Trojaner in Google Play entdeckt
Ein neuer, gefährlicher Trojaner namens Necro hat weltweit Millionen von Android-Smartphones infiziert. Die Schadsoftware versteckt sich in offiziellen und inoffiziellen App-Stores in gefälschten Versionen beliebter Apps wie Spotify Plus, WhatsApp und Minecraft.
Im Detail wurde der Trojaner in den modifizierten Apps Spotify Plus, WhatsApp, Minecraft, Stumble Guys und Car Parking Multiplayer entdeckt. Weltweit sollen bereits 11 Millionen User betroffen sein, besonders viele davon aus Deutschland, Österreich und der Schweiz. Ist die Malware erstmal auf eurem Smartphone, kann Apps von Drittanbietern zu installieren, ausführbare Dateien herunterladen und beliebige Links in unsichtbaren WebView-Fenstern öffnen, um einen JavaScript-Code auszuführen.
Necro kann sensitive Daten stehlen, kostenpflichtige Abonnements abschließen und Geräte in ein Botnetz verwandeln. Der Trojaner kann auch persönliche Daten an Cyberkriminelle übermitteln, die damit erheblichen Schaden anrichten können.
Besonders perfide: Die Cyberkriminellen nutzen sogar Steganografie, um die Schadsoftware in Bildern zu verbergen und Virenscanner zu umgehen. So bleibt der Trojaner oft unentdeckt, was die Gefahr zusätzlich erhöht.
Weiterhin wurde der Trojaner Necro auch in Google Play in den Apps Wuta Camera und Max Browser gefunden. Laut Google-Play-Statistik kommen diese Apps zusammen auf über elf Millionen Downloads. Zudem wurde Necro über ein nicht verifiziertes Werbemodul verbreitet. Nach unserer Meldung an Google wurde der Schadcode aus Wuta Camera entfernt und Max Browser aus dem Store genommen.
コメントはまだありません。