Crocodilus: Android-Malware schleicht sich in die Kontakte ein
Eine neue Android-Malware sorgt derzeit für Besorgnis in der Security-Branche: Die Schadsoftware namens Crocodilus wurde kürzlich weiterentwickelt und kann nun gefälschte Kontakte auf infizierten Smartphones anlegen, um darauf Betrügereien aufzubauen.
Die Malware kann dabei Androids integrierte Schutzmechanismen wie Google Play Protect umgehen, ohne auf besondere Zugriffsrechte wie die Bedienungshilfen angewiesen zu sein. Verbreitet wird Crocodilus über speziell angepasste "Dropper"-Apps, die sich oft über Drittanbieter-App-Stores, gefälschte Webseiten oder betrügerische Nachrichten einschleichen.
Die neue Fähigkeit, gefälschte Kontakte zu erstellen, macht die Schadsoftware besonders perfide. Nutzer könnten einen Anruf scheinbar von ihrer Bank oder einem Familienmitglied erhalten - doch in Wirklichkeit verbirgt sich dahinter ein Angreifer, der persönliche Daten oder Geld ergaunern will. Da Android bei eingehenden Anrufen primär die Namen aus dem eigenen Adressbuch anzeigt, sind solche Täuschungen für arglose Nutzer schwer zu erkennen.
Sicherheitsexperten empfehlen auch diesbezüglich, Apps ausschließlich aus offiziellen Quellen wie dem Google Play Store zu laden und verdächtige Links oder Nachrichten zu meiden. Zudem sollte Google Play Protect aktiviert sein. Angesichts der schnellen Weiterentwicklung von Crocodilus rechnen Experten damit, dass diese Malware auch künftig für Schlagzeilen sorgen wird.
Siehe auch:
Grundlage für Betrugsmaschen
Ursprünglich wurde Crocodilus im März von der Sicherheitsfirma Threat Fabric entdeckt. Anfangs konzentrierten sich Angriffe auf Kryptowährungs-Nutzer in der Türkei, inzwischen sind auch Anwender in den USA, Spanien, Brasilien, Indien, Indonesien und Argentinien betroffen. Die Schadsoftware zielt vor allem auf hochwertige Android-Smartphones ab.Die Malware kann dabei Androids integrierte Schutzmechanismen wie Google Play Protect umgehen, ohne auf besondere Zugriffsrechte wie die Bedienungshilfen angewiesen zu sein. Verbreitet wird Crocodilus über speziell angepasste "Dropper"-Apps, die sich oft über Drittanbieter-App-Stores, gefälschte Webseiten oder betrügerische Nachrichten einschleichen.
Die neue Fähigkeit, gefälschte Kontakte zu erstellen, macht die Schadsoftware besonders perfide. Nutzer könnten einen Anruf scheinbar von ihrer Bank oder einem Familienmitglied erhalten - doch in Wirklichkeit verbirgt sich dahinter ein Angreifer, der persönliche Daten oder Geld ergaunern will. Da Android bei eingehenden Anrufen primär die Namen aus dem eigenen Adressbuch anzeigt, sind solche Täuschungen für arglose Nutzer schwer zu erkennen.
Funktionsreiche Malware
Ebenso verfügt Crocodilus bereits über zahlreiche weitere Funktionen: Die Malware ermöglicht es ihren Betreibern, das Smartphone fernzusteuern, Daten zu stehlen und über sogenannte Overlay-Angriffe beliebte Banking-Apps nachzuahmen, um an Zugangsdaten zu gelangen. Die gefälschten Kontakte bleiben lokal auf dem Gerät gespeichert und synchronisieren sich nicht mit dem Google-Konto - was die Entdeckung zusätzlich erschwert.Sicherheitsexperten empfehlen auch diesbezüglich, Apps ausschließlich aus offiziellen Quellen wie dem Google Play Store zu laden und verdächtige Links oder Nachrichten zu meiden. Zudem sollte Google Play Protect aktiviert sein. Angesichts der schnellen Weiterentwicklung von Crocodilus rechnen Experten damit, dass diese Malware auch künftig für Schlagzeilen sorgen wird.
Zusammenfassung
- Android-Malware Crocodilus kann gefälschte Kontakte im Adressbuch anlegen
- Ursprünglich gegen Kryptowährungs-Nutzer gerichtet, nun weltweit aktiv
- Umgeht Sicherheitsmechanismen, ohne besondere Zugriffsrechte zu benötigen
- Verbreitung über Dropper-Apps aus inoffiziellen Quellen und Fake-Websites
- Vortäuschen von Anrufen scheinbar vertrauenswürdiger Kontakte möglich
- Ermöglicht Fernsteuerung, Datendiebstahl und Banking-App-Fälschungen
- Experten raten zu offiziellen App-Quellen und aktiviertem Google Play Protect
Siehe auch:
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Microsoft schaltet Textvorschläge in Word und Outlook aus
- Windows 11 zieht im Oktober 2026 die Kernel-Schutzschraube an
- FritzBox 6690 Pro ab sofort auch im freien Handel verfügbar
- Ikea Liljebagge: Alles zum ersten Heizkörper-Thermostat der Schweden
- Firefox für iOS: Update blockiert Werbung ohne Erweiterungen
- FritzBox überrascht mit neuer Benennung und neuem Design auf der IFA
- Bug in Google Messages: alte Nachrichten landen bei falschen Kontakten
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen