Cyberkriminalität 02.08.2021, 17:35 Uhr

Vultur: Neuer Trojaner filmt Handy-Bildschirm mit – so werden Sie ihn los

Der Trojaner Vultur ist noch nicht sehr weit verbreitet – geht aber einen völlig neuen Weg. Android-Nutzer sollten jetzt gewappnet sein.

Der Trojaner Vultur sorgt gerade für Aufsehen, weil die Android-Malware einen völlig neue Methode nutzt, um an Daten von Smartphone-Nutzern zu kommen. Foto: panthermedia.net/fizkes

Der Trojaner Vultur sorgt gerade für Aufsehen, weil die Android-Malware einen völlig neue Methode nutzt, um an Daten von Smartphone-Nutzern zu kommen.

Foto: panthermedia.net/fizkes

Diese neuartige Malware ist ein Aasgeier: Vultur heißt der Trojaner, der derzeit auf Android-Smartphones die Runde macht. Das Üble: Vultur zeichnet Bildschirmdaten aus, liest also gewissermaßen mit, was der Nutzer eingibt und welche App er geöffnet hat.

Mit der Malware haben es Cyberkriminelle vor allem auf Online-Banking und Krypto-Wallet-Daten sowie Messenger- und Social-Media-Apps abgesehen. Dabei geht Vultur einen völlig neuen Weg. Die meisten bekannten Banking-Trojaner funktionieren mit sogenannten Overlays, bei denen Fenster über der tatsächlich genutzten Banking-App eingeblendet werden.

Top Stellenangebote

Zur Jobbörse
Münchener Rückversicherungs-Gesellschaft Aktiengesellschaft in München-Firmenlogo
Underwriter Downstream / Energy (m/f/d)* Münchener Rückversicherungs-Gesellschaft Aktiengesellschaft in München
München Zum Job 
Deutsche Infineum GmbH & Co. KG-Firmenlogo
Engineering Leader (m/f/d) Deutsche Infineum GmbH & Co. KG
Stuttgart Netze GmbH-Firmenlogo
(Junior) Ingenieur Arbeitssteuerung und Qualitätsmanagement (w/m/d) Stuttgart Netze GmbH
Stuttgart Zum Job 
Stuttgart Netze GmbH-Firmenlogo
Ingenieur Baukoordination und Qualitätssicherung (w/m/d) Stuttgart Netze GmbH
Stuttgart Zum Job 
Stadt Ochtrup-Firmenlogo
Bauingenieur/in / Bautechniker/in (m/w/d) im Bereich Straßenbau Stadt Ochtrup
Ochtrup Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Ingenieurin oder Ingenieur im Straßenbau (w/m/d) Die Autobahn GmbH des Bundes
Wolfenbüttel, Braunschweig Zum Job 
Kölner Verkehrs-Betriebe AG-Firmenlogo
Genehmigungsplaner*in Stadtbahnanlagen Kölner Verkehrs-Betriebe AG
Stadtwerke München GmbH-Firmenlogo
Technische*r Betriebsführer*in für Wind / Photovoltaik / Batteriespeicher (m/w/d) Stadtwerke München GmbH
München Zum Job 
Montanuniversität Leoben-Firmenlogo
Universitätsprofessur (m/w/d) für das Fachgebiet Verarbeitung von Verbundwerkstoffen und Design für Recycling Montanuniversität Leoben
Leoben (Österreich) Zum Job 
Advanced Nuclear Fuels GmbH-Firmenlogo
Beauftragter (m/w/d) für Energiemanagement, Gefahrgut und Abfallwirtschaft Advanced Nuclear Fuels GmbH
Karlstein Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur (w/m/d) Straßenbau Die Autobahn GmbH des Bundes
Hamm, Münster Zum Job 
Hamburg Wasser-Firmenlogo
(Bau-)Ingenieur als Vergabesachbearbeiter (m/w/d) Bauleistungen Hamburg Wasser
Hamburg Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur (w/m/d) Bauwerksmanagement Die Autobahn GmbH des Bundes
Hamm, Münster Zum Job 
Cummins Deutschland GmbH-Firmenlogo
Functional Safety Engineer (m/f/d) Cummins Deutschland GmbH
Nürnberg Zum Job 
Cummins Deutschland GmbH-Firmenlogo
Base Software Engineer (m/f/d) Cummins Deutschland GmbH
Nürnberg Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur als Abteilungsleiter (w/m/d) Bauwerks- und Erhaltungsmanagement Die Autobahn GmbH des Bundes
Nürnberg Zum Job 
Die Autobahn GmbH des Bundes, Niederlassung Südbayern-Firmenlogo
Bauingenieur für Straßenplanung und Straßenentwurf (m/w/d) Die Autobahn GmbH des Bundes, Niederlassung Südbayern
Regensburg Zum Job 
Staatliches Bauamt Freising-Firmenlogo
Ingenieur/in (m/w/d) der Fachrichtung Bau- oder Umweltingenieurwesen im Bereich Radschnellwege Staatliches Bauamt Freising
Freising, München Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieur (w/m/d) Straßenbau Die Autobahn GmbH des Bundes
Bundesanstalt für Immobilienaufgaben-Firmenlogo
Architektin / Architekt oder Bauingenieurin / Bauingenieur als Referentin / Referent im Fachgebiet Große Baumaßnahmen (w/m/d) in der Sparte Facility Management Bundesanstalt für Immobilienaufgaben

Vultur: Android-Trojaner nutzt völlig neuen Weg

Auf diese greift der Trojaner bei der Eingabe zum Beispiel Login-Daten ab. Vultur hingegen nutzt Screen Recording und Keylogger. Sobald die Schadsoftware erkennt, dass bestimmte Apps geöffnet sind, zeichnet sie auf, was auf dem Bildschirm geschieht und protokolliert zugleich die Tastatureingaben. Über die neue Malware berichtete zuerst die IT-Sicherheitsfirma ThreatFabric, die Vulture entdeckt hatte.

Ransomware: So werden Sie Erpressungssoftware wieder los

Vultur ist demnach ein Remote-Access-Trojaner, der Cyberkriminellen den Fernzugriff auf das Smartphone ermöglicht. Dazu nutzt die Malware Virtual-Networking-Computing (VNC) und das Programm Ngrok. Der Trojaner selbst versteckt sich laut ThreatFabric in einer App namens „Protection Guard“. Diese wiederum lässt sich nur sehr schwierig wieder entfernen – eine einfache Deinstallation auf herkömmlichem Wege ist kaum möglich. Denn sobald sich Nutzer in den Android-Einstellungen durch das entsprechende Menü tippen, aktiviert die Schadsoftware den „Zurück-Button“.

Wie lässt sich die Malware entfernen?

Dafür gibt es aber eine Lösung, wie das Magazin Connect berichtet: Demnach müssen Nutzer in den Einstellungen zum Menüpunkt „Sicherheit und Standort“ navigiere, „Apps zur Geräteverwaltung“ wählen und dort die App „Protection Guard“ entfernen.

Trojaner und Spionage: Das können Sie gegen die Schadsoftware unternehmen

Trojaner Vultur nutzt Virendropper zur Verbreitung

Zur Verbreitung von Vultur nutzen die Caberkriminellen die Schadsoftware „Brunhilda“. Diese wiederum ist ein sogenannter Viren-Dropper, also eine Art Trägerprogramm, das nach der Installation einer App die eigentliche Schadsoftware ins System lädt. „Brunhilda“ ist in Fachkreisen schon bekannt, bislang versteckte er sich vornehmlich in Fitness-Apps.

Die beliebtesten Passwörter der Deutschen

Ein Beitrag von:

  • Peter Sieben

    Peter Sieben schreibt über Forschung, Politik und Karrierethemen. Nach einem Volontariat bei der Funke Mediengruppe war er mehrere Jahre als Redakteur und Politik-Reporter in verschiedenen Ressorts von Tageszeitungen und Online-Medien unterwegs.

Themen im Artikel

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.