FireEye warnt vor neuartiger Android-Malware und HijackRAT

Security-Spezialist FireEye hat eine schädliche Android-Anwendung entdeckt, die es auf persönliche Daten auf mobilen Endgeräten abgesehen hat. [...]

Die Mobile-Security-Forscher von FireEye haben festgestellt, dass hinter dieser App, die sich als „Google Service Framework“ ausgibt, eine schädliche Android-Klasse steckt. Diese setzt installierte Anti-Virus-Apps außer Gefecht und bringt weitere schädliche Aktionen in Gang, während sie im Hintergrund per Remote Access Tool (RAT) kontrolliert wird.

In der Vergangenheit ist bereits Android-Malware in Erscheinung getreten, die persönliche Informationen kopierte, Bankdaten stahl oder Fernzugriff (Remote Access) auf das System zuließ. Doch der aktuelle Fall hebt Android-Malware auf ein völlig neues Level, da dort all diese Aktivitäten in einer einzigen App vereint sind.

Zudem hat FireEye herausgefunden, dass derselbe Hacker an einer Struktur arbeitet, die ihm den Zugriff auf Bankdaten per Remote Access Tool ermöglichen soll. Wie das Unternehmen in einem Blog-Beitrag schreibt, befindet sich diese Struktur noch im Aufbau, nähert sich jedoch zunehmend ihrem Ziel. FireEye erwartet, dass es schon in naher Zukunft eine Reihe unterschiedlicher Bankdaten-Malware geben wird. Bisher hat der Hacker bereits acht koreanische Banking-Apps ins Ziel genommen. Es wäre – darauf aufbauend – jederzeit möglich, den Zielkreis um weitere Banken auf der ganzen Welt zu erweitern.

FireEye hat während der Nachforschungen eine IP-Adresse ausmachen können, zu der sich der Hacker zurückverfolgen lässt. Doch könnte auch diese letztlich eine falsche Fährte sein und nur zu einem weiteren Opfer des Hackers führen. Nichtsdestotrotz hat FireEye anhand des User Interfaces herausfinden können, dass sowohl der Entwickler der Malware als auch seine Ziele Koreanisch sprechen. (pi)


Mehr Artikel

Unternehmen legen ihren Fokus auf Investitionen zur Performancesteigerung durch Künstliche Intelligenz. (c) Pexels
News

GenAI: Vom Experiment zum strategischen Werkzeug

KI hat sich von einem Hype zu einem strategischen Gamechanger entwickelt. Laut einer Studie von NTT DATA ist die Experimentierphase für generative KI (GenAI) endgültig vorbei. Stattdessen stehen nun konkrete Pläne zur langfristigen Nutzung im Vordergrund – mit dem Ziel, Performance, Arbeitsplatzkultur, Compliance, Sicherheit und Nachhaltigkeit zu optimieren. […]

News

Internationale Konferenz zeigt den Weg zur datengetriebenen Zukunft

Am 13. November 2024 fand im Bundesministerium für Klimaschutz, Umwelt, Energie, Mobilität, Innovation und Technologie (BMK) die Global Data Spaces Connect 2024 (GDSC24) statt, eine internationale Plattform, die Akteur:innen aus Wirtschaft, Wissenschaft und öffentlicher Verwaltung zu einem Austausch über den aktuellen Stand und die Zukunft der Datenräume (Data Spaces) zusammenbrachte. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*