MoqHao Malware feiert ein Comeback in der Smishing-Kampagne der Roaming Mantis

fake android app offer coronavirus masks

Die MoqHao-Malware ist eine gefährliche Android-Bedrohung, die erstmals 2017 aufgetaucht ist. Damals wurden Opfer in Südkorea angegriffen, und die Angreifer näherten sich ihren Zielen normalerweise durch Phishing-SMS-Nachrichten, die auch als "Smishing" bezeichnet werden. Kürzlich erregten mehrere andere Smishing-Kampagnen die Aufmerksamkeit von Malware-Forschern - die SmsSpy Android Malware und die Anatsa Android Malware .

Obwohl angenommen wurde, dass MoqHao Malware für eine Weile inaktiv war, scheint die Malware 2021 ein Comeback erlebt zu haben - die Roaming Mantis APT nutzte sie Anfang Mai. Die jüngste Kampagne konzentrierte sich auf Benutzer in Asien, und überraschenderweise waren die Angriffe diesmal nicht nur in Südkorea zu verzeichnen.

Aber was ist die MoqHao Malware? Wie oben erwähnt, läuft es nur auf Android-Geräten. Es dient mehreren Zwecken, die es dem Angreifer ermöglichen würden, Benutzer auszuspionieren und ihnen vertrauliche Daten zu stehlen. Die MoqHao Malware kann:

  • Stehlen Sie die Kontaktliste des Opfers und senden Sie Massen-SMS-Spam an sie.
  • Stehlen Sie eingehende oder vergangene Textnachrichten.
  • Stellen Sie zusätzliche Malware oder Android-Apps bereit.
  • Führen Sie Remote-Befehle aus.
  • Zeigen Sie gefälschte Phishing-Websites an, die versuchen, die Anmeldeinformationen des Benutzers zu stehlen.

Bei einigen Angriffen, an denen MoqHao Malware beteiligt war, hatten die Opfer andere Bankentrojaner auf ihren Geräten. Forscher vermuten, dass die MoqHao-Malware als Implantat der ersten Stufe verwendet werden könnte, um festzustellen, ob der Benutzer Kunde einer der unterstützten Banken oder Finanzinstitute ist (z. B. indem überprüft wird, ob sie bestimmte Websites besuchen oder eine Bank-App installiert haben). ) Wenn eine Übereinstimmung gefunden wird, stellen die Betreiber der MoqHao-Malware geeignete Malware bereit, die später zum Anzeigen von Phishing-Overlays verwendet wird.

Heutzutage nutzen wir unsere Smartphones für fast alles - Online-Banking, Dinge kaufen, Dienste abonnieren, wichtige Dokumente senden oder private Textnachrichten. Es ist keine Überraschung, dass Cyberkriminelle ihren Fokus allmählich von Windows-Systemen auf Android- und iOS-Geräte verlagern. Sie sollten Ihr Smartphone oder Tablet mit einer aktuellen Antiviren-App schützen - dies ist der beste Weg, um Angriffe wie den oben beschriebenen abzuwehren.

May 21, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.