Medium

TrickMo Variant Routes Android Trojan Traffic Through TON

Was ist passiert?

ThreatFabric hat eine neue Variante des TrickMo Android Banking-Trojaner entdeckt, die ihre Command-and-Control-Kommunikation (C2) durch The Open Network (TON) leitet. Diese Anpassung ermöglicht es den Angreifern, ihre Infrastruktur besser zu verschleiern und traditionelle Netzwerk-Überwachungsmethoden zu umgehen. Der Trojaner bleibt in der Lage, Banking-Daten zu stehlen und Nutzer zu betrügen.

Hintergrund & Bedeutung

TrickMo zählt zu den gefährlichsten Android-Bankings-Trojaner und hat bereits Millionen von Nutzern weltweit gefährdet. Die Nutzung von TON als C2-Kanal ist bemerkenswert, da dies eine dezentralisierte und schwer zu blockierende Infrastruktur darstellt. Dies erschwert Sicherheitsteams erheblich die Erkennung und Blockade der Malware-Kommunikation. Die Anpassung zeigt, wie Cyberkriminelle fortgeschrittene Techniken nutzen, um ihre Aktivitäten zu verschleiern und die Verfolgung zu erschweren.

Empfehlungen fuer IT-Teams

  • Implementieren Sie Mobile Device Management (MDM)-Lösungen zur Kontrolle von Apps auf Unternehmensgeräten
  • Überwachen Sie Banking-Apps auf verdächtige Verhaltensweisen und implementieren Sie Behavioral Detection
  • Schulen Sie Mitarbeiter zur Erkennung von Phishing und verdächtigen Apps aus unsicheren Quellen
  • Nutzen Sie Threat Intelligence, um bekannte TrickMo-Signaturen und IOCs zu blockieren
  • Erhöhen Sie die Überwachung von Transaktionen auf verdächtige Aktivitäten

Fazit

Die neue TrickMo-Variante demonstriert die Raffinesse moderner Malware-Kampagnen. IT-Teams müssen ihre Erkennungs- und Reaktionsfähigkeiten kontinuierlich anpassen, um mit fortgeschrittenen Bedrohungen Schritt zu halten.

Quelle: Original Artikel

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/trickmo-variant-routes-android-trojan-traffic-through-ton/ #Netzwerksicherheit #NetworkSecurity #Firewall #VPN #DDoS #Cybersecurity #ITSecurity #CyberThreats #Botnet #DNS #HuntingThreats #Cybersicherheit #CyberSecurity #ITSecurity
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt für IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python für Einsteiger
Programmieren lernen mit Python - Schritt für Schritt zum Python-Profi. Ideal für Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 25.05.2026
Alle CVEs ansehen