Highlight
Neue Android-Malware leert das Bankkonto und löscht dann das Gerät
Konto leer, Gerät unbenutzbar: Eine neue Android-Malware macht mit diesem Schreckensszenario auf sich aufmerksam. Wie immer gilt: Wer normale Sicherheits-Regeln beachtet, sollte vor dem Schädling "BingoMod" geschützt sein. Das Einfallstor ist eine SMS.
Entdeckt wurde die miese Android-Malware laut Bleepingcomputer durch Forscher von Cleafy, einer Online-Plattform für Betrugsmanagement und -prävention. Die Macher von "BingoMod" verbreiten diese per SMS-Kampagnen. Dabei tarnt man sich als Nachricht typischer mobiler Sicherheits-Apps, aber auch einfach mal als Update. Cleafy erwähnt hier APP Protection, Antivirus Cleanup, Chrome Update, InfoWeb, SicurezzaWeb, WebSecurity, WebsInfo, WebInfo und APKAppScudo.
Zunächst können die Hinterleute ihre Malware natürlich nur auf die Geräte bringen, wenn allzu gutgläubige Nutzer den Links in den SMS folgen und der Installation einer vermeintlichen Anwendung zustimmen. In einem Fall war den Sicherheitsforschern bei der Installation ein Logo des kostenlosen AVG AntiVirus & Security Tool begegnet. Danach folgt ein für Malware typischer Schritt: die Anfrage, die "Bedienungshilfen" nutzen zu dürfen.
Hat man all diese Warnsignale ignoriert, ist man "BingoMod" schutzlos ausgeliefert. Mit den Rechten der "Bedienungshilfen" kann die App alle eingegebenen Log-in-Daten mitlesen, Screenshots anfertigen und SMS-Nachrichten abfangen. Die App richtet entsprechend einen Kanal zum Empfang von Befehlen und zum Senden von Daten ein. Über diesen Fernzugriff kann das Gerät von den Angreifern dann auch vollständig gelöscht werden.
Siehe auch:
Neue Malware bedroht gutgläubige Android-Nutzer
Es ist schon immer wieder erstaunlich, mit welch fiesen Schädlingen Cyberkriminelle es schaffen, zu gutgläubige Nutzer zu übervorteilen. Aktuell findet unter der Bezeichnung "BingoMod" genau ein solcher Schädling im Android-Ökosystem Verbreitung. Er sammelt Log-in-Daten, nutzt diese, um Geld von Konten zu ergaunern und versucht dann, mit einer Löschung des Geräts Gegenmaßnahmen zu verhindern.Entdeckt wurde die miese Android-Malware laut Bleepingcomputer durch Forscher von Cleafy, einer Online-Plattform für Betrugsmanagement und -prävention. Die Macher von "BingoMod" verbreiten diese per SMS-Kampagnen. Dabei tarnt man sich als Nachricht typischer mobiler Sicherheits-Apps, aber auch einfach mal als Update. Cleafy erwähnt hier APP Protection, Antivirus Cleanup, Chrome Update, InfoWeb, SicurezzaWeb, WebSecurity, WebsInfo, WebInfo und APKAppScudo.
Zunächst können die Hinterleute ihre Malware natürlich nur auf die Geräte bringen, wenn allzu gutgläubige Nutzer den Links in den SMS folgen und der Installation einer vermeintlichen Anwendung zustimmen. In einem Fall war den Sicherheitsforschern bei der Installation ein Logo des kostenlosen AVG AntiVirus & Security Tool begegnet. Danach folgt ein für Malware typischer Schritt: die Anfrage, die "Bedienungshilfen" nutzen zu dürfen.
Hat man all diese Warnsignale ignoriert, ist man "BingoMod" schutzlos ausgeliefert. Mit den Rechten der "Bedienungshilfen" kann die App alle eingegebenen Log-in-Daten mitlesen, Screenshots anfertigen und SMS-Nachrichten abfangen. Die App richtet entsprechend einen Kanal zum Empfang von Befehlen und zum Senden von Daten ein. Über diesen Fernzugriff kann das Gerät von den Angreifern dann auch vollständig gelöscht werden.
Zusammenfassung
- Neue Android-Malware "BingoMod" bedroht Nutzerkonten und Geräte
- "BingoMod" stiehlt Log-in-Daten und Geld, kann Geräte löschen
- SMS-Täuschung als Einfallstor für Malware-Installation
- Cleafy-Forscher identifizieren betrügerische SMS-Kampagnen
- Falsche Apps wie Antivirus-Updates als Köder verwendet
- Zugriff auf Bedienungshilfen ermöglicht Datenklau
- Volle Kontrolle über Geräte durch Fernzugriff möglich
Siehe auch:
- Brokewell-Malware: Gemeiner Datendieb bestiehlt Android-Nutzer
- Android: Google durchleuchtet jetzt auch Sideload-Apps auf Malware
- Android-Malware verbreitet sich über gefälschte Vulkan-Warnungen
- Diverse Android-TV-Boxen starten schon bei Inbetriebnahme Malware
- 1,5 Mio. Installationen: Massive Android-Malware blieb lange unbemerkt
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- iPhone 18 Pro: Apple-CEO enthüllt vorab neues Feature in Teaser-Video
- Windows 11: Automatischer Wechsel von Hell/Dunkel-Modus kommt
- Mysteriöse Hautkrankheit bei Jungen erwies sich als Laptop-Nutzung
- Huawei & Speicherhersteller CXMT: Stress unter chinesischen Spionen?
- Anthropic-Entwickler kündigt und warnt: "KI könnte Menschheit töten"
- Samsung Galaxy S27: Pro- und Ultra-Modelle erhalten Privacy-Display
- US-Militärtechnik verloren: Iran sichert autonome U-Boot-Drohne
Videos
Beliebte Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
Home Assistant 2026.9 :: Viele neue Details - sowie 13 neue Integratio
d-hubs - Gestern 18:02 Uhr -
Problem mit Zugriff auf Microsoft Dienste/ Anwendungen
Justuv - Gestern 17:35 Uhr -
LibreOffice News: V 26.2.6 steht nun zum Download bereit
d-hubs - Gestern 05:23 Uhr -
"Windows 11 macht mich langsam wahnsinnig aber was macht ihr aben
Mannitwo - Vorgestern 17:23 Uhr -
ODF statt Lock-in: Wer kontrolliert wirklich unsere Dokumente?
d-hubs - 05.09. 22:46 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen