MalRhino Android Banking-Trojaner in Lateinamerika aktiv

Metamorfo Banking Trojan

Der Android Banking Trojaner MalRhino ist ein Projekt, das einige Ähnlichkeiten mit PixStealer hat. Es verfolgt jedoch eine breitere Palette von Zielen und bietet eine größere Anzahl von Funktionen. Während sich beide Bedrohungen auf Gelddiebstahl konzentrieren, ist MalRhino sicherlich die funktionellere und funktionsreichere Variante. Dies macht es jedoch auch anfälliger dafür, leicht von Anti-Malware-Diensten abgefangen zu werden.

Eine der Versionen des Android-Banking-Trojaners MalRhino verfolgt die brasilianische Interbank. Es imitiert eine legitime App, die die Kunden dieser Bank verwenden, iToken. Die gefälschte Version wurde im Google Play Store sowie in anderen App Stores gehostet. Benutzer wurden in der Regel durch Phishing, gefälschte Anzeigen und andere zweifelhafte Strategien auf die Download-Seite gebracht. Nach der Installation fordert die gefälschte iToken-App ihr potenzielles Opfer auf, ihr Zugriff auf die Accessibility Services von Android zu gewähren.

MalRhino-Angreifer verfolgen Kunden von sechs Banken

Im Gegensatz zum Offline-Modus von PixStealer kommuniziert der MalRhino Android Banking Trojaner mit einem Fernsteuerungsserver. Beim Start sendet es Informationen über das Gerät des Opfers und sucht dann nach Daten zu mehreren in Brasilien beliebten Bank-Apps:

  • Interbanken
  • Nubank
  • Nächste
  • Santander
  • Banco-Original
  • UOL PagBank

Das MalRhino-Implantat arbeitet im Hintergrund weiter und wartet darauf, dass das Opfer eine der unterstützten Bank-Apps lädt. In diesem Fall führt der Trojaner einen Overlay-Angriff aus, der von den Angreifern feinjustiert werden kann. Auf diese Weise können sie mit Hilfe des Opfers betrügerische Überweisungen durchführen oder alle Arten von Informationen wie Logins, 2FA, PINs und mehr anfordern.

Die gleiche Bande dürfte hinter PixStealer und dem MalRhino-Trojaner stecken. Bisher sind ihre Aktivitäten auf Brasilien beschränkt, könnten aber in naher Zukunft auf andere Teile Lateinamerikas abzielen. Normalerweise verlassen diese lateinamerikanischen Bank-Trojaner selten die Region, aber es besteht immer die Möglichkeit, dass dies passiert. Android-Benutzer können ihre Geräte vor diesen Banken-Malware-Familien schützen, indem sie erstklassige Android-Antivirus-Apps verwenden.

October 19, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.