Konfety kehrt mit neuen Tricks zurück, um Android-Benutzer zu bedrohen
Eine neue Variante der Konfety-Malware greift Android-Geräte mit hochentwickelten Techniken an, umgeht Sicherheitssoftware und gefährdet Millionen von Menschen.
Báo Khoa học và Đời sống•25/07/2025
Die neue Variante der Konfety-Malware bereitet Android-Sicherheitsexperten aufgrund ihrer beispiellosen Raffinesse Kopfzerbrechen. Laut zLabs hat Konfety APK-Dateien manipuliert, indem es Datenflags und Komprimierungsmethoden geändert hat, sodass es für Analysetools nicht erkennbar war.
Dateien werden als verschlüsselt deklariert, obwohl tatsächlich nichts verschlüsselt ist, was zu Verarbeitungsfehlern oder Systemabstürzen führt. Neben der Simulation von APK-Dateien verwendet Konfety auch den Trick der „Dual-Application“, um Benutzer zu täuschen und den App Store zu umgehen.
Eine saubere Version der App wird in das offizielle Repository hochgeladen, während die andere Version mit Schadcode extern verbreitet wird. Nach der Installation verbirgt die bösartige App ihr Symbol, um einer Erkennung zu entgehen, und löst automatisch eine Kette bösartiger Aktionen aus. Sie öffnen ständig Browser, schalten Junk-Werbung, installieren seltsame Apps und leiten Benutzer auf betrügerische Websites weiter.
Experten warnen Android-Nutzer davor, Apps aus nicht vertrauenswürdigen Quellen zu installieren und die Sicherheitssoftware regelmäßig zu aktualisieren. Liebe Leser, bitte schauen Sie sich weitere Videos an: Der „Borrowing Face“-Trick des Glücksspiel- und Geldwäscherings im Wert von Tausenden von Milliarden Dong | VTV24
Kommentar (0)