---
title: "Herodotus: ein Bankentrojaner, der die Grenzen von Antivirus aufzeigt"
description: Ein neuer Bankentrojaner umgeht die Erkennung von Antivirus-Programmen. Erfahren Sie, wie Mobile Threat Defense echten Schutz gegen mobile Bedrohungen bietet.
image: https://blog.pradeo.com/hubfs/Template%20article%20(5)-3.png
---

[![pradeo\_logo\_color](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_color.png?width=220&height=33&name=pradeo_logo_color.png "pradeo_logo_color")](https://pradeo.com)

- Lösungen 
    - [Mobile Threat Defense](https://pradeo.com/de/en/solutions/mobile-device-security/mobile-threat-defense/)
    - [Secure Private Store](https://pradeo.com/de/en/solutions/mobile-device-security/secure-private-store/)
    - [Mobile Application Compliance Audit](https://pradeo.com/de/en/solutions/mobile-application-security/application-compliance-audit/)
    - [Runtime Application Self Protection](https://pradeo.com/de/en/solutions/mobile-application-security/rasp/)
    - [Shielding](https://pradeo.com/de/en/solutions/mobile-application-security/application-shielding/)
    - [Application Security Testing](https://pradeo.com/de/en/solutions/mobile-application-security/application-security-testing/)
- Anwendungsfälle 
    - [Cybersecurity in MDM/ UEM](https://pradeo.com/de/en/use-cases/cybersecurity-in-mdm-uem/)
    - [Securing mobile devices](https://pradeo.com/de/en/solutions/mobile-device-security/mobile-threat-defense/)
    - [Securing Mobile Applications](https://pradeo.com/de/en/solutions/mobile-application-security/application-security-testing/)
    - [Malware / leakware protection](https://pradeo.com/de/en/solutions/mobile-device-security/mobile-threat-defense/)
    - [Phishing protection](https://pradeo.com/de/en/solutions/mobile-device-security/mobile-threat-defense/)
    - [Ensuring compliance for applications](https://pradeo.com/de/en/compliance/)
    - [Ensuring compliance for mobile fleet](https://pradeo.com/de/en/compliance/)
    - [Securing BYOD](https://pradeo.com/de/en/solutions/mobile-device-security/secure-private-store/)
- [Partner werden](https://pradeo.com/de/become-partner/)
- Unterlagen 
    - [Produktbeschreibungen](https://pradeo.com/de/en/resources/?solution-briefs)
    - [Anwendungsfälle](https://pradeo.com/de/en/resources/?customer-cases)
    - [Integration datenblätter](https://pradeo.com/de/en/resources/?integration-briefs)
    - [Whitepapers, Berichte und Studien](https://pradeo.com/de/en/resources/?white-papers)
    - [Webinare auf Abruf](https://pradeo.com/de/en/resources/?webcasts-on-demand)
    - [Über uns](https://pradeo.com/de/en/about/)
- [Blog](https://blog.pradeo.com/de)
- [Kontakt](https://pradeo.com/de/de/contact/)
- DE 
    - [**FR**](https://blog.pradeo.com/fr)
    - [**EN**](https://blog.pradeo.com)

### Thema

- Thema wählen

### Erhalten Sie unsere News

 ANMELDEN

### Erhalten Sie unsere News

[Cybersecurity](https://blog.pradeo.com/de/tag/cybersecurity) [Nachrichten](https://blog.pradeo.com/de/tag/nachrichten)

# Herodotus: ein Bankentrojaner, der die Grenzen von Antivirus aufzeigt

![Picture of Clara Campos](https://blog.pradeo.com/hubfs/1711636314862%20(1).jpg)

 By [Clara Campos](https://blog.pradeo.com/de/author/clara-campos) on November, 6 2025

[mailto:?subject=Take%20a%20look%20at%20this%20article](mailto:?subject=Take%20a%20look%20at%20this%20article)

![](https://blog.pradeo.com/hubfs/Template%20article%20(5)-3.png)

###### In den letzten Wochen verbreitet sich der Android-Bankentrojaner **Herodotus**. Als **Malware-as-a-Service (MaaS)** angeboten, tarnt er sich als legitime App, um Nutzer dazu zu bringen, eine APK zu installieren. Nach der Installation fordert er **sensible Berechtigungen** an und kann das Smartphone **fernsteuern**, um Banktransaktionen im Namen des Opfers durchzuführen.

###### Eine moderne Mobile-Attacke, die für die meisten **klassischen Antivirenlösungen** allzu oft unsichtbar bleibt.

## Herodotus in Kürze

Der Trojaner verbreitet sich über **SMS-Phishing**-Links, die auf eine Seite führen, auf der zum Download einer App aufgefordert wird. Der Nutzer installiert daraufhin eine APK **außerhalb des Play Stores**. Sobald Herodotus installiert ist und Berechtigungen erhalten hat, verlangt er **kritische Rechte** (insbesondere Barrierefreiheit/Accessibility), legt Überlagerungen (Overlays) über echte Apps, um den Nutzer zu täuschen, und kann **Bildschirm sowie Tastatureingaben aufzeichnen**. Sein Ziel ist die **Sitzungsübernahme,** also Transaktionen durchzuführen, während das Opfer eingeloggt ist.

Um Anti-Betrugsmechanismen zu umgehen, **„humanisiert“** Herodotus seine Aktionen: zufällige Verzögerungen, Mikrobewegungen und realistische Tippmuster machen automatisierte Abläufe deutlich schwerer erkennbar.

 

## Warum ein Antivirus nicht ausreicht

Das Pradeo-Team hat die Schadsoftware in der Datenbank eines führenden Antivirus-Anbieters gesucht: **Für den App-Inhalt wurde keinerlei Warnung angezeigt**. Mit anderen Worten, Der Antivirus markierte die bösartige App nicht, obwohl sie bei einer einfachen OSINT-Recherche klar als schädlich erscheint.

Das liegt daran, dass Antiviren-Engines vor allem auf **bekannten Signaturen** und **zuvor beobachtetem Verhalten** basieren. Eine per SMS-Phishing bezogene und außerhalb des PlayStores installierte App kann beim Scan unter dem Radar bleiben, wenn ihr Code neu ist und die gefährlichen Aktionen erst nach der Installation und nach Erteilung der Berechtigungen ausgelöst werden.

Entscheidend ist hier das **Aneinanderreihen mehrerer Kompromittierungsindikatoren** über die Zeit: ein verdächtiger SMS-Link zu einer unbekannten Quelle, eine Off-Store-Installation, anschließende Anfragen nach kritischen Berechtigungen und schließlich sichtbare Anzeichen wie Bildschirmüberlagerungen, simulierte Interaktionen oder Bildschirmaufnahmen. Für sich genommen wirken diese Signale harmlos, in Kombination und Reihenfolge zeigen sie jedoch einen laufenden Angriff, den eine dateibasierte Antivirus-Logik leicht übersehen kann.

 

## Wie Pradeo Mobile Threat Defense diesen Angriff stoppt

Im Unterschied zu einem Antivirus beobachtet eine **Mobile-Threat-Defense (MTD)**-Lösung das **tatsächliche Verhalten** des Geräts und greift an jedem wichtigen Schritt ein:

1. **Blockieren des Phishing-Links :**   
   Dank des in die App Pradeo Security integrierten Anti-Phishing-Moduls wird der Zugriff auf die bösartige Seite direkt verhindert. Der Nutzer gelangt nie zur Download-Seite und kann die APK daher nicht beziehen.
2. **Verhindern riskanter Installationen :**   
   Pradeo Mobile Threat Defense erkennt Apps aus unbekannter Quelle und warnt das Sicherheitsteam umgehend, um eine Kompromittierung zu vermeiden.
3. **Überwachung von Berechtigungen und Verhalten :** 
     - Fordert eine App kritische Berechtigungen (z. B. Barrierefreiheit) an, wird sie sofort als potenziell bösartig eingestuft und in Quarantäne gesetzt, eine Geräteübernahme oder intrusive Aktionen werden dadurch verhindert.
     - Die Lösung überwacht außerdem UI und Systemverhalten (Überlagerungen, simulierte Eingaben, ungewöhnliche Netzwerkaktivität). Sobald eine bösartige Overlay-Aktivität erkannt wird, wird der Zugriff auf sensible Anwendungen sofort unterbrochen.

Der Fall Herodotus bestätigt: **Klassische Antivirenlösungen** sind modernen mobilen Bedrohungen nicht gewachsen, die Social Engineering, Off-Store-Installationen und den Missbrauch sensibler Berechtigungen kombinieren.  
Um Mitarbeitende und Unternehmensdaten wirksam zu schützen, ist heute eine Mobile-Threat-Defense-Lösung (MTD) unerlässlich.

###### Über den Autor

[More from this author](https://blog.pradeo.com/de/author/clara-campos)

![](https://blog.pradeo.com/hs-fs/hubfs/1711636314862%20(1).jpg?height=100&name=1711636314862%20(1).jpg)

###### Clara Campos

#### Recommended articles

[![Das FBI warnt vor einer Spionagekampagne, die auf mobile Geräte abzielt](https://blog.pradeo.com/hubfs/Template%20article%20(17)-2.png)](https://blog.pradeo.com/de/das-fbi-warnt-vor-einer-spionagekampagne-die-auf-mobile-gerate-abzielt)

###### [Das FBI warnt vor einer Spionagekampagne, die auf mobile Geräte abzielt](https://blog.pradeo.com/de/das-fbi-warnt-vor-einer-spionagekampagne-die-auf-mobile-gerate-abzielt)

 \- Januar 22, 2026

#### Recommended articles

### Populäre Artikel

### Erhalten Sie unsere News

### Neueste Artikel

### Neueste Artikel

[RedHook: Der Banking-Trojaner, der sich selbst Systemrechte auf Android verschafft](https://blog.pradeo.com/de/redhook-der-banking-trojaner-der-sich-selbst-systemrechte-auf-android-verschafft)

 \- 6 November, 2025

[Was der neueste Google-Bericht über mobile Bedrohungen enthüllt](https://blog.pradeo.com/de/was-der-neueste-google-bericht-uber-mobile-bedrohungen-enthullt)

 \- 6 November, 2025

[Android: Die vierte behobene Zero-Day-Schwachstelle in sechs Monaten](https://blog.pradeo.com/de/android-die-vierte-behobene-zero-day-schwachstelle-in-sechs-monaten)

 \- 6 November, 2025

[Vibe Coding: Wenn KI-generierter Code Schwachstellen vervielfacht](https://blog.pradeo.com/de/vibe-coding-wenn-ki-generierter-code-schwachstellen-vervielfacht)

 \- 6 November, 2025

[Fußball-WM 2026: Cyberangriffe zielen auf die Mobilgeräte der Fans ab](https://blog.pradeo.com/de/futball-wm-2026-cyberangriffe-zielen-auf-die-mobilgerate-der-fans-ab)

 \- 6 November, 2025

### Thema

- [Mobile Sicherheit (42)](https://blog.pradeo.com/de/tag/mobile-sicherheit)
- [Nachrichten (29)](https://blog.pradeo.com/de/tag/nachrichten)
- [Mobile App Sicherheit (26)](https://blog.pradeo.com/de/tag/mobile-app-sicherheit)
- [Sicherheit Alert (25)](https://blog.pradeo.com/de/tag/sicherheit-alert)
- [news (15)](https://blog.pradeo.com/de/tag/news)
- [Expertise (11)](https://blog.pradeo.com/de/tag/expertise)
- [Partners (6)](https://blog.pradeo.com/de/tag/partners)
- [Security Alert (5)](https://blog.pradeo.com/de/tag/security-alert)
- [Mobile Application Security (3)](https://blog.pradeo.com/de/tag/mobile-application-security)
- [Mobile Security (3)](https://blog.pradeo.com/de/tag/mobile-security)
- [Actualité (2)](https://blog.pradeo.com/de/tag/actualité)
- [Corporate (2)](https://blog.pradeo.com/de/tag/corporate)
- [Cybersecurity (2)](https://blog.pradeo.com/de/tag/cybersecurity)
- [Vorhersagen (2)](https://blog.pradeo.com/de/tag/vorhersagen)
- [Veranstaltung (1)](https://blog.pradeo.com/de/tag/veranstaltung)

mehr sehen

[![New Call-to-action](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/2378615/a1603fd4-ffdd-4c3a-8c2d-943b2586ec15.png)](https://hubspot-cta-redirect-eu1-prod.s3.amazonaws.com/cta/redirect/2378615/a1603fd4-ffdd-4c3a-8c2d-943b2586ec15)

### Nehmen Sie Kontakt mit Experten für mobile Sicherheit auf

[Kontaktaufnahme](https://www.pradeo.com/de-DE/kontakt)

[![](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_white_square.png?width=90&height=74&name=pradeo_logo_white_square.png)](https://pradeo.com)

Als europäischer Marktführer für mobile Sicherheit schützt Pradeo die mobilen Geräte und Anwendungen von Unternehmen.

[Weiter lesen](https://www.pradeo.com/en-US/)

- [Ressourcen](https://www.pradeo.com/de-DE/support-unterlagen#white_papers)
- [UEM Sicherheit](https://www.pradeo.com/de-DE/uem-mdm-security)
- [Anwendungsfälle](https://www.pradeo.com/de-DE/support-unterlagen#use-case)
- [Datenschutzgrundsätze](https://www.prahttps://www.pradeo.com/de-DE/mobile-data-privacy-regulationdeo.com/fr-FR/lois-protection-donnees-mobile)
- [Kontakt](https://www.pradeo.com/de-DE/kontakt)

- [Mobile Threat Defense](https://www.pradeo.com/de-DE/mobile-threat-defense)
- [Mobile Application Security Testing](https://www.pradeo.com/de-DE/mobile-app-security-testing)
- [In-App Protection](https://www.pradeo.com/de-DE/runtime-app-self-protection)
- [Sicherer Privat Store](https://www.pradeo.com/de-DE/private-app-store)
- [Mobile Threat Intelligence](https://www.pradeo.com/de-DE/mobile-threat-intelligence#perso-threat-intelligence)

![email.svg](https://cdn2.hubspot.net/hubfs/3067823/awwal/email.svg "email.svg")

[contact@pradeo.com](mailto:contact@pradeo.com)

Copyright @ 2022. All Right Reserved.

- <https://www.linkedin.com/company/pradeo-security-systems>
- <https://twitter.com/pradeo>
- <https://www.youtube.com/channel/UCD7hgYE8WuipxJtxsHDUdMA>

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Clara Campos"
  },
  "dateModified" : "November 6, 2025, 08:38:50",
  "datePublished" : "2025-11-06 08:38:50",
  "description" : "Ein neuer Bankentrojaner umgeht die Erkennung von Antivirus-Programmen. Erfahren Sie, wie Mobile Threat Defense echten Schutz gegen mobile Bedrohungen bietet.",
  "headline" : "Herodotus: ein Bankentrojaner, der die Grenzen von Antivirus aufzeigt",
  "image" : {
    "@type" : "ImageObject",
    "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Template%20article%20%285%29-3.png"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Logo%20Pradeo%20D%C3%A9grad%C3%A9%20Long%20Couleurs.svg"
    },
    "name" : "Pradeo"
  }
}
```