SecBoard
Zurück zur Übersicht

IT threat evolution in Q2 2026. Mobile statistics

Securelist·
Originalartikel lesen bei Securelist

Im zweiten Quartal 2026 wurden über 1,99 Millionen Angriffe auf mobile Geräte mit Malware, Adware oder unerwünschter Software blockiert, wobei Trojan-Banker die häufigste Bedrohung darstellten. Betroffen sind Android- und iOS-Nutzer, insbesondere durch Banking-Malware wie Anatsa, die über manipulierte Apps im Google Play Store verbreitet wird. Nutzer sollten wachsam sein, Apps nur aus vertrauenswürdigen Quellen installieren und Sicherheitslösungen verwenden, um sich vor solchen Bedrohungen zu schützen.

Kurzfassung

Im zweiten Quartal 2026 wurden über 1,99 Millionen Angriffe auf mobile Geräte blockiert, wobei Trojan-Banker die häufigste Bedrohung darstellten. Android- und iOS-Nutzer sind betroffen, insbesondere durch Banking-Malware wie Anatsa, die über manipulierte Apps im Google Play Store verbreitet wird. Nutzer sollten wachsam sein und Apps nur aus vertrauenswürdigen Quellen installieren, um sich zu schützen.

Relevanz für Manager / CISOs
Priorität:Hoch
Betroffene

Android- und iOS-Nutzer, insbesondere durch Banking-Malware. Die Branchen Energie und Finanzen sind erwähnt.

Warum relevant

Organisationen mit Mitarbeitern, die mobile Geräte (Android, iOS) für geschäftliche Zwecke nutzen, sind einem erhöhten Risiko ausgesetzt. Banking-Malware kann zu finanziellen Verlusten und Datenkompromittierungen führen, insbesondere wenn Anmeldeinformationen für Unternehmensdienste abgefangen werden.

Realistisches Worst Case

Finanzielle Verluste durch kompromittierte Bankkonten oder Unternehmenszugangsdaten, Datenexfiltration von sensiblen Informationen auf mobilen Geräten und Reputationsschäden durch erfolgreiche Angriffe über manipulierte Apps.

Handlungsempfehlung

Implementierung einer Mobile Device Management (MDM)-Lösung, Sensibilisierung der Mitarbeiter für Phishing und manipulierte Apps, sowie die Sicherstellung, dass alle mobilen Geräte mit aktuellen Sicherheitslösungen ausgestattet sind.

Defensive Validierung / Purple-Team Checks
  • Überprüfen Sie, ob auf allen mobilen Geräten im Unternehmen eine aktuelle Mobile Threat Defense (MTD)-Lösung installiert und aktiv ist.
  • Führen Sie eine Überprüfung der installierten Apps auf Unternehmensgeräten durch, um potenziell bösartige oder nicht autorisierte Anwendungen zu identifizieren.
  • Validieren Sie, ob Richtlinien zur Installation von Apps ausschließlich aus vertrauenswürdigen Quellen (z.B. Managed Google Play, Apple Business Manager) durchgesetzt werden.
MITRE ATT&CK Zuordnung
TaktikTechnikKonfidenzBeleg
Initial AccessT1588 Obtain CapabilitiesLowmanipulierte Apps im Google Play Store verbreitet wird
ExecutionT1478 Malicious AppHighmanipulierte Apps im Google Play Store verbreitet wird
Credential AccessT1555 Credentials from Password StoresLowTrojan-Banker die häufigste Bedrohung darstellten
CollectionT1537 Data from Local SystemLowTrojan-Banker die häufigste Bedrohung darstellten
Offene Punkte
  • Spezifische CVEs oder Exploits, die von der Malware genutzt werden, sind nicht angegeben.
  • Die genaue Anzahl der betroffenen iOS-Nutzer ist nicht spezifiziert.
  • Details zu den 'sophisticated methods' zur Umgehung von App-Store-Reviews sind nicht beschrieben.
  • Die genaue Art der 'unerwünschten Software' neben Malware und Adware ist nicht spezifiziert.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

  • Initial Access möglich?Ja
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Ja
  • Für Purple-Team-Szenario geeignet?Ja

Kundenfragen

  • Können wir Reconnaissance detektieren?
  • Können wir Resource Development detektieren?

MITRE ATT&CK Kill Chain (6 Techniken)

Themen
Malware reportsGoogle AndroidAdwareMobile MalwareMalware StatisticsTrojan BankerTrojanTrojan ClickerTrojan-DropperGoogle Play