Neue Sorte von Android RAT zielt auf Banken und Krypto ab

Forscher für mobile Sicherheit veröffentlichten Informationen zu einer bisher unbekannten Android-Malware namens Vultur. Die Malware fungiert als Remote-Access-Trojaner und missbraucht die Bildschirmaufzeichnung, um Daten aus Bank- und Kryptoanwendungen zu stehlen.

Vultur missbraucht die Bildschirmaufzeichnungs- und Bildschirmfreigabefunktionen von VNC oder Virtual Network Computing, um Aktivitäten auf den Bildschirmen infizierter Geräte zu überwachen. Laut den Forschern waren die Hauptziele von Vultur Anwendungen für das Bankwesen und die Verwaltung von Krypto-Wallets, mit Schwerpunkt auf europäischen Ländern und Australien.

Eine Zeit lang überlebte die Malware die Erkennung und wurde im offiziellen Google Play Store verbreitet, versteckt in einer bösartigen App namens "Protection Guard", die sich als Telefonsicherheitshelfer ausgab. Die bösartige App hat es geschafft, über 5.000 Downloads zu erzielen.

Was Vultur von ähnlicher RAT-Malware unterscheidet, ist, dass es nicht auf HTML-Overlays angewiesen ist, die Anmeldeinformationen exfiltrieren. Die Forscher stellten fest, dass der Overlay-Ansatz normalerweise "einen größeren Zeit- und Arbeitsaufwand" erfordert. Stattdessen setzt Vultur auf Bildschirmaufzeichnung und Keylogging, was ein einfacherer und skalierbarerer Ansatz ist.

Traditionell verwendet Banking-Malware eine überzeugende Nachbildung der ursprünglichen Benutzeroberfläche und Anmeldeseite einer App, die über der ursprünglichen App angezeigt wird und alle eingegebenen Anmeldeinformationen erfasst. Forscher glauben, dass Bedrohungsakteure diesen Ansatz allmählich aufgeben und versuchen, neue, effizientere Wege zu finden, um Anmeldeinformationen zu stehlen.

Die Forscher, die Vultur untersuchten, fanden auch einige Ähnlichkeiten zwischen der neuen RAT und einer zuvor existierenden Android-Malware namens Brunhilda. Brunhilda ist ein Dropper, der verwendet wird, um verschiedene Endnutzlasten zu verteilen, in dem, was Forscher "Dropper-as-a-Service" -Modell nennen.

Das Fazit ist ein beobachtbarer Trend und eine Abkehr von Trojanern, die auf Hacker-Websites gekauft wurden, und bösartigen Akteuren, die sich mehr auf Malware konzentrieren, die skalierbarer und besser auf ihre spezifischen Bedürfnisse zugeschnitten ist. Die Struktur von Malware wie Vultur ermöglicht es, alle Aktionen zu skripten und in das Backend zu integrieren und einfachere Hit-and-Run-Angriffe zu ermöglichen.

August 3, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.