Unsichtbare Malware aus Lateinamerika breitet sich aus und übernimmt komplette Kontrolle über Geräte.

JanelaRAT ist ein sogenannter Remote Access Trojan (RAT) – eine Schadsoftware, die Angreifern die komplette Kontrolle über infizierte Geräte gibt.
Der Name leitet sich vom portugiesischen Wort „Janela" (Fenster) ab – ein Hinweis auf die lateinamerikanischen Ursprünge. Allein in Brasilien wurden 2025 über 14.739 Angriffe dokumentiert.
🎯 Hauptziele: Banking-Apps, SMS (2FA-Codes), Login-Daten und persönliche Dateien. Die Malware tarnt sich als legitime App oder Update.
Die Angriffe laufen in drei Phasen ab – jede einzelne ist darauf ausgelegt, unentdeckt zu bleiben:
Opfer werden über Fake-Apps, Phishing-Seiten und manipulierte Downloads infiziert. Die Apps sehen täuschend echt aus und imitieren bekannte Banking- oder Utility-Apps.
Nach Installation fordert die App kritische Berechtigungen: Bildschirmzugriff, Bedienungshilfen (Accessibility) und SMS-Zugriff. Damit kann JanelaRAT alles sehen und steuern.
Sobald die Banking-App geöffnet wird: Fake-Oberflächen werden eingeblendet (Overlay), Zugangsdaten abgegriffen, SMS mit 2FA-Codes abgefangen und Transaktionen live manipuliert.
💣 Ergebnis: Konto leer – ohne dass du es merkst.
Die Overlay-Technik zeigt dir eine gefälschte Oberfläche, während im Hintergrund echte Transaktionen ausgeführt werden.
Auch wenn der Fokus aktuell auf Lateinamerika liegt – die Bedrohung ist global:
👉 Deutschland ist nur eine Frage der Zeit.
Die technische Anpassung auf deutsche Banking-Apps und Sparkassen ist für Angreifer trivial.
Plötzlich spürbar langsamere Performance ohne erkennbaren Grund.
Apps fordern Accessibility-Rechte oder Bildschirmzugriff an.
Wiederholte Passwort-Abfragen oder unbekannte Session-Fehler.
Abbuchungen oder Überweisungen, die du nicht autorisiert hast.
Nur Google Play Store oder Apple App Store nutzen. Keine APK-Downloads von Drittseiten.
Alle Updates sofort installieren – Sicherheitspatches schließen bekannte Schwachstellen.
Authenticator-Apps wie Google Authenticator oder Authy verwenden – SMS kann abgefangen werden.
Regelmäßig unter Einstellungen → Bedienungshilfen prüfen, welche Apps Zugriff haben.
EDR/XDR einsetzen – verdächtige Aktivitäten auf Endgeräten in Echtzeit erkennen und isolieren.
Firmengeräte zentral verwalten, App-Installationen kontrollieren und Richtlinien durchsetzen.
Phishing-Simulationen und Security-Awareness-Trainings – gezielt gegen Social Engineering.
Ungewöhnliche Verbindungen zu C2-Servern erkennen und blockieren. DNS-Monitoring aktivieren.
JanelaRAT zeigt erneut:
Moderne Cyberangriffe sind unsichtbar – bis es zu spät ist.
Die Kombination aus Social Engineering, App-Manipulation und Echtzeit-Angriffen macht diese Malware extrem gefährlich. Wer jetzt nicht reagiert, riskiert echte finanzielle Schäden.
Cybersecurity-Beratung und IT-Schutz vor Ort:
Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.
0 Beiträge
Wie viel sollte Ihr Unternehmen jährlich in IT investieren?
Risiko-Level: Mittel · Multiplikator: 1.2×
Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.
IT-SicherheitSeit dem 9. August 2026 führt die Ransomware-Gruppe Qilin die pm-energy GmbH aus Reesdorf (Schleswig-Holstein) auf ihrer Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum Photovoltaik-Projektdaten besonders sensibel sind.
IT-SicherheitSeit dem 8. August 2026 führt die Ransomware-Gruppe Qilin die Clausing GmbH Tiefbauunternehmen aus Osnabrück auf ihrer Darknet-Leak-Seite. Was belegt ist, was Täterbehauptung bleibt – und warum die digitalisierten Bauprozesse den Fall brisant machen.
IT-SicherheitSeit dem 7. August 2026 führt die Ransomware-Gruppe The Gentlemen die Münchner INKA Group GmbH & Co. KG als mutmaßliches Opfer. Register- und Konzerndaten zeigen ein verzweigtes Immobiliennetz – bis hin zur Hasen-Immobilien AG mit 230,5 Mio. € Bilanzsumme.
Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.