Android-Trojaner, Reise-Apps

Android-Trojaner cifrat greift ĂŒber gefĂ€lschte Reise-Apps an

Veröffentlicht am: 04.04.2026 um 00:30 Uhr | Redaktion boerse-global.de

Sicherheitsexperten warnen vor dem hochgefĂ€hrlichen Android-SchĂ€dling cifrat, der sich als Booking-Pulse-Update tarnt und nach Installation die vollstĂ€ndige GerĂ€tekontrolle ĂŒbernimmt.

Android-Trojaner cifrat greift ĂŒber gefĂ€lschte Reise-Apps an Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de
Android-Trojaner cifrat greift ĂŒber gefĂ€lschte Reise-Apps an Illustration mit AI erstellt ĂŒbermittelt durch boerse-global.de

Sicherheitsforscher warnen vor einem neuen Android-Trojaner namens „cifrat“. Der SchĂ€dling tarnt sich als Update fĂŒr die Hotel-App „Booking Pulse“ und ĂŒbernimmt nach der Installation die vollstĂ€ndige Kontrolle ĂŒber das Smartphone. Experten des polnischen CERT stufen die Bedrohung als hochgefĂ€hrlich ein.

Anzeige

Angesichts hochgefĂ€hrlicher Trojaner wie „cifrat“ ist der Schutz sensibler Daten auf dem Smartphone wichtiger denn je. Dieser kostenlose PDF-Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Ihr Android-GerĂ€t effektiv vor Hackern und Viren absichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Die perfide Masche: Phishing mit Booking.com-Branding

Die Angreifer locken ihre Opfer mit gefĂ€lschten E-Mails oder Nachrichten in die Falle. Diese fordern dringend zur Aktualisierung der „Booking Pulse“-App auf – einer Software, die Hotelpartner nutzen. Der Link fĂŒhrt zu einer tĂ€uschend echten Website, die den Download einer schĂ€dlichen APK-Datei anbietet.

Die Installation erfolgt außerhalb des Google Play Stores. Nutzer mĂŒssen dafĂŒr eine Sicherheitswarnung ihres Android-Systems manuell bestĂ€tigen. Die TĂ€ter ĂŒberzeugen sie mit dem Argument, dieser Schritt sei fĂŒr die Kontosicherheit notwendig. Einmal installiert, beginnt eine komplexe Infektionskette.

Unsichtbarer Angriff: Die mehrstufige Verschleierung

Was macht cifrat so tĂŒckisch? Der Trojaner nutzt eine mehrstufige Architektur, um Antiviren-Scanner auszutricksen. Die erste heruntergeladene Datei enthĂ€lt nur minimalen Schadcode. Sie lĂ€dt im Hintergrund eine zweite, versteckte APK, die sich als „Google Play Services“ tarnt.

Der eigentliche Schadcode ist in einer scheinbar harmlosen SVG-Bilddatei versteckt. Erst nach mehreren EntschlĂŒsselungsschritten im GerĂ€t wird der bösartige Kern aktiv. Die Kommunikation zum Kontrollserver (otptrade.world) lĂ€uft ĂŒber WebSockets und ermöglicht den Angreifern Echtzeit-Zugriff.

Volle Fernkontrolle: Das kann der Trojaner

Die Malware fordert Zugriff auf die Android-Bedienungshilfen. Wer diese Rechte gewĂ€hrt, ĂŒbergibt die totale Kontrolle. Die Angreifer können dann den Bildschirm live mitverfolgen, Tastatureingaben aufzeichnen und selbst Gesten steuern.

Konkret bedeutet das: Sie lesen Nachrichten in WhatsApp oder Signal mit. Sie legen gefĂ€lschte Login-Fenster ĂŒber Banking-Apps, um Passwörter zu stehlen. Sie fangen SMS mit Zwei-Faktor-Codes ab und können sogar die Kamera fernaktivieren. Über einen integrierten SOCKS5-Tunnel leiten sie ihren eigenen Internetverkehr ĂŒber das infizierte GerĂ€t – und verschleiern so ihre Spuren.

So schĂŒtzen Sie sich vor cifrat und Ă€hnlichen Angriffen

Die wichtigste Regel lautet: Installieren Sie Apps nur aus dem offiziellen Google Play Store. Deaktivieren Sie in den Android-Einstellungen die Option „Installation aus unbekannten Quellen“. Seien Sie extrem skeptisch, wenn eine App ungewöhnlich weitreichende Rechte – besonders fĂŒr Bedienungshilfen – verlangt.

Vorsicht ist auch bei unaufgeforderten Update-Aufforderungen per E-Mail geboten. Kein seriöser Dienst fordert Sie auf, Software außerhalb der App-Stores zu installieren. Bei einem Verdacht auf Infektion sollten Sie das GerĂ€t sofort vom Internet trennen. Eine vollstĂ€ndige ZurĂŒcksetzung auf Werkseinstellungen ist oft der einzige sichere Weg.

Anzeige

Ob Online-Banking oder private Chats – wer sein Android-Smartphone tĂ€glich nutzt, sollte die gĂ€ngigen Einfallstore fĂŒr Kriminelle kennen. Erfahren Sie in diesem Gratis-Leitfaden, wie IT-Experten die Sicherheit von MobilgerĂ€ten erhöhen und WhatsApp, PayPal & Co. besser schĂŒtzen. Kostenlosen Sicherheits-Ratgeber herunterladen

Die neue Ära mobiler Cyberangriffe

cifrat markiert eine gefĂ€hrliche Entwicklung. Die Techniken – mehrstufige Verschleierung, WebSocket-Kommunikation – waren bisher von hochentwickelter Windows-Malware bekannt. Dass sie jetzt auf Smartphones auftauchen, zeigt die Professionalisierung der Angreifer.

Experten erwarten, dass Ă€hnliche Trojaner kĂŒnftig andere beliebte Dienste als Köder nutzen werden. Der Schutz wird zur Daueraufgabe: Halten Sie Ihr Betriebssystem und Ihre Apps stets aktuell. FĂŒr Unternehmen werden spezielle Mobile-Threat-Defense-Lösungen immer wichtiger. Ihr Smartphone ist lĂ€ngst zum lukrativsten Ziel fĂŒr Cyberkriminelle geworden.

Disclaimer...

de | boerse | 69067690 |