MalRhino Android Banking-Trojaner in Lateinamerika aktiv
Der Android Banking Trojaner MalRhino ist ein Projekt, das einige Ähnlichkeiten mit PixStealer hat. Es verfolgt jedoch eine breitere Palette von Zielen und bietet eine größere Anzahl von Funktionen. Während sich beide Bedrohungen auf Gelddiebstahl konzentrieren, ist MalRhino sicherlich die funktionellere und funktionsreichere Variante. Dies macht es jedoch auch anfälliger dafür, leicht von Anti-Malware-Diensten abgefangen zu werden.
Eine der Versionen des Android-Banking-Trojaners MalRhino verfolgt die brasilianische Interbank. Es imitiert eine legitime App, die die Kunden dieser Bank verwenden, iToken. Die gefälschte Version wurde im Google Play Store sowie in anderen App Stores gehostet. Benutzer wurden in der Regel durch Phishing, gefälschte Anzeigen und andere zweifelhafte Strategien auf die Download-Seite gebracht. Nach der Installation fordert die gefälschte iToken-App ihr potenzielles Opfer auf, ihr Zugriff auf die Accessibility Services von Android zu gewähren.
MalRhino-Angreifer verfolgen Kunden von sechs Banken
Im Gegensatz zum Offline-Modus von PixStealer kommuniziert der MalRhino Android Banking Trojaner mit einem Fernsteuerungsserver. Beim Start sendet es Informationen über das Gerät des Opfers und sucht dann nach Daten zu mehreren in Brasilien beliebten Bank-Apps:
- Interbanken
- Nubank
- Nächste
- Santander
- Banco-Original
- UOL PagBank
Das MalRhino-Implantat arbeitet im Hintergrund weiter und wartet darauf, dass das Opfer eine der unterstützten Bank-Apps lädt. In diesem Fall führt der Trojaner einen Overlay-Angriff aus, der von den Angreifern feinjustiert werden kann. Auf diese Weise können sie mit Hilfe des Opfers betrügerische Überweisungen durchführen oder alle Arten von Informationen wie Logins, 2FA, PINs und mehr anfordern.
Die gleiche Bande dürfte hinter PixStealer und dem MalRhino-Trojaner stecken. Bisher sind ihre Aktivitäten auf Brasilien beschränkt, könnten aber in naher Zukunft auf andere Teile Lateinamerikas abzielen. Normalerweise verlassen diese lateinamerikanischen Bank-Trojaner selten die Region, aber es besteht immer die Möglichkeit, dass dies passiert. Android-Benutzer können ihre Geräte vor diesen Banken-Malware-Familien schützen, indem sie erstklassige Android-Antivirus-Apps verwenden.