BrazKing Android-Trojaner greifen in Lateinamerika weit verbreitet an

Die BrazKing Android Malware ist einer der gefährlichen Banking-Trojaner aus Lateinamerika und insbesondere aus Brasilien. Diese Bedrohung wurde zum ersten Mal vor Monaten gesehen und zielt seitdem aktiv auf Android-Benutzer in der Region ab. Es scheint jedoch, dass die Betreiber mit dem, was sie bereits hatten, nicht zufrieden waren – offenbar wurde eine große neue Variante des Android-Banking-Trojaners BrazKing identifiziert. Die Bedrohung nutzt Overlay-Angriffe, um Anmeldeinformationen und Zwei-Faktor-Authentifizierungscodes (2FA) von ihren Opfern abzugreifen. Laut Sicherheitsexperten wird dies wahrscheinlich nicht die letzte Änderung sein, die BrazKing Android Malware sieht – lateinamerikanische Bedrohungsakteure neigen dazu, ihre Nutzlasten regelmäßig zu verbessern.

Wie funktioniert BrazKing Android-Malware?

Frühere Iterationen des Banking-Trojaners missbrauchen den Android Accessibility Service, um die Aktivitäten des Benutzers auszuspionieren. Wenn der Benutzer zufällig die Apps oder Websites öffnet, auf die die Kriminellen abzielen, würde er ein Overlay von einer hartcodierten URL abrufen, die dem anvisierten Dienst entspricht. Die neue Version hat diesen Prozess jedoch verbessert. Die Malware kontaktiert nun den Server des Angreifers, um die neueste Version des Overlays zu erhalten, und zeigt sie dann auf dem Bildschirm des Benutzers an. Diese Änderung gewährt den Angreifern auch eine bessere Kontrolle über den Rest des Angriffs – zum Beispiel erfolgt das Greifen von Credentials nicht automatisch. Die Kriminellen müssen es selbst aktivieren.

Die oben genannten Maßnahmen sollen sicherstellen, dass die BrazKing Android Malware nicht in Emulatoren oder Sandboxen zur Malware-Analyse ausgeführt wird – die Kriminellen können den Angriff stoppen, wenn sie etwas Ungewöhnliches entdecken.

Andere BrazKing Android-Malware-Funktionen umfassen die folgenden Funktionen:

  • Protokollieren Sie Tastenanschläge, indem Sie die Bildschirmeingaben lesen.
  • Machen Sie Screenshots von bestimmten Abschnitten des Displays.
  • Textnachrichten anzeigen und neue SMS abfangen>
  • Rufen Sie die Kontaktliste des Opfers ab.

Nicht zuletzt scheint die Verbreitung der Bedrohung durch webbasierte Betrügereien zu erfolgen. Es liegen nicht genügend Informationen vor, um festzustellen, welche Webseiten diese verbreiten, aber sie stehen wahrscheinlich in Zusammenhang mit Raubkopien, gefälschten Updates und anderen minderwertigen Inhalten. Die BrazKing Android Malware Pop-Ups fordern die Benutzer auf, die Sicherheit ihres Geräts zu verbessern, indem sie ihr System aktualisieren – das Update ist jedoch die BrazKing Android Malware-Nutzlast.

Android-Benutzer sollten ihre Geräte vor solchen Angriffen schützen, indem sie jederzeit seriöse Antiviren-Apps verwenden.

November 19, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.