-Authentifizierung (2FA) möglich gemacht, um betrĂĽgerische Ăśberweisungen auszulösen. FĂĽr Betroffene wird vor allem der sichere Umgang mit Berechtigungen, Updates und Login-Anfragen […]


#Sophos