flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

TrickMo-Malware nutzt TON-Blockchain für versteckte Befehle

Die Android-Banking-Malware TrickMo setzt in neuen Varianten auf TON-Blockchain für Command-and-Control-Kommunikation. Sicherheitsforscher warnen vor verstärkten Angriffen auf europäische Nutzer mit erweiterten Schadcode-Funktionen.

TrickMo-Malware nutzt TON-Blockchain für versteckte Befehle

Dieser Beitrag wurde mit KI-Unterstützung aus der angegebenen Quelle erstellt und vor der Veröffentlichung automatisch gegen sie abgeglichen. Nicht jeder Beitrag wird zusätzlich von Hand gelesen — wir prüfen stichprobenweise nach und kennzeichnen Korrekturen. Beruht ein Artikel auf einem selbst durchgeführten Test, weisen wir das ausdrücklich aus.

TrickMo-Malware nutzt TON-Blockchain für versteckte Befehle

Sicherheitsforscher haben eine neue Variante der TrickMo Android-Banking-Malware identifiziert, die in Kampagnen gegen europäische Nutzer eingesetzt wird. Das Besondere: Der Schädling kommuniziert über The Open Network (TON) Blockchain – ein ungewöhnlicher Ansatz für Command-and-Control-Kommunikation (C2).

Warum TON für Cyberkriminelle interessant ist

Die Nutzung einer öffentlichen Blockchain als C2-Kanal ist strategisch sinnvoll aus Sicht der Angreifer. TON bietet dezentralisierte Infrastruktur ohne zentrale Ausfallpunkte, was die Takeover oder Blockade von C2-Servern durch Sicherheitsbehörden deutlich erschwert. Im Gegensatz zu klassischen Server-basierten Kommunikationskanälen können Blockchain-basierte Befehle schwerer zu unterbinden sein.

Neue Funktionen und erweiterte Fähigkeiten

Die aktuelle Variante von TrickMo verfügt über neue Commands, die es dem Angreifer ermöglichen, noch zielgerichteter vorzugehen. Das Malware-Familie ist bekannt dafür, Bankinformationen zu stehlen und Zwei-Faktor-Authentifizierung zu umgehen. Mit den neuen Funktionen dürften die kriminellen Operatoren noch flexibler auf Zielgeräte zugreifen können.

Geografischer Fokus: Europa im Visier

Die Kampagnen richten sich primär gegen Nutzer in Europa. Das deutet darauf hin, dass die Betreiber spezifische geografische und finanzielle Ziele verfolgen – möglicherweise europäische Banking-Systeme mit bekannten Sicherheitslücken.

Erkennungsherausforderungen

Die Blockchain-basierte Kommunikation stellt Sicherheitstools vor neue Herausforderungen. Während klassisches Malware-Tracking oft auf IP-Adressen und Domain-Reputationen setzt, sind Blockchain-Transaktionen transparenter, aber schwerer zu attributieren. Dies könnte erklären, warum dieser Ansatz für moderne Cyberkriminelle attraktiv wird.

Empfehlungen für Nutzer

Nutzer sollten Android-Apps nur aus dem Google Play Store installieren und regelmäßig nach Updates prüfen. Banking-Apps sollten ausschließlich direkt vom Finanzinstitut bezogen werden. Zwei-Faktor-Authentifizierung bleibt essenziell, auch wenn Malware versucht, diese zu umgehen.

TeilenXLinkedInWhatsApp
Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

AI-Coding-Tools durch klassische Angriffstechnik manipulierbar

2 min · 9. Juli

SECURITY

Langflow-Sicherheitslücke CVE-2026-55255 aktiv für Credential Harvesting genutzt

2 min · 8. Juli

SECURITY

LiteLLM-Sicherheitslücke: Command-Injection-Flaw aktiv ausgenutzt

2 min · 9. Juni