Android-Banking-Trojaner, Gigabud

Android-Banking-Trojaner: Gigabud kompromittiert 1.469 Geräte in Indonesien

Veröffentlicht am: 26.09.2026 um 20:13 Uhr | Redaktion boerse-global.de

Group-IB erfasste in Indonesien 1.469 kompromittierte Geräte; Gigabud kann Zugangsdaten abfangen und Smartphones fernsteuern.

Android-Malware Gigabud stiehlt Banking-Daten und steuert Geräte fern
Dunkler, moderner Serverraum mit metallischen Schränken, die in einem Korridor angeordnet sind. Illustration mit AI erstellt.

Sicherheitsforscher warnen vor einer hochspezialisierten Schadsoftware für das Betriebssystem Android, die gezielt sensible Online-Banking-Informationen entwendet. Die unter dem Namen Gigabud bekannte Malware kombiniert technische Verschleierung mit manipulierten Anmeldemasken, um Finanzdaten und Zugriffscodes von betroffenen Nutzern abzugreifen.

Laut Berichten von Sicherheitsexperten der Organisation Group-IB wird Gigabud bereits seit dem Jahr 2022 beobachtet. Die Schadsoftware agiert dabei besonders perfide: Sie legt eine gefälschte Anmeldemaske über legitime Banking-Apps.

Sobald Nutzer ihre Zugangsdaten eingeben, werden diese von den Angreifern erfasst. Zusätzlich sei das Programm in der Lage, den Entsperrcode des Smartphones unsichtbar aufzuzeichnen, was den Kriminellen eine weitreichende Kontrolle über das kompromittierte Gerät ermöglicht.

Technische Raffinesse durch App-Cloning

Eine Besonderheit der aktuellen Malware-Variante ist ihre Verknüpfung mit einer Anwendung namens Vwork. Diese basiert technisch auf dem Open-Source-Projekt Shelter und ermöglicht es, die Banking-App des Nutzers in ein separates Arbeitsprofil auf dem Smartphone zu klonen. Durch diesen Prozess gelingt es der Malware, sich tief im System zu verankern, während sie für den Anwender schwer erkennbar bleibt.

Die Software verfügt laut den vorliegenden Analysen über keine sichtbare Verknüpfung im App-Launcher, was eine manuelle Entdeckung durch den Nutzer erschwert. In den System-Einstellungen ist das Programm unter dem Paketnamen net.yy.vwork zu finden.

Ein weiteres Gefahrenpotenzial ergibt sich aus der Fernsteuerbarkeit der Malware, wodurch Angreifer Aktionen auf dem Gerät ausführen können, ohne dass eine physische Interaktion des Besitzers erforderlich ist.

Anzeige

Angesichts solch raffinierter Methoden ist ein Basisschutz für das Smartphone unerlässlich, um Banking-Apps und persönliche Daten effektiv abzusichern. Ein kostenloser PDF-Ratgeber zeigt fünf einfache Schritte, die jeder Android-Nutzer sofort zur Abwehr von Hackern umsetzen kann. 5 Schutzmaßnahmen jetzt entdecken

Globales Ausmaß und wirtschaftlicher Schaden

Die Reichweite der Kampagne ist erheblich. Es wurden Varianten identifiziert, die speziell für Nutzer in Brasilien, Kolumbien, Ägypten, Indonesien, Laos, Mexiko, Marokko, den Philippinen, Thailand und der Türkei vorbereitet wurden. Auch deutsche Nutzer gelten als potenziell gefährdet, da die Angreifer ihre Methoden flexibel anpassen können.

Konkrete Zahlen zum Ausmaß liegen aus Südostasien vor. Zwischen Februar und Juli 2026 registrierte Group-IB allein in Indonesien rund 1.469 kompromittierte Geräte. In diesem Zeitraum wurden 1.281 Anmeldevorgänge identifiziert, die möglicherweise von den Angreifern überwacht wurden.

Der daraus resultierende finanzielle Schaden wird auf etwa 960.939 US-Dollar geschätzt, wobei Experten davon ausgehen, dass dies nur den bereits erfassten Teil der Gesamtsumme darstellt.

Anzeige

Wer sich mit der Sicherheit seines Mobilgeräts befasst, sollte auch das Schließen bekannter Sicherheitslücken durch regelmäßige Systempflege nicht vernachlässigen. Erfahren Sie in diesem Gratis-Report, wie Sie Ihr Android-Smartphone durch die richtigen Einstellungen und Updates dauerhaft vor Malware und Datenverlust schützen. Kostenlosen Sicherheits-Ratgeber herunterladen

Empfehlungen für betroffene Nutzer

Die Verbreitung der Malware erfolgt primär über manipulierte Installationsdateien, sogenannte APK-Dateien, die außerhalb der offiziellen App-Stores angeboten werden. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) rät bei einer Infektion mit Banking-Trojanern zu schnellem Handeln.

Betroffene sollten umgehend ihre Zugangsdaten für das Online-Banking von einem anderen, sicheren Gerät aus ändern und ihr Kreditinstitut über den Vorfall informieren.

Zudem wird empfohlen, das Smartphone gegebenenfalls auf die Werkseinstellungen zurückzusetzen, um sicherzustellen, dass alle bösartigen Komponenten vollständig entfernt wurden. Da die Malware den Entsperrcode des Geräts mitlesen kann, sollte auch dieser nach der Bereinigung des Systems zwingend geändert werden.

Generell gilt der Rat, Apps ausschließlich aus vertrauenswürdigen Quellen zu beziehen und die Installation aus unbekannten Herkunftsquellen in den Sicherheitseinstellungen des Geräts zu deaktivieren.

Disclaimer...

de | wissenschaft | 70187003 |