AbstractEmu: Ausgeklügelte Android-Malware rootet Smartphones
Auf Android-Systemen ist eine der bisher geschicktesten Malware-Kampagnen entdeckt worden. Der Schädling wurde auf den Namen "AbstractEmu" getauft. Er tarnt sich sehr gut und bietet den Angreifern umfassenden Zugriff auf das infizierte Gerät.
Gefunden und analysiert wurde AbstractEmu durch die Sicherheitsforscher der Lookout Threat Labs. Diese haben bisher 19 Apps ausgemacht, in denen der Schadcode verborgen ist. Die Anwendungen werden dabei über den Google Play-Store sowie verschiedene Drittanbieter-Plattformen wie Amazon Appstore, Samsung Galaxy Store, Aptoide und APKPure verbreitet. In der Regel handelte es sich dabei um Tools wie Passwort-Manager und App-Launcher, die allesamt auch durchaus die beworbenen Funktionen anbieten und dadurch wenig Aufmerksamkeit erregen.
Es genügt, dass der Nutzer nach dem Download die jeweilige App öffnet, um der Malware den Weg ins System zu ebnen. Anschließend schickt AbstractEmu Informationen über das neu infizierte System an die Kommando-Infrastruktur und fällt dann in einen Wartemodus, in dem es verbleibt, bis von außen weitergehende Anweisungen hereinkommen. Insgesamt tarnt sich der Schadcode letztlich ziemlich gut und ist nur schwer zu entdecken.
Die Lookout-Experten sehen in AbstractEmu vor allem auch deshalb einen relevanten Fund, weil es in den letzten Jahren immer weniger Android-Malware gab, durch die Angreifer Root-Zugriffe erhielten. Hier hatten die verbesserten Sicherheits-Maßnahmen gegriffen - doch zeigt sich nun, dass Android-Systeme attraktiv genug sind, um viel Aufwand zu investieren, um einen umfänglichen Zugang zu erhalten.
Siehe auch:
Es genügt, dass der Nutzer nach dem Download die jeweilige App öffnet, um der Malware den Weg ins System zu ebnen. Anschließend schickt AbstractEmu Informationen über das neu infizierte System an die Kommando-Infrastruktur und fällt dann in einen Wartemodus, in dem es verbleibt, bis von außen weitergehende Anweisungen hereinkommen. Insgesamt tarnt sich der Schadcode letztlich ziemlich gut und ist nur schwer zu entdecken.
Mit mehreren Exploits zum Ziel
AbstractEmu nutzt eine ganze Reihe von Exploits, um sich einen Root-Zugang zum Android-System zu sichern, darunter auch eine Schwachstelle in MediaTek-Chips, die in mehreren Millionen bereits verkauften Geräten im Einsatz sind. Aber auch andere teils schon länger bekannte Schwachstellen werden ausgenutzt. Die Betreiber der Malware setzen hier offenbar darauf, dass es durchaus viele Smartphones gibt, die so gut wie nie Patches erhalten - entweder, weil die Hersteller diese nicht liefern oder die User sie nicht installieren.Die Lookout-Experten sehen in AbstractEmu vor allem auch deshalb einen relevanten Fund, weil es in den letzten Jahren immer weniger Android-Malware gab, durch die Angreifer Root-Zugriffe erhielten. Hier hatten die verbesserten Sicherheits-Maßnahmen gegriffen - doch zeigt sich nun, dass Android-Systeme attraktiv genug sind, um viel Aufwand zu investieren, um einen umfänglichen Zugang zu erhalten.
Siehe auch:
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Windows 11: Weiterer Patchday-Bug sorgt für komplette Audio-Ausfälle
- Laptop-Hersteller ergattert günstigen RAM, zahlt Kunden Geld zurück
- Radeon RX 7900 XTX beweist: Auch 8-Pin-Stecker können schmelzen
- Benchmark: Apple A20 Pro hängt Snapdragon und Exynos teils brutal ab
- Jetzt vorbestellen: Apple iPhone 18 Pro in diesen Shops erhältlich
- Apple iPhone Duo ohne Display-Falte? Hands-on-Video zeigt die Realität
- iOS 27: Apple entfernt zum Start auf dem iPhone 2 weitere Funktionen
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen