BlackRock: Android-Malware stiehlt Dating- und Banking-Passwörter
Ein neuer Android-Banktrojaner namens BlackRock treibt derzeit sein Unwesen. Eine wichtige Besonderheit des Datendiebs ist dabei, dass er es nicht nur auf Bankdaten, sondern auch auf sensiblen Informationen aus Dating-Plattformen und Netzwerk-Apps abgesehen hat.
Infografik Android: Eine Plattform, viele Versionen
Das neue an BlackRock ist, dass im Gegensatz zu anderen Banking-Trojanern BlackRock sich gegen eine Vielzahl von Android-Apps richten und bei denen Daten stehlen kann. Der Schwerpunkt liegt dabei auf Kommunikations-, Netzwerk- und Dating-Plattformen. Aber auch zahlreiche andere beliebte Plattformen sind dabei. Insgesamt, so ThreatFabric, stiehlt BlackRock Anmeldeinformationen und Kreditkarteninformationen aus einer Liste von 337 Anwendungen, wobei derzeit wohl "nur" 226 Apps davon bekannt beziehungsweise aktiv angegriffen werden.
Die Betrüger schleusen nachgebaute Anmeldeseiten ein, um Daten zu stehlen
BlackRock tarnt sich dabei als Google-Update zur Beantragung von Zugänglichkeitsdienst-Privilegien, zum Beispiel der Verwendung des Standorts. "Sobald der Nutzer das angeforderte Zugriffsdienst-Privileg gewährt, gewährt sich BlackRock zunächst selbst zusätzliche Berechtigungen", so ThreatFabric. Anschließend ist der Bot der Angreifer voll einsatzfähig und kann Eingaben protokollieren, Adresslisten auslesen und Nachrichten versenden. Interessant ist auch: BlackRock kann laut dem Bericht Antiviren- und Systembereinigungssoftware daran hindern, gestartet zu werden - da die App sich nach und nach wichtige Berechtigungen holt.
Eine wirkliche Handlungsempfehlung gegen den Trojaner gibt es derzeit von TreatFabric nicht, außer, dass man dauerhaft einen Virenschutz nutzt, der die Bedrohung im Vorfeld erkennen kann, sodass der Trojaner sich gar nicht erst einnisten kann.
Siehe auch: Android 10: Google löst großen Rückstau bei Sicherheitslücken auf
Infografik Android: Eine Plattform, viele Versionen
Seit Mai in Beobachtung
Das berichtet jetzt das Online-Magazin ZDNet und bezieht sich dabei auf einen Bericht der Sicherheitsforscher. Laut der Analyse von ThreatFabric geht der Daten-Diebstahl aber über Finanz-Apps weit hinaus. Auch Dating- sowie Nachrichten- und Produktivitäts-Apps werden angezapft. Die Malware wurde dabei bereits im Mai erstmals von ThreatFabric-Analysten entdeckt. Genutzt wurde dafür der Quellcode einer anderen Banking-Malware Xerxes, einer bekannten Variante des alten Android-Trojaners LokiBot, der lange Zeit sein Unwesen trieb.Das neue an BlackRock ist, dass im Gegensatz zu anderen Banking-Trojanern BlackRock sich gegen eine Vielzahl von Android-Apps richten und bei denen Daten stehlen kann. Der Schwerpunkt liegt dabei auf Kommunikations-, Netzwerk- und Dating-Plattformen. Aber auch zahlreiche andere beliebte Plattformen sind dabei. Insgesamt, so ThreatFabric, stiehlt BlackRock Anmeldeinformationen und Kreditkarteninformationen aus einer Liste von 337 Anwendungen, wobei derzeit wohl "nur" 226 Apps davon bekannt beziehungsweise aktiv angegriffen werden.
Die Betrüger schleusen nachgebaute Anmeldeseiten ein, um Daten zu stehlen
Diese Apps stehen im Visier der Betrüger
Für deutsche Android-Nutzer wichtig: Es gibt dabei eine Vielzahl an deutschen Banking-Apps, die BlackRock im Visier hat: Das geht los bei der Commerzbank, über N26 bis hin zu VR Banking Classic der Volksbanken Raiffeisenbanken. Dazu tauchen in der Liste beliebte Plattformen wie Mobile.de, PayPal, Outlook und Gmail auf. Bei den Netzwerken sind es unter anderem Twitter, Instagram, Facebook, Reddit, TikTok, Tinder und Grindr. Für all diese Anbieter gibt es speziell gestaltete Phishing-Seiten, die die Nutzer hereinlegen sollen.BlackRock tarnt sich dabei als Google-Update zur Beantragung von Zugänglichkeitsdienst-Privilegien, zum Beispiel der Verwendung des Standorts. "Sobald der Nutzer das angeforderte Zugriffsdienst-Privileg gewährt, gewährt sich BlackRock zunächst selbst zusätzliche Berechtigungen", so ThreatFabric. Anschließend ist der Bot der Angreifer voll einsatzfähig und kann Eingaben protokollieren, Adresslisten auslesen und Nachrichten versenden. Interessant ist auch: BlackRock kann laut dem Bericht Antiviren- und Systembereinigungssoftware daran hindern, gestartet zu werden - da die App sich nach und nach wichtige Berechtigungen holt.
Eine wirkliche Handlungsempfehlung gegen den Trojaner gibt es derzeit von TreatFabric nicht, außer, dass man dauerhaft einen Virenschutz nutzt, der die Bedrohung im Vorfeld erkennen kann, sodass der Trojaner sich gar nicht erst einnisten kann.
Siehe auch: Android 10: Google löst großen Rückstau bei Sicherheitslücken auf
Thema:
Nadine Juliana DresslerRedakteurin für Windows & Netzwerke
Seit 2001 im Journalismus, klassisch ausgebildet, Autorin eines Windows-Buches. Ihre Themen reichen von Insider-Builds über die FritzBox bis zu DSL und Starlink.
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Xgimi unterstützt den Mobile-Beamer MoGo 4 mit viel Zubehör
- Lenovos neues Tablet-Flaggschiff: Yoga Tab Plus Gen 2 angeschaut
- Yoga Tab Gen 2: Lenovos neues Tablet mit starkem Display
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Windows 11: Fehler bei Audio-Decodierung lässt ältere Apps abstürzen
- Sonnensystem: Neue Studie berechnet ein deutlich früheres Ende
- iPhone 18 Pro: Diese vier Probleme scheinen verbreitet zu sein
- Nach 78 Jahren: Citroën 2CV vor dem Comeback - Erste Bilder der E-Ente
- Windows Terminal: Microsoft startet großes Update mit vielen Neuheiten
- Internetverträge werden teurer: Telekom und 1&1 erhöhen ihre Preise
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen