Gefälschte Antiviren-Apps, die zur Verbreitung von mobiler Sharkbot-Malware verwendet werden

Sharkbot, eine Art von Banking-Malware, wurde im Google Play Store entdeckt und anschließend entfernt. Die Malware versteckte sich in Apps, die wie mobile Antiviren- und Sicherheitslösungen aussahen.

Eine Gruppe von Forschern der Informationssicherheitsfirma Check Point hat die Kampagne auseinander genommen, die Sharkbot im offiziellen Google Play Store verbreitet. Nach Angaben des Forschungsteams wurden die gefälschten Antiviren-Apps etwa 15.000 Mal heruntergeladen, bevor sie entfernt wurden.

Sharkbot wählt seine Opfer aus

Das Team machte Google auf das Vorhandensein der Sharkbot-Malware in den Apps aufmerksam und Google ergriff umgehend Maßnahmen. Leider verbringen die mit Malware beladenen Apps genug Zeit im Store, um zuerst eine beträchtliche Anzahl von Downloads zu sammeln.

Laut Check Point waren mindestens sechs verschiedene Apps im Store und verbreiteten die Sharkbot-Banking-Malware. Was an dieser Kampagne etwas seltsamer war, waren ein paar Funktionen, die von den Hackern verwendet wurden. Einerseits verwendete diese Version von Sharkbot Geofencing – es wurde so konfiguriert, dass es speziell verhindert, dass Geräte in bestimmten Regionen der Welt infiziert werden.

Infizierte Geräte hauptsächlich in Großbritannien und Italien

Zusätzlich zum Geofencing enthielt Sharkbot auch einen Algorithmus zur Domänengenerierung. Dies bedeutet effektiv, dass die Malware große Mengen an Domainnamen generieren konnte, die dann für die Command-and-Control-Server von Sharkbot verwendet werden.

Die meisten Geräte, auf denen Sharkbot über die gefälschten Antiviren-Apps landete, befanden sich in europäischen Ländern, insbesondere in Italien und Großbritannien. Die Geräte wurden vom Forschungsteam anhand ihrer IP-Adressen identifiziert.

Die Unfälle mit Malware, die trotz Bemühungen, ihn zu einem absolut sicheren Ort zu machen, leise in den Google Play Store rutschen, sind immer unangenehm. Auch in diesem Jahr ist dies nicht der erste derartige Fall. Zuvor blieben mit Malware beladene Apps etwa einen Monat lang im Play Store, bevor Google benachrichtigt wurde und sie herunternahm.

April 8, 2022
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.