![]()
Sturnus ist eine neue Android-Banking-Malware, die verschlüsselte Messenger wie WhatsApp, Telegram und Signal durch gezieltes Bildschirm- und Accessibility-Monitoring komplett aushebelt. Ihr Fokus: Vollständige Geräteübernahme, Echtzeit-Ausspähung und plattformübergreifende Angriffe auf Banken und Kommunikationsdienste in Europa. Der Banking-Trojaner Sturnus wird derzeit von speziell ausgerüsteten Gruppierungen in Südeuropa getestet. Seine Besonderheit: Vertrauliche Daten wie Chat-Inhalte aus vermeintlich sicheren, Ende-zu-Ende-verschlüsselten Apps werden direkt nach der Entschlüsselung über die Android-Oberfläche abgegriffen – die Verschlüsselung bleibt wirkungslos, sobald das Gerät kompromittiert ist. Die Malware erkennt, wenn WhatsApp, Signal oder Telegram geöffnet werden, und startet dann eine…
Der Beitrag Android-Malware umgeht trickreich Chat-Verschlüsselung erschien zuerst auf B2B Cyber Security.
