Sie verwenden einen veralteten Browser!
Die Seite kann inkorrekt angezeigt werden.
2. November 2022
Außerdem waren Banking-Trojaner und Anwendungen, die es Cyberkriminellen ermöglichen, Nutzer zu überwachen, sehr aktiv. Android-Nutzer wurden nach wie vor mit verschiedenen Modifikationen des Trojaners Android.Spy.4498 konfrontiert. Das Programm stiehlt Benachrichtigungen anderer Apps, was zum Diebstahl vertraulicher Daten führen kann.
Im Laufe des Monats erkannten die Spezialisten von Doctor Web viele bösartige Apps auf Google Play, darunter Adware, unerwünschte Anwendungen und andere Schadprogramme.
Softwaremodule, die in Android-Apps integriert werden und aufdringliche Werbung auf Mobilgeräten anzeigen. Je nach Familie und Modifikation können sie Werbung im Vollbildmodus anzeigen, indem sie andere Fenster blockieren, Benachrichtigungen anzeigen, Verknüpfungen erstellen und Websites laden.
Anfang Oktober erkannten die Virenanalysten von Doctor Web den Trojaner Fast Cleaner & Cooling Master, der als Tool zur Optimierung der Funktion des Betriebssystems verbreitet wurde. Das Schadprogramm empfängt Befehle über Firebase Cloud Messaging oder AppMetrica Push SDK. Je nach Befehl zeigt es Werbung an oder startet einen Proxyserver auf dem infizierten Gerät, um dieses zur Umleitung des Datenverkehrs zu nutzen. Doctor Web erkennt verschiedene Versionen des Trojaners als Android.Proxy.35, Android.Proxy.36 und Android.Proxy.37.
Später wurden Anwendungen erkannt, die das Adware-Modul Adware.FireAd enthielten. Das Modul empfängt Befehle über Firebase Cloud Messaging und öffnet in den Befehlen angegebene bösartige Links. Es wurde in einige Versionen der Apps Volume, Music Equalizer (Versionen 2.9–3.5 – Adware.FireAd.1 in der Dr.Web Virendatenbank), Bluetooth device auto connect (Versionen 46–58 – Adware.FireAd.2 in der Dr.Web Virendatenbank) und Bluetooth & Wi-Fi & USB driver (Versionen 15–19 – Adware.FireAd.2 in der Dr.Web Virendatenbank) integriert.
Ende Oktober wurde die unerwünschte App TubeBox unter dem Namen Program.FakeMoney.3 zum Dr.Web Virendatenbank hinzugefügt. Die App versprach die Möglichkeit, durch Videos und Werbung anschauen Geld zu verdienen.
Nutzer erhielten „Münzen“ und „Gutscheine“, die angeblich gegen reales Geld (z.B. per Banküberweisung oder über Zahlungsplattformen) eingetauscht werden konnten. Um die „Münzen“ gegen Geld eintauschen zu können, musste der Nutzer einen bestimmten Mindestbetrag verdienen. Falls dieser Betrag erreicht wurde, wurde eine Fehlermeldung angezeigt. Je länger der Nutzer den Dienst nutzte, desto mehr Geld verdienten die Betrüger an den Partnerprogrammen.
Im Laufe des Monats erkannten die Virenanalysten von Doctor Web neue gefälschte Apps der Familie Android.FakeApp, die Cyberkriminelle in verschiedenen Betrugsschemas verwendeten. Einige Trojaner wurden als Investitions-Apps bekannter Banken oder Erdöl- und Gasunternehmen getarnt. Andere wurden als Informations- oder Umfrage-Apps verbreitet. Potenziellen Opfern wurden Investitionskurse, hohe Investitionseinkommen und sogar kostenlose Wertpapiere versprochen. In Wirklichkeit öffneten die Trojaner betrügerische Websites, auf denen Nutzer aufgefordert wurden, an einer Umfrage teilzunehmen, ein Benutzerkonto zu erstellen, eine Anfrage zu senden etc. Dabei wurden persönliche Informationen der Nutzer gesammelt.
Hier einige Beispiele für solche Werbung. Cyberkriminelle nutzen Namen großer Unternehmen und Fotos bekannter Persönlichkeiten und locken Nutzer mit Slogans wie „10 Wertpapiere kostenlos“, „Verdienen Sie bereits während der Schulung!“, „Ich gebe Ihnen 100.000 Dollar, wenn Sie nicht in 6 Monaten Millionär werden“ etc. an.
Um Ihre Android-Geräte vor Schadprogrammen zu schützen, installieren Sie Dr.Web für Android.