Highlight

Neue Android-Malware leert das Bankkonto und löscht dann das Gerät

Konto leer, Gerät unbenutzbar: Eine neue Android-Malware macht mit diesem Schreckensszenario auf sich aufmerksam. Wie immer gilt: Wer normale Sicherheits-Regeln beachtet, sollte vor dem Schädling "BingoMod" geschützt sein. Das Einfallstor ist eine SMS.
Sicherheit, Sicherheitslücke, Leak, Hacker, Security, Malware, Angriff, Hack, Kriminalität, Trojaner, Virus, Schadsoftware, Cybersecurity, Exploit, Cybercrime, Hacking, Hackerangriff, Internetkriminalität, Erpressung, Warnung, Darknet, Hacker Angriff, Hacker Angriffe, Hacken, Attack, Ransom, Hacks, Crime, Russische Hacker, Viren, Gehackt, Schädling, China Hacker, Security Report, Malware Warnung, Security Bulletin, Promi-Hacker, Android Malware

Neue Malware bedroht gutgläubige Android-Nutzer

Es ist schon immer wieder erstaunlich, mit welch fiesen Schädlingen Cyberkriminelle es schaffen, zu gutgläubige Nutzer zu übervorteilen. Aktuell findet unter der Bezeichnung "BingoMod" genau ein solcher Schädling im Android-Ökosystem Verbreitung. Er sammelt Log-in-Daten, nutzt diese, um Geld von Konten zu ergaunern und versucht dann, mit einer Löschung des Geräts Gegenmaßnahmen zu verhindern.

Entdeckt wurde die miese Android-Malware laut Bleepingcomputer durch Forscher von Cleafy, einer Online-Plattform für Betrugsmanagement und -prävention. Die Macher von "BingoMod" verbreiten diese per SMS-Kampagnen. Dabei tarnt man sich als Nachricht typischer mobiler Sicherheits-Apps, aber auch einfach mal als Update. Cleafy erwähnt hier APP Protection, Antivirus Cleanup, Chrome Update, InfoWeb, SicurezzaWeb, WebSecurity, WebsInfo, WebInfo und APKAppScudo.


Zunächst können die Hinterleute ihre Malware natürlich nur auf die Geräte bringen, wenn allzu gutgläubige Nutzer den Links in den SMS folgen und der Installation einer vermeintlichen Anwendung zustimmen. In einem Fall war den Sicherheitsforschern bei der Installation ein Logo des kostenlosen AVG AntiVirus & Security Tool begegnet. Danach folgt ein für Malware typischer Schritt: die Anfrage, die "Bedienungshilfen" nutzen zu dürfen.

Hat man all diese Warnsignale ignoriert, ist man "BingoMod" schutzlos ausgeliefert. Mit den Rechten der "Bedienungshilfen" kann die App alle eingegebenen Log-in-Daten mitlesen, Screenshots anfertigen und SMS-Nachrichten abfangen. Die App richtet entsprechend einen Kanal zum Empfang von Befehlen und zum Senden von Daten ein. Über diesen Fernzugriff kann das Gerät von den Angreifern dann auch vollständig gelöscht werden.

Zusammenfassung
  • Neue Android-Malware "BingoMod" bedroht Nutzerkonten und Geräte
  • "BingoMod" stiehlt Log-in-Daten und Geld, kann Geräte löschen
  • SMS-Täuschung als Einfallstor für Malware-Installation
  • Cleafy-Forscher identifizieren betrügerische SMS-Kampagnen
  • Falsche Apps wie Antivirus-Updates als Köder verwendet
  • Zugriff auf Bedienungshilfen ermöglicht Datenklau
  • Volle Kontrolle über Geräte durch Fernzugriff möglich

Siehe auch:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Interessante Artikel & Testberichte
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!