Android-Banking-Trojaner ToxicPanda und GoldDigger erweitern Betrugsfunktionen
- Was ist passiert?
- The Hacker News berichtet über eine aktualisierte Version der Android-Schadsoftware ToxicPanda mit deutlich erweiterten Fernsteuerungsfunktionen und globaler Ausrichtung. Die Malware sammelt gezielt PIN-Daten von über 140 Banking- und Krypto-Apps.
- Warum relevant?
- Firmenhandys mit Banking- oder Zahlungs-Apps sind ein attraktives Ziel, insbesondere wenn Mitarbeitende private und geschäftliche Nutzung mischen. Ein infiziertes Gerät kann direkten finanziellen Schaden verursachen.
- Was ist zu tun?
- Erlauben Sie auf Firmengeräten nur Apps aus offiziellen Stores und schulen Sie Mitarbeitende zu App-Berechtigungen. Setzen Sie nach Möglichkeit eine Mobile-Device-Management-Lösung ein, um verdächtige Apps zentral zu erkennen.