Neue Android-Malware vereint verbreitetste Schadfunktionen in sich
Das Sicherheits-Unternehmen FireEye hat eine neue Malware entdeckt, die aktuell Googles Mobile-Plattform Android angreift. Um den Nutzer zur Installation zu bewegen, gibt sie sich als "Google Service Framework" aus und hat es auf persönliche Daten auf mobilen Endgeräten abgesehen.
Der Schädling setzt dabei installierte Anti-Virus-Anwendungen außer Gefecht und bringt anschließend weitere schädliche Aktionen in Gang, teilten die Sicherheitsforscher mit. Im Hintergrund wird die Malware von ihren Betreibern per Remote Access Tool (RAT) kontrolliert.
Bereits in der Vergangenheit wurde eine ganze Bandbreite an Android-Malware ausfindig gemacht, die persönliche Informationen kopierte, Bankdaten stahl oder Fernzugriffe auf Smartphones und Tables ermöglichte. Doch der aktuelle Fall hebt die Bedrohungslage laut den Entdeckern des Schädlings auf ein völlig neues Level, da dort all diese Aktivitäten in einer einzigen App vereint sind.
FireEye hat während der Nachforschungen eine IP-Adresse ausmachen können, zu der sich der Angreifer zurückverfolgen lässt. Doch könnte auch diese letztlich eine falsche Fährte sein und nur zu einem weiteren Opfer führen. Nichtsdestotrotz hat FireEye anhand des User-Interfaces herausfinden können, dass sowohl der Entwickler der Malware als auch seine derzeitigen Ziele Koreanisch sprechen.
Bereits in der Vergangenheit wurde eine ganze Bandbreite an Android-Malware ausfindig gemacht, die persönliche Informationen kopierte, Bankdaten stahl oder Fernzugriffe auf Smartphones und Tables ermöglichte. Doch der aktuelle Fall hebt die Bedrohungslage laut den Entdeckern des Schädlings auf ein völlig neues Level, da dort all diese Aktivitäten in einer einzigen App vereint sind.
Mehr im Anmarsch
Zudem haben die FireEye-Mitarbeiter herausgefunden, dass derselbe Angreifer an einer Struktur arbeitet, die ihm den Zugriff auf Bankdaten per Remote Access Tool ermöglichen soll. Diese Struktur befindet sich noch im Aufbau, nähert sich jedoch zunehmend ihrem Ziel. Bei dem Unternehmen erwartet man nun, dass es schon in naher Zukunft eine Reihe unterschiedlicher Bankdaten-Malwares geben wird. Bisher hat der Kriminelle demnach bereits acht koreanische Banking-Apps ins Visier genommen. Es wäre - darauf aufbauend - jederzeit möglich, den Zielkreis um weitere Banken auf der ganzen Welt zu erweitern, hieß es.FireEye hat während der Nachforschungen eine IP-Adresse ausmachen können, zu der sich der Angreifer zurückverfolgen lässt. Doch könnte auch diese letztlich eine falsche Fährte sein und nur zu einem weiteren Opfer führen. Nichtsdestotrotz hat FireEye anhand des User-Interfaces herausfinden können, dass sowohl der Entwickler der Malware als auch seine derzeitigen Ziele Koreanisch sprechen.
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
- Redmi Pad 2 im Test: Ziemlich gutes Tablet für unter 200 Euro
- MatePad Pro Max: Huaweis neues Premium-Tablet im Test
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Notebooksbilliger: Angebote der Woche stark reduziert
- Google bestätigt: Pixel-Smartphones werden durch die Bank teurer
- Apples MacBook Ultra soll weit mehr bieten als gewöhnliche MacBooks
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Nach OnePlus jetzt Nothing? Smartphone-Marke wohl auf dem Rückzug
- Nichts geht mehr beim PlayStation Network: Dienste massiv gestört
- TeamViewer: Finanzaufsicht verhängt Bußgeld nach Cyberangriff
Videos
Neueste Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen