Empfohlen, 2024

Die Wahl des Herausgebers

Neue Android-Trojaner SpyNote-Lecks in Untergrundforen

SPYNOTE - ЛУЧШИЙ РАТНИК ДЛЯ АНДРОИДА.КАК ХАКНУТЬ ТЕЛЕФОН?

SPYNOTE - ЛУЧШИЙ РАТНИК ДЛЯ АНДРОИДА.КАК ХАКНУТЬ ТЕЛЕФОН?
Anonim

Ein neuer und potenter Android-Trojaner wurde in mehreren Untergrundforen verbreitet und steht damit weniger findigen Cyberkriminellen kostenlos zur Verfügung > Die Trojaner-App heißt SpyNote und ermöglicht es Hackern, Nachrichten und Kontakte von Benutzern zu stehlen, ihre Anrufe anzuhören, Audio über das eingebaute Mikrofon aufzunehmen, die Gerätekamera zu steuern, Rogue-Anrufe zu führen und mehr.

Laut Forscher von Palo Alto Networks, SpyNote erfordert keinen Root-Zugriff auf ein Gerät, sondern fordert die Benutzer auf eine lange Liste von Berechtigungen für die Installation. Der Trojaner kann sich auch selbst aktualisieren und andere schädliche Anwendungen auf dem Gerät installieren.

[Weiterführende Literatur: So entfernen Sie Malware von Ihrem Windows-PC]

Es ist noch nicht klar, wie Angreifer beabsichtigen, es an die Opfer zu verteilen, weil Forscher es nicht haben Beobachtete Angriffe in freier Wildbahn nicht. Sie glauben jedoch, dass solche Angriffe sehr wahrscheinlich dazu führen, dass der SpyNote-Builder jetzt kostenlos verfügbar ist.

Der Builder ist eine Windows-Anwendung, mit der angepasste Versionen des schädlichen SpyNote-APK (Android-Anwendungspaket) generiert werden können. Angreifer können Parameter wie Namen, Symbol und Befehlsserver der App ändern.

Die meisten bösartigen Android-Anwendungen werden von Websites von Drittanbietern vertrieben und erfordern Geräte, die die Installation von Apps aus "unbekannten Quellen" zulassen. Diese Funktion ist standardmäßig auf Android-Geräten deaktiviert.

Von Zeit zu Zeit rutscht Malware auch durch die Google-Abwehr und gelangt in den offiziellen Play Store.

Eine weitere Möglichkeit ist die manuelle Installation der Trojaner-App auf einem unbeaufsichtigten System B. durch einen eifersüchtigen Ehegatten, einen Geschäftspartner oder einen schlechtgemeinten Kollegen. Es gab Fälle, in denen Benutzer vorinfizierte Geräte als Geschenke von Personen erhalten haben, die sie ausspionieren wollten.

Neuere Versionen von Android verfügen über Anti-Malware-Funktionen wie Verify Apps und SafetyNet, die bekannte Malware-Anwendungen erkennen und blockieren können, wenn sie installiert werden versucht und auch, wenn "unbekannte Quellen" auf dem Gerät erlaubt ist.

Generell gilt: "Die Installation von Apps aus Drittanbieterquellen kann sehr riskant sein - diese Quellen verfügen häufig nicht über die von offiziellen Quellen wie Google Play bereitgestellte Governance Store, der selbst mit detaillierten Verfahren und Algorithmen bösartige Anwendungen aussortiert, ist nicht uneinnehmbar ", so die Forscher von Palo Alto Networks in einem Blogbeitrag. "Side-Loading-Apps aus fragwürdigen Quellen setzen Benutzer und ihre mobilen Geräte einer Vielzahl von Malware und möglichen Datenverlusten aus."

Top