Finden Sie Nachrichten im folgenden Datumsbereich
und und
und und
und und
Löschen
Euro
Arrow
53,9962
Dollar
Arrow
44,7665
Pfund Sterling
Arrow
63,0485
Gold
Arrow
6264,4636
BIST 100
Arrow
10.729

Kaspersky deckt in Google Play eingeschleuste Spyware auf: So werden Ihre Daten gestohlen

Experten von Kaspersky haben eine neue Version der „Necro-Trojaner“-Software entdeckt, die beliebte Anwendungen im Google Play Store infiltriert und modifizierte Versionen von Apps wie Spotify, WhatsApp und Minecraft auf inoffiziellen Plattformen verbreitet.

Überlass die Wahl deiner Nachrichten nicht dem Algorithmus - entscheide selbst, was du liest. Füge 12punto zu deinen bevorzugten Quellen hinzu!
Kaspersky deckt in Google Play eingeschleuste Spyware auf: So werden Ihre Daten gestohlen

Die Sicherheitsexperten von Kaspersky haben enthüllt, dass die Schadsoftware „Necro“ Nutzer in Russland, Brasilien, Vietnam, Ecuador und Mexiko ins Visier nimmt. Laut einer Erklärung des Unternehmens wird Necro als Android-Downloader definiert, der zusätzliche schädliche Komponenten auf infizierte Geräte herunterlädt und ausführt.

In der Mitteilung von Kaspersky heißt es, dass Necro erstmals in einer modifizierten Version von Spotify Plus entdeckt wurde. Anschließend wurde die Schadsoftware auch in infizierten Versionen verschiedener beliebter Spiele wie WhatsApp, Minecraft, Stumble Guys und Car Parking Multiplayer gefunden. Diese modifizierten Versionen der Anwendungen verbreiteten die Schadsoftware über nicht verifizierte Werbemodule.

Die Necro-Variante kann Module auf infizierte Smartphones herunterladen, die Werbung in unsichtbaren Fenstern anzeigen, auf diese klicken, ausführbare Dateien herunterladen und Anwendungen von Drittanbietern installieren. Sie kann zufällige Links in unsichtbaren WebView-Fenstern öffnen, um JavaScript-Code auszuführen. Zudem können Nutzer ungewollt für kostenpflichtige Dienste angemeldet werden.

Die heruntergeladenen Module ermöglichen es Angreifern, den Internetverkehr über das Gerät des Opfers zu leiten. Dies erlaubt es Cyberkriminellen, die infizierten Geräte zu nutzen, um gesperrte oder andere Ressourcen aufzurufen.

EINE SELTENE ART VON ANGRIFF

Im Google Play Store wurde Necro in Anwendungen wie Wuta Camera und Max Browser eingeschleust. Es wurde festgestellt, dass diese beiden Anwendungen insgesamt mehr als 11 Millionen Mal heruntergeladen wurden, wobei die Schadsoftware inzwischen aus dem Google Play Store entfernt wurde. Für Nutzer, die inoffizielle Plattformen verwenden, bestehen diese Risiken jedoch weiterhin.

Kaspersky empfiehlt Nutzern zum Schutz vor diesen und ähnlichen Bedrohungen, Anwendungen ausschließlich aus offiziellen Quellen herunterzuladen, regelmäßige Updates durchzuführen und zuverlässige Sicherheitslösungen zu verwenden.

Der in der Erklärung zitierte Kaspersky-Cybersicherheitsexperte Dmitry Kalinin erklärte, dass sich Necro dadurch verbreitet, dass Nutzer inoffizielle, modifizierte Anwendungen herunterladen, um Einschränkungen offizieller Apps zu umgehen.

Kalinin äußerte sich in seiner Stellungnahme wie folgt:

„Cyberkriminelle nutzen dieses Verhalten aus und verbreiten Schadsoftware über diese Anwendungen, da es auf Drittanbieter-Plattformen keine Kontrollen gibt. Es ist zudem bemerkenswert, dass die in diese Anwendungen eingebettete Version von Necro Steganografie-Techniken verwendet und ihre Nutzlast in Bildern verbirgt, um nicht entdeckt zu werden. Dies ist eine bei mobiler Schadsoftware sehr selten angewandte Methode.“


Nachrichtenquelle: AA

Kaspersky Smartphone Spyware