Kaspersky deckt in Google Play eingeschleuste Spyware auf: So werden Ihre Daten gestohlen
Experten von Kaspersky haben eine neue Version der „Necro-Trojaner“-Software entdeckt, die beliebte Anwendungen im Google Play Store infiltriert und modifizierte Versionen von Apps wie Spotify, WhatsApp und Minecraft auf inoffiziellen Plattformen verbreitet.
Die Sicherheitsexperten von Kaspersky haben enthüllt, dass die Schadsoftware „Necro“ Nutzer in Russland, Brasilien, Vietnam, Ecuador und Mexiko ins Visier nimmt. Laut einer Erklärung des Unternehmens wird Necro als Android-Downloader definiert, der zusätzliche schädliche Komponenten auf infizierte Geräte herunterlädt und ausführt.
In der Mitteilung von Kaspersky heißt es, dass Necro erstmals in einer modifizierten Version von Spotify Plus entdeckt wurde. Anschließend wurde die Schadsoftware auch in infizierten Versionen verschiedener beliebter Spiele wie WhatsApp, Minecraft, Stumble Guys und Car Parking Multiplayer gefunden. Diese modifizierten Versionen der Anwendungen verbreiteten die Schadsoftware über nicht verifizierte Werbemodule.
Die Necro-Variante kann Module auf infizierte Smartphones herunterladen, die Werbung in unsichtbaren Fenstern anzeigen, auf diese klicken, ausführbare Dateien herunterladen und Anwendungen von Drittanbietern installieren. Sie kann zufällige Links in unsichtbaren WebView-Fenstern öffnen, um JavaScript-Code auszuführen. Zudem können Nutzer ungewollt für kostenpflichtige Dienste angemeldet werden.
Die heruntergeladenen Module ermöglichen es Angreifern, den Internetverkehr über das Gerät des Opfers zu leiten. Dies erlaubt es Cyberkriminellen, die infizierten Geräte zu nutzen, um gesperrte oder andere Ressourcen aufzurufen.

EINE SELTENE ART VON ANGRIFF
Im Google Play Store wurde Necro in Anwendungen wie Wuta Camera und Max Browser eingeschleust. Es wurde festgestellt, dass diese beiden Anwendungen insgesamt mehr als 11 Millionen Mal heruntergeladen wurden, wobei die Schadsoftware inzwischen aus dem Google Play Store entfernt wurde. Für Nutzer, die inoffizielle Plattformen verwenden, bestehen diese Risiken jedoch weiterhin.
Kaspersky empfiehlt Nutzern zum Schutz vor diesen und ähnlichen Bedrohungen, Anwendungen ausschließlich aus offiziellen Quellen herunterzuladen, regelmäßige Updates durchzuführen und zuverlässige Sicherheitslösungen zu verwenden.
Der in der Erklärung zitierte Kaspersky-Cybersicherheitsexperte Dmitry Kalinin erklärte, dass sich Necro dadurch verbreitet, dass Nutzer inoffizielle, modifizierte Anwendungen herunterladen, um Einschränkungen offizieller Apps zu umgehen.
Kalinin äußerte sich in seiner Stellungnahme wie folgt:
„Cyberkriminelle nutzen dieses Verhalten aus und verbreiten Schadsoftware über diese Anwendungen, da es auf Drittanbieter-Plattformen keine Kontrollen gibt. Es ist zudem bemerkenswert, dass die in diese Anwendungen eingebettete Version von Necro Steganografie-Techniken verwendet und ihre Nutzlast in Bildern verbirgt, um nicht entdeckt zu werden. Dies ist eine bei mobiler Schadsoftware sehr selten angewandte Methode.“

Nachrichtenquelle: AA
Meistgelesen
Überraschende Ergebnisse zur 'neuen Partei' von Özgür Özel
Özgür Özel antwortet mit konkretem Datum zur Anzahl der Rücktritte
Waldbrand in Antalya unter Kontrolle gebracht
Die PKK-Öffnung und der Weg von Özgür Özel!..
Wie haben die Zeitungen den Abschied von Özgür Özel von der CHP bewertet?
Huthis greifen saudischen Tanker an
Was hat die CHP getan?
Özels Vorstoß für eine neue Partei in der Weltpresse
Die neue CHP gegen die CEHAPE
Von der Selbstwirksamkeit zur Hilflosigkeit