IT threat evolution in Q2 2026. Mobile statistics
Im zweiten Quartal 2026 wurden über 1,99 Millionen Angriffe auf mobile Geräte mit Malware, Adware oder unerwünschter Software blockiert, wobei Trojan-Banker die häufigste Bedrohung darstellten. Betroffen sind Android- und iOS-Nutzer, insbesondere durch Banking-Malware wie Anatsa, die über manipulierte Apps im Google Play Store verbreitet wird. Nutzer sollten wachsam sein, Apps nur aus vertrauenswürdigen Quellen installieren und Sicherheitslösungen verwenden, um sich vor solchen Bedrohungen zu schützen.
Im zweiten Quartal 2026 wurden über 1,99 Millionen Angriffe auf mobile Geräte blockiert, wobei Trojan-Banker die häufigste Bedrohung darstellten. Android- und iOS-Nutzer sind betroffen, insbesondere durch Banking-Malware wie Anatsa, die über manipulierte Apps im Google Play Store verbreitet wird. Nutzer sollten wachsam sein und Apps nur aus vertrauenswürdigen Quellen installieren, um sich zu schützen.
Android- und iOS-Nutzer, insbesondere durch Banking-Malware. Die Branchen Energie und Finanzen sind erwähnt.
Organisationen mit Mitarbeitern, die mobile Geräte (Android, iOS) für geschäftliche Zwecke nutzen, sind einem erhöhten Risiko ausgesetzt. Banking-Malware kann zu finanziellen Verlusten und Datenkompromittierungen führen, insbesondere wenn Anmeldeinformationen für Unternehmensdienste abgefangen werden.
Finanzielle Verluste durch kompromittierte Bankkonten oder Unternehmenszugangsdaten, Datenexfiltration von sensiblen Informationen auf mobilen Geräten und Reputationsschäden durch erfolgreiche Angriffe über manipulierte Apps.
Implementierung einer Mobile Device Management (MDM)-Lösung, Sensibilisierung der Mitarbeiter für Phishing und manipulierte Apps, sowie die Sicherstellung, dass alle mobilen Geräte mit aktuellen Sicherheitslösungen ausgestattet sind.
- ▸Überprüfen Sie, ob auf allen mobilen Geräten im Unternehmen eine aktuelle Mobile Threat Defense (MTD)-Lösung installiert und aktiv ist.
- ▸Führen Sie eine Überprüfung der installierten Apps auf Unternehmensgeräten durch, um potenziell bösartige oder nicht autorisierte Anwendungen zu identifizieren.
- ▸Validieren Sie, ob Richtlinien zur Installation von Apps ausschließlich aus vertrauenswürdigen Quellen (z.B. Managed Google Play, Apple Business Manager) durchgesetzt werden.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1588 Obtain Capabilities | Low | manipulierte Apps im Google Play Store verbreitet wird |
| Execution | T1478 Malicious App | High | manipulierte Apps im Google Play Store verbreitet wird |
| Credential Access | T1555 Credentials from Password Stores | Low | Trojan-Banker die häufigste Bedrohung darstellten |
| Collection | T1537 Data from Local System | Low | Trojan-Banker die häufigste Bedrohung darstellten |
- Spezifische CVEs oder Exploits, die von der Malware genutzt werden, sind nicht angegeben.
- Die genaue Anzahl der betroffenen iOS-Nutzer ist nicht spezifiziert.
- Details zu den 'sophisticated methods' zur Umgehung von App-Store-Reviews sind nicht beschrieben.
- Die genaue Art der 'unerwünschten Software' neben Malware und Adware ist nicht spezifiziert.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Ja
Kundenfragen
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?