AbstractEmu: Ausgeklügelte Android-Malware rootet Smartphones
Auf Android-Systemen ist eine der bisher geschicktesten Malware-Kampagnen entdeckt worden. Der Schädling wurde auf den Namen "AbstractEmu" getauft. Er tarnt sich sehr gut und bietet den Angreifern umfassenden Zugriff auf das infizierte Gerät.
Gefunden und analysiert wurde AbstractEmu durch die Sicherheitsforscher der Lookout Threat Labs. Diese haben bisher 19 Apps ausgemacht, in denen der Schadcode verborgen ist. Die Anwendungen werden dabei über den Google Play-Store sowie verschiedene Drittanbieter-Plattformen wie Amazon Appstore, Samsung Galaxy Store, Aptoide und APKPure verbreitet. In der Regel handelte es sich dabei um Tools wie Passwort-Manager und App-Launcher, die allesamt auch durchaus die beworbenen Funktionen anbieten und dadurch wenig Aufmerksamkeit erregen.
Es genügt, dass der Nutzer nach dem Download die jeweilige App öffnet, um der Malware den Weg ins System zu ebnen. Anschließend schickt AbstractEmu Informationen über das neu infizierte System an die Kommando-Infrastruktur und fällt dann in einen Wartemodus, in dem es verbleibt, bis von außen weitergehende Anweisungen hereinkommen. Insgesamt tarnt sich der Schadcode letztlich ziemlich gut und ist nur schwer zu entdecken.
Die Lookout-Experten sehen in AbstractEmu vor allem auch deshalb einen relevanten Fund, weil es in den letzten Jahren immer weniger Android-Malware gab, durch die Angreifer Root-Zugriffe erhielten. Hier hatten die verbesserten Sicherheits-Maßnahmen gegriffen - doch zeigt sich nun, dass Android-Systeme attraktiv genug sind, um viel Aufwand zu investieren, um einen umfänglichen Zugang zu erhalten.
Siehe auch:
Es genügt, dass der Nutzer nach dem Download die jeweilige App öffnet, um der Malware den Weg ins System zu ebnen. Anschließend schickt AbstractEmu Informationen über das neu infizierte System an die Kommando-Infrastruktur und fällt dann in einen Wartemodus, in dem es verbleibt, bis von außen weitergehende Anweisungen hereinkommen. Insgesamt tarnt sich der Schadcode letztlich ziemlich gut und ist nur schwer zu entdecken.
Mit mehreren Exploits zum Ziel
AbstractEmu nutzt eine ganze Reihe von Exploits, um sich einen Root-Zugang zum Android-System zu sichern, darunter auch eine Schwachstelle in MediaTek-Chips, die in mehreren Millionen bereits verkauften Geräten im Einsatz sind. Aber auch andere teils schon länger bekannte Schwachstellen werden ausgenutzt. Die Betreiber der Malware setzen hier offenbar darauf, dass es durchaus viele Smartphones gibt, die so gut wie nie Patches erhalten - entweder, weil die Hersteller diese nicht liefern oder die User sie nicht installieren.Die Lookout-Experten sehen in AbstractEmu vor allem auch deshalb einen relevanten Fund, weil es in den letzten Jahren immer weniger Android-Malware gab, durch die Angreifer Root-Zugriffe erhielten. Hier hatten die verbesserten Sicherheits-Maßnahmen gegriffen - doch zeigt sich nun, dass Android-Systeme attraktiv genug sind, um viel Aufwand zu investieren, um einen umfänglichen Zugang zu erhalten.
Siehe auch:
Thema:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Xgimi unterstützt den Mobile-Beamer MoGo 4 mit viel Zubehör
- Lenovos neues Tablet-Flaggschiff: Yoga Tab Plus Gen 2 angeschaut
- Yoga Tab Gen 2: Lenovos neues Tablet mit starkem Display
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Beta-Update: Diese Funktionen testet Microsoft für Windows 11 v25H2
- Gigabit-Grundbuch: Neues Gesetz soll Glasfaserausbau beschleunigen
- AirPods Pro 3 + 40 GB Telekom: Bundle effektiv für nur 3,03 Euro/Monat
- Tesla Model 3: Facelift bringt 16-Zoll-Display und V2L-Funktion
- US-Irrsinn: Keine RTX 5090 ohne ID und signiertes Exportverbot mehr
- FritzFon-SOS-Ruf, Ausfallschutz und mehr: Neue FritzBoxen im Labortest
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen