Scroll to top
    Zurück zum Blog
    🔴 Cybersecurity

    JanelaRAT greift Banking-Apps an – Millionen Nutzer in Gefahr

    Unsichtbare Malware aus Lateinamerika breitet sich aus und übernimmt komplette Kontrolle über Geräte.

    13.04.2026 10 min Lesezeit
    JanelaRAT Malware greift Banking-Apps an – Cybersecurity Warnung

    Wie schütze ich mich vor JanelaRAT? (Kurzantwort)

    1. 1
      Nur offizielle AppsKeine APKs aus unbekannten Quellen installieren
    2. 2
      Updates sofort installierenBetriebssystem & Apps immer aktuell halten
    3. 3
      2FA ohne SMSAuthenticator-App statt SMS-basierter Verifizierung
    4. 4
      Berechtigungen prüfenAccessibility- und Bildschirmzugriff regelmäßig kontrollieren
    5. 5
      EDR/XDR + MDMEndpoint Security und Mobile Device Management für Unternehmen

    Was ist JanelaRAT?

    JanelaRAT ist ein sogenannter Remote Access Trojan (RAT) – eine Schadsoftware, die Angreifern die komplette Kontrolle über infizierte Geräte gibt.

    Der Name leitet sich vom portugiesischen Wort „Janela" (Fenster) ab – ein Hinweis auf die lateinamerikanischen Ursprünge. Allein in Brasilien wurden 2025 über 14.739 Angriffe dokumentiert.

    🎯 Hauptziele: Banking-Apps, SMS (2FA-Codes), Login-Daten und persönliche Dateien. Die Malware tarnt sich als legitime App oder Update.

    🏦Banking-AppsDirekte Manipulation von Transaktionen
    📱SMS-Abfangen2FA-Codes werden abgefangen
    🔑Credential TheftLogin-Daten aller Art

    So funktioniert der Angriff

    Die Angriffe laufen in drei Phasen ab – jede einzelne ist darauf ausgelegt, unentdeckt zu bleiben:

    Phase 1

    Social Engineering & Infektion

    Opfer werden über Fake-Apps, Phishing-Seiten und manipulierte Downloads infiziert. Die Apps sehen täuschend echt aus und imitieren bekannte Banking- oder Utility-Apps.

    Phase 2

    Installation & Berechtigungen

    Nach Installation fordert die App kritische Berechtigungen: Bildschirmzugriff, Bedienungshilfen (Accessibility) und SMS-Zugriff. Damit kann JanelaRAT alles sehen und steuern.

    Phase 3

    Banking-Angriff in Echtzeit

    Sobald die Banking-App geöffnet wird: Fake-Oberflächen werden eingeblendet (Overlay), Zugangsdaten abgegriffen, SMS mit 2FA-Codes abgefangen und Transaktionen live manipuliert.

    💣 Ergebnis: Konto leer – ohne dass du es merkst.

    Die Overlay-Technik zeigt dir eine gefälschte Oberfläche, während im Hintergrund echte Transaktionen ausgeführt werden.

    Warum das auch Deutschland betrifft

    Auch wenn der Fokus aktuell auf Lateinamerika liegt – die Bedrohung ist global:

    🧰Malware-as-a-ServiceDie Technik ist leicht adaptierbar und im Darknet verfügbar
    📱Gleiche App-ArchitekturBanking-Apps weltweit sind ähnlich aufgebaut
    📈Skalierbare ModelleAngreifer nutzen automatisierte Kampagnen

    👉 Deutschland ist nur eine Frage der Zeit.

    Die technische Anpassung auf deutsche Banking-Apps und Sparkassen ist für Angreifer trivial.

    Typische Anzeichen einer Infektion

    📉

    Langsames Smartphone

    Plötzlich spürbar langsamere Performance ohne erkennbaren Grund.

    📲

    Ungewöhnliche Berechtigungen

    Apps fordern Accessibility-Rechte oder Bildschirmzugriff an.

    🔐

    Login-Probleme beim Banking

    Wiederholte Passwort-Abfragen oder unbekannte Session-Fehler.

    💸

    Unbekannte Transaktionen

    Abbuchungen oder Überweisungen, die du nicht autorisiert hast.

    Was du jetzt tun solltest

    Keine Apps aus unbekannten Quellen

    Nur Google Play Store oder Apple App Store nutzen. Keine APK-Downloads von Drittseiten.

    Betriebssystem & Apps aktuell halten

    Alle Updates sofort installieren – Sicherheitspatches schließen bekannte Schwachstellen.

    2FA aktivieren (ohne SMS!)

    Authenticator-Apps wie Google Authenticator oder Authy verwenden – SMS kann abgefangen werden.

    Accessibility-Rechte prüfen

    Regelmäßig unter Einstellungen → Bedienungshilfen prüfen, welche Apps Zugriff haben.

    Für Unternehmen (Wasacon Empfehlung)

    Endpoint Security (EDR/XDR)

    EDR/XDR einsetzen – verdächtige Aktivitäten auf Endgeräten in Echtzeit erkennen und isolieren.

    Mobile Device Management (MDM)

    Firmengeräte zentral verwalten, App-Installationen kontrollieren und Richtlinien durchsetzen.

    Mitarbeiter schulen

    Phishing-Simulationen und Security-Awareness-Trainings – gezielt gegen Social Engineering.

    Netzwerk-Traffic überwachen

    Ungewöhnliche Verbindungen zu C2-Servern erkennen und blockieren. DNS-Monitoring aktivieren.

    Wasacon Einschätzung

    JanelaRAT zeigt erneut:

    Moderne Cyberangriffe sind unsichtbar – bis es zu spät ist.

    Die Kombination aus Social Engineering, App-Manipulation und Echtzeit-Angriffen macht diese Malware extrem gefährlich. Wer jetzt nicht reagiert, riskiert echte finanzielle Schäden.

    Wasacon in deiner Region

    Cybersecurity-Beratung und IT-Schutz vor Ort:

    ErkelenzWegbergWassenbergHückelhovenAachenMönchengladbachGeilenkirchenJülichDürenKrefeld

    Häufige Fragen

    Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen