Gefälschte Steuerrückerstattungs-App liefert den Drinik-Trojaner an indische Benutzer

Das indische Computer Emergency Response Team, CERT-in, meldet einen neuen Android-Banking-Trojaner, der in der Region aktiv ist. Die Bedrohung mit dem Namen Drinik zielt aktiv auf Benutzer in Indien ab. Bislang haben Cybersicherheitsforscher über 27 verschiedene indische Banken identifiziert, deren Kunden vom Android-Banking-Trojaner Drinik angegriffen wurden. Sie fügen hinzu, dass Drinik kein neuer Name im Bereich der Cyberkriminalität ist – die ersten Kopien stammen aus dem Jahr 2016. Die alten Versionen von Drinik waren jedoch viel einfacher – die Malware konnte nur als SMS-Stealer funktionieren. Die moderne Version ist jedoch ein vollwertiger Banking-Trojaner.

Der gefährliche Android-Banking-Trojaner Drinik ahmt Bizarros Kampagne nach

Das Interessante an dem Drinik Android Banking Trojaner ist, wie seine Kriminellen ihn verbreiten. Sie verwenden eine ähnliche Strategie wie die Autoren desBanking-Trojaners Bizarro . Sie nähern sich den Opfern durch gefälschte Textnachrichten, die angeblich vom Einkommensteueramt stammen. Es fordert den Benutzer auf, eine App herunterzuladen, die es ihm ermöglicht, Steuerrückerstattungen zu generieren. Es ist wichtig zu erwähnen, dass es eine solche App und Praxis gibt – die Phishing-SMS liefern jedoch eine gefälschte Anwendung.

Wenn ein Benutzer auf den Betrug hereinfällt, kann er unwissentlich eine gefälschte Kopie der App der Einkommensteuerbehörde herunterladen. Es fordert sie auf, grundlegende Informationen wie Name, Adresse, PAN, Aadhaar-Nummer und mehr einzugeben. Es werden jedoch auch Daten abgefragt, die das Einkommensteueramt nicht abfragen würde – wie Kreditkartennummer, CVV, PIN und Ablaufdatum. Dieser einfache Phishing-Betrug stiehlt nicht nur Finanzdaten, sondern der Trojaner kann im Hintergrund auch zusätzliche Informationen exfiltrieren – Kontakte, Textnachrichten, Anrufprotokolle und mehr.

Wenn die Angreifer feststellen, dass es sich lohnt, das Ziel zu verfolgen, könnten sie ihren Angriff noch einen Schritt weiter gehen, indem sie basierend auf den Informationen des Opfers ein gefälschtes Mobile-Banking-Overlay generieren. Sie könnten dies verwenden, um weitere Informationen zu stehlen oder das Opfer sogar dazu zu bringen, betrügerische Überweisungen zu initialisieren.

Indische Benutzer sollten ihr Telefon und ihre Daten schützen, indem sie in seriöse Antivirensoftware investieren. Darüber hinaus sollten sie nicht zufälligen Textnachrichten vertrauen, in denen sie aufgefordert werden, Links zu folgen und Apps herunterzuladen. Im Fall der Income Tax Department App sollten sie diese aus dem offiziellen Google Play Store herunterladen.

September 30, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.