UBEL Android Malware, eine aktualisierte Version von Oscorp

Oscorp ist eine der ersten Android-Familien, die 2021 identifiziert wurde. Malware-Forscher sind im Januar darauf gestoßen und haben die Nutzlast schnell analysiert, um vollständige Details zu den Funktionen und dem Potenzial der Bedrohung zu veröffentlichen. Es scheint jedoch, dass die Autoren des Oscorp-Implantats nicht untätig waren – sie scheinen mit einer neuen Malware für Androids zurück zu sein. Die neue Bedrohung, die als UBEL Android Malware bezeichnet wird, bietet noch mehr Funktionen als ihr Vorgänger. Es ist erneut darauf spezialisiert, Kunden von Finanzinstituten anzusprechen, indem es eine Vielzahl von Phishing-Seiten, Overlays und anderen Tricks verwendet, um die Zwei-Faktor-Authentifizierung und andere Sicherheitsmaßnahmen zu umgehen.

Das UBEL-Implantat wird in unterirdischen Hacking-Foren aktiv beworben. Die Autoren der Threads bewerben es als "UBEL ANDROID BANKING BOTNET" und stellen aktiv Partner ein. Obwohl keine Details zu den potenziellen „Deals“ vorliegen, ist es wahrscheinlich, dass ihre Kunden einen Bruchteil der gestohlenen Gelder an die Kriminellen zahlen müssen.

Die UBEL Android Malware verfügt sogar über ein Demonstrationsvideo, das zeigt, wie das Backend des Implantats funktioniert. Nach der Bereitstellung fordert die UBEL Android-Malware den Benutzer auf, ihr Berechtigungen zur Nutzung der Barrierefreiheitsdienste zu erteilen – ein Trick, der so gut wie jedes bekannte Android-Implantat missbraucht. Darüber hinaus wird die Malware auch:

  • Generieren Sie ein Systemwarnungsfenster, das den Benutzer auffordert, den App-Berechtigungen zu erteilen. Dies sind keine gewöhnlichen Warnungen, und sie sind schwer zu schließen – Benutzer könnten sich gezwungen fühlen, mit allem einverstanden zu sein, um sie loszuwerden.
  • Ton aufnehmen.
  • Abfangen, Lesen und Senden von SMS-Nachrichten.
  • Installieren Sie zusätzliche Apps.
  • Apps entfernen.
  • Automatischer Start.

Die Kriminellen missbrauchen auch eine relativ neuartige Technik, um in Echtzeit mit ihren Opfern zu kommunizieren. Natürlich geben sie ihre wahre Identität nicht preis – sie können sich als Bankbeamte ausgeben, um zu versuchen, den Benutzer zu bestimmten Aktionen zu überreden. Die Malware ermöglicht es den Betreibern, Fenster-Overlays einzufügen, wenn bestimmte Bedingungen erfüllt sind (zB Besuch der Website der Bank), die Aktivität des Benutzers zu überwachen, Gesten und Tippen zu simulieren und vieles mehr.

Android-Banking-Trojaner und Malware wie diese werden alle paar Monate in die Wildnis entlassen. Cyberkriminelle verfolgen aktiv Android-Geräte, weil Millionen von Benutzern sich darauf verlassen, dass sie ihre Gelder und sensiblen Informationen verwalten. Sie sollten Ihr Android-Tablet oder -Smartphone mit einer seriösen Antivirenanwendung schützen.

July 29, 2021
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.