FastViewer-Android-Malware in Verbindung mit nordkoreanischem Bedrohungsakteur

BlackRock Android Malware

Ein Team, das mit dem mobilen Sicherheitsunternehmen Talon Cyber Security zusammenarbeitet, hat ein neues Trio bösartiger Pakete identifiziert, die auf Android-Geräte abzielen. Alle drei Malware-Pakete sind mit einem Bedrohungsakteur verbunden, der von Nordkorea aus operiert und unter dem Namen „Kimsuky-Gruppe“ bekannt ist.

Die drei neuen Malware-Varianten heißen FastFire, FastSpy und FastViewer. Bei allen dreien wurde festgestellt, dass sie auf Geräte abzielen, auf denen Android ausgeführt werden kann.

Während FastFire unter dem Deckmantel eines Google-Sicherheitsupdates für Ihr Gerät vertrieben wird, gibt sich FastViewer als Hancom Office Viewer-Anwendung aus. Der Hancom-Viewer ist eine legitime Anwendung, die im offiziellen Google Play Store Millionen von Downloads hat. Die bösartige Version, die wirklich FastViewer ist, hat bösartigen Code in das Paket eingeschleust.

An der Oberfläche verhält sich der bösartige FastViewer wie ein normaler Dateibetrachter, aber seine bösartige Funktionalität tritt ein, wenn er eine speziell manipulierte Datei öffnet, die von den Autoren der Malware erstellt wurde. Die bösartige Anwendung führt eine Byteprüfung der ersten vier Bytes der geöffneten Datei durch, und wenn sie die festgelegten Bedingungen erfüllt, kontaktiert die Malware ihre Command-and-Control-Server.

Sobald dies geschieht, lädt FastViewer auch die FastSpy-Malware auf das infizierte Gerät herunter.

November 2, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.