Coronavirus-Betrug richtet sich mit einer Android-App für Sextortion an Telefonbenutzer

In diesen schwierigen Zeiten, in denen die Welt von Coronavirus und seinem Stamm COVID-19 global bedroht ist, sehen Cybercrooks eine Gewinnchance. Während die meisten Menschen ihr Bestes tun, um die Pandemie zu überleben, nutzen diese böswilligen Personen die Situation zu ihrem Vorteil.

Es wurden bereits unzählige Websites erstellt, die Informationen zu Coronavirus enthalten. Diejenigen, die sich letztendlich als von Malware geplagte Täuschungen herausstellen . Cyber-Angreifer wenden sich jedem Trick zu, von dem sie glauben, dass er zu gewinnbringenden Links und Websites, gefälschten Apps und gefälschten Karten führen kann . Ihre Lust am persönlichen Gewinn kennt keine Grenzen.

Einer der neuesten Betrügereien, die von Cybercrooks erstellt wurden, konzentriert sich auf eine betrügerische Android-Anwendung. Die App wurde entwickelt, um unwissende Benutzer dazu zu bringen, unwissentlich Malware auf ihre Geräte einzuladen.

Es gibt eine Website, die die App als nützlich bewirbt und mehrere kühne Behauptungen aufstellt. Es bietet die App als hilfreiches 'Coronavirus Tracker'-Tool. Auf der Zielseite werden Sie mit "Echtzeit-Coronavirus-Ausbruch in Ihrer Straße, Stadt und Ihrem Bundesstaat verfolgen" begrüßt. Das ist nicht das einzige Versprechen, das es macht. Es wird auch behauptet, dass Sie, wenn Sie ihm vertrauen, "Echtzeitstatistiken über Coronavirus-Ausbrüche in über 100 Ländern erhalten können". Fallen Sie NICHT auf diese Unwahrheiten herein! Die böswilligen Cybercrooks hinter der Website und der App spinnen Täuschungsnetze und hoffen, dass Sie sich in sie verlieben, damit sie Sie verfolgen können. Lassen Sie sich nicht von ihrem Bestreben als erfolgreich erweisen.


Die Landingpage der Sham Site verspricht Lügen. Quelle: nackte Sicherheit.sophos.com

Die Cyberkriminellen hinter der App gaben ihr den Namen COVID 19 TRACKER. Sie bemühen sich um die Fassade ihrer Täuschung, indem sie ein scheinbar glaubwürdiges Logo für ihren Betrug erstellen.


Das Symbol der COVID 19 TRACKER App. Quelle: nackte Sicherheit.sophos.com

Um ihre gefälschte App zu würdigen, hatten die Leute dahinter sie vollgepackt mit "Zertifizierungen". Jeder von ihnen ist falsch. Wie Sie im Bild unten sehen können, beanspruchen sie ihre Legitimität, indem sie sich des US-Bildungsministeriums, der Zentren für die Kontrolle und Prävention von Krankheiten (CDC) und der Weltgesundheitsorganisation (WHO) rühmen.


Die Landing Page der Website neben dem Download-Bereich mit allen "Zertifizierungen". Quelle: nackte Sicherheit.sophos.com

Wie das obige Bild deutlich zeigt, können Sie die App von der Schein-Website selbst herunterladen. Sie können es bei Google Play nicht finden. Die Cyberkriminellen, die hinter dem Trick stehen, stellen Ihnen eine Schaltfläche [APK HERUNTERLADEN] zur Verfügung, mit der Sie die Anwendung abrufen können. Sie drücken sie als legitim. Es ist nicht und du solltest nicht. Fallen Sie nicht auf die Täuschung herein. Es gibt nicht genug Möglichkeiten, dies zu betonen - Sie haben es mit Betrügern zu tun, die einen Betrug schieben.

Was erwartet Sie, wenn die gefälschte App auf Ihrem Gerät landet?

Sobald Sie die Scheinanwendung erhalten und ausführen, werden sofort verschiedene Berechtigungen abgefragt. Es folgt eine Reihe von Forderungen, und das sollte Ihre erste rote Fahne sein.

Die App bittet um die Genehmigung, sich selbst im Hintergrund laufen zu lassen, Zugriff auf den Sperrbildschirm zu haben und die Eingabehilfen von Android zu nutzen. Es warnt Sie, dass der Akku möglicherweise entladen wird, der Betrieb jedoch verweigert wird, es sei denn, Sie erteilen der Anfrage. Sobald Sie auf die Schaltfläche "SCAN" klicken, werden Ihnen die neuesten Updates zu Coronavirus sowie Hinweise zur Verfügung gestellt, wenn Sie sich in der Nähe einer Person befinden, die von COVID-19 betroffen ist. Auf diese Weise rechtfertigt die App die Notwendigkeit des Zugriffs auf den Sperrbildschirm. Angeblich kann es Ihnen so sofortige Warnungen senden, oder wie es das Marketing ausdrückt: "Sofortige Warnung, wenn sich ein Coronavirus-Patient in Ihrer Nähe befindet." Das ist eine kolossale Lüge, und Sie sollten es nicht glauben. Keine App kann beurteilen, ob jemand in Ihrer Nähe an Coronavirus leidet. Dies ist eine Behauptung böswilliger geldhungriger Cyberkrimineller, die nach Möglichkeiten suchen, von der Angst der Menschen vor der Pandemie zu profitieren.

Eine weitere rote Fahne ist die Anforderung der Anwendung nach Administratorrechten. Keine legitime, zuverlässige App benötigt Administratorrechte, und keine einzige vertrauenswürdige App würde Sie bitten, diese zuzulassen. Das ist verdächtig und sollte Anlass zur Sorge geben.

Wenn Sie einer Anwendung Administratorrechte gewähren möchten, bezieht sich diese Anwendung in der Regel auf die Sicherheit. Die meisten Sicherheits-Apps benötigen diese Rechte, um auf Ihr Telefon zugreifen zu können, da sie auf die Sicherheit Ihres Geräts achten. Sie durchsuchen alle Ihre Anwendungen, Links, Inhalte und alles und versuchen zu überprüfen, ob etwas Bösartiges lauert oder ob alles in Ordnung ist. Eine App, die behauptet, Personen in Ihrer Umgebung zu scannen, um zu überprüfen, ob sie eine gefährliche Virusinfektion haben, macht die Liste der Apps kaum zu einem solchen Vertrauen. Die gefälschte COVID 19 TRACKER-App verdient keine Administratorrechte. Machen Sie nicht den Fehler, sie zuzulassen.

Die Gauner hinter der App verwenden Sextortion, um dich zu erpressen

Der eigentliche Grund, warum die App so viele Berechtigungen und Anforderungen benötigt, ist, dass sie ungehindert jeden Winkel Ihres Telefons erreichen kann. Sobald es Zugriff auf Ihre Apps und so ziemlich alles hat, was Sie auf Ihrem Telefon behalten, schlägt die Malware zu.

Die schädliche Software macht es Ihnen unmöglich, Ihr Telefon zu verwenden. Es verschwendet keine Zeit und greift schnell in Ihre normalen telefonischen Aktivitäten ein - Anrufe tätigen und SMS schreiben, sogar mit der Kamera. Es etabliert sich als Barriere zwischen Ihnen und Ihrem Gerät. Sie können Ihre Einstellungen nicht öffnen und dort basteln, um sicherzustellen, dass Sie sie nicht entfernen können, indem Sie ihre Berechtigungen entfernen.

Die Anwendung sperrt Sie von Ihrem Telefon. Jede App, die Sie öffnen möchten, wird mit einer Lösegeldforderung begrüßt.


Die Erpressungsbotschaft der Cyberkriminellen. Quelle: nackte Sicherheit.sophos.com

Wie das Bild oben zeigt, ist ihre Aussage ziemlich beängstigend. Die Gauner drohen, jedes Bild und Video, das Sie jemals auf Ihrem Telefon aufgenommen haben, an jeden Kontakt zu senden, den Sie behalten. Im Bereich der Cybersicherheit wird diese Erpressungstechnik als "Sextortion" bezeichnet. Diese unbekannten Personen sperren Ihr Telefon und verlangen die Zahlung, um es zu entsperren. Um Sie weiter zum Bezahlen zu motivieren, legen sie Bedrohungen fest und geben Ihnen eine Frist. In diesem Fall läuft Ihre Zeit nach 24 Stunden ab. Selbst wenn Sie keine kompromittierenden Inhalte auf Ihrem Telefon haben, ist der Gedanke, dass diese an alle Personen auf Ihrer Kontaktliste gesendet werden, beängstigend. Es ist eine grausame Verletzung der Privatsphäre.

Der von den Cyber-Erpressern angegebene Lösegeldbetrag beträgt 250 US-Dollar. Nicht bezahlen! Selbst wenn der angeforderte Betrag ein einzelner Dollar war, ist die Zahlung immer noch schlecht beraten. Die meisten Fälle von Cyber-Erpressung enden nicht mit einem Best-Case-Szenario. Es ist genau das Gegenteil, da viele Cyberkriminelle Ihr Geld bekommen und Sie hängen lassen. Sie stellen die Kommunikation mit Ihnen ein und senden nicht den Code, von dem sie versprochen haben, dass er Ihr Gerät entsperrt.

Selbst wenn Sie die Nummern erhalten, von denen sie behaupten, dass sie Ihr Telefon aus dem Griff bekommen würden, könnte es sich dennoch als zwecklos erweisen. Was ist, wenn es nicht funktioniert? Sie hätten dir die falschen Nummern schicken können. Sie sollten auch beachten, dass Sie noch nicht im klaren sind, auch wenn der Umtausch schwimmend verläuft - Sie zahlen, die richtigen Entsperrnummern erhalten und Ihr Telefon freigeben! Der Code, den diese Leute Ihnen versprechen, gibt Ihnen nur die Kontrolle über Ihr Gerät zurück. Die schädliche Software, die sie Ihnen gestohlen hat, wird nicht entfernt. Wenn Sie sich für die Erpressung entscheiden, diese einhalten und einen funktionierenden Code erhalten, verzögern Sie nicht das Löschen der bösartigen Anwendung! Sobald Sie die Chance haben, entfernen Sie COVID 19 TRACKER.

Bleib wachsam! Der Schein kann trügen

Wenn Sie vermeiden möchten, solchen böswilligen Cybercrooks zum Opfer zu fallen, seien Sie auf der Hut. Halten Sie Ausschau nach Rechtschreib- und Grammatikfehlern, Unterschieden zwischen Logos und Farben - viele Parodien legitimer Werkzeuge weichen geringfügig von der tatsächlichen Kopie ab. Suchen Sie nach den roten Fahnen, die darauf hinweisen, dass etwas nicht richtig erscheint. Und wenn Sie auf etwas Verdächtiges stoßen sollten, ignorieren Sie es nicht, sondern recherchieren Sie. Probieren Sie es aus und überprüfen Sie es als gültig. Ein bisschen Recherche kann Ihnen in Zukunft eine Menge Probleme ersparen. Sei vorsichtig, wachsam und gründlich. Wenn die Android-App, der Sie vertrauen und die Sie herunterladen, nicht aus dem Google Play Store stammt, ist dies natürlich Ihre erste rote Fahne.

Wie bereits erwähnt, versuchen viele bösartige Tools, legitim zu erscheinen, indem sie die Grafiken von wirklich echten Apps entfernen. Das haben natürlich auch die Leute hinter dem 'Coronavirus Tracker'-Tool getan. Wie Sie unten sehen können, haben sie die Bilder aus einer Anwendung im Google Play Store verwendet. Eine, die ihre Vision verkörpert und auch eine gute Bewertung trägt.


Links sehen Sie den kopierten Inhalt und rechts den Originalinhalt einer Google Play-App. Quelle: nackte Sicherheit.sophos.com

Der Schein kann täuschen. Befolgen Sie daher die Ratschläge von Experten und seien Sie aufmerksam, wenn Sie versuchen, die Glaubwürdigkeit von Behauptungen von Apps, Websites und so weiter zu überprüfen. Dein zukünftiges Selbst wird dir für deine Vorsicht danken.

March 31, 2020
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.