Laut Forbes gaben ESET-Forscher an, dass die Android-Malware namens XsploitSPY in drei Apps mit Benutzeroberflächen beliebter Messaging-Plattformen versteckt ist, darunter Dink Messenger, SIM Info und Defcom.
Die XsploitSPY-Malware ist in 3 Android-Anwendungen versteckt.
ESET weist darauf hin, dass zwar bisher nur eine begrenzte Anzahl von Nutzern in Asien Opfer dieser Malware geworden ist, die Entdeckung des Angriffs jedoch die Ernsthaftigkeit der Bedrohung unterstreicht, derer sich Nutzer bewusst sein sollten. XsploitSPY kann GPS-Daten von Nutzern aufzeichnen, auf Mikrofon- und Kameraaufnahmen, SMS-Nachrichten und sogar Benachrichtigungen und Zwischenablageprotokolle zugreifen.
Der bisher begrenzte Umfang der Kampagne lässt vermuten, dass sie auf Spionage abzielt. Die Hauptmotivation für solche Malware-Angriffe ist jedoch der Diebstahl von Bankdaten und anderen Informationen aus Finanzanwendungen.
Das ESET-Team erklärte: „Diese aktive Android-Spionagekampagne begann Ende 2021 und operiert hauptsächlich über Messaging-Apps, die über spezielle Websites und Google Play verbreitet werden.“ Obwohl die schädlichen Apps aus Google Play entfernt wurden, ist diese Warnung wichtig, da sie möglicherweise weiterhin auf den Geräten der Nutzer oder in Drittanbieter-Stores vorhanden sind.
Falls Sie eine der oben genannten gefährlichen Apps installiert haben, sollten Android-Nutzer diese umgehend löschen. ESET empfiehlt außerdem, einen Sicherheitscheck des Geräts durchzuführen. Nutzer sollten zudem ihre Bankkontopasswörter ändern. Die Verwendung von Google Play Protect als zusätzliche Schutzmaßnahme ist ebenfalls ratsam.
Schließlich sollten Nutzer die Akkulaufzeit und die Verarbeitungsgeschwindigkeit ihres Smartphones im Auge behalten. Bei deutlichen Veränderungen in einem dieser Bereiche sollten sie überprüfen, welche Prozesse im Hintergrund laufen.
Quellenlink






Kommentar (0)