Kaspersky warnt vor einem neuen Trojaner für Googles Mobilbetriebssystem Android. Die Ghimob genannte Malware wurde offenbar von den Hintermännern des Windows-Schädlings Astaroth (Guildma) entwickelt. Sie kann Daten ausspähen, Bildschirminhalte manipulieren und Cyberkriminellen eine vollständige Steuerung eines infizierten Android-Geräts aus der Ferne ermöglichen.
Der Banking-Trojaner für Android wird derzeit speziell gestaltete E-Mails verbreitet, die Nutzern unterstellen, sie hätten Schulden. Ein Link in den E-Mails soll den Nutzern weitere Informationen liefern – führt aber stattdessen zum Downloader für Ghimob. Wird die heruntergeladene Datei ausgeführt, nutzt Ghimob die Android-Bedienungshilfen, um sich dauerhaft einzunisten. Außerdem wird eine Liste aller installierten Apps erstellt und an einen Befehlsserver übermittelt.
Insgesamt 153 unterschiedliche Apps von Banken, Fintech-Unternehmen, Kryptowährungen und Börsen kann Ghimob laut der Analyse von Kaspersky ausspionieren. Fünf dieser Apps stammen von Banken in Deutschland. Die Cyberkriminellen nehmen auch Nutzer in den USA, Großbritannien, Indien und China ins Visier – am aktivsten ist Ghimob jedoch in Brasilien.
„Funktional gesehen ist Ghimob ein Spion, den sein Opfer ständig mit sich herumträgt. Die Cyberkriminellen können per Fernzugriff auf das infizierte Gerät zugreifen und betrügerische Aktivitäten ausführen. Durch die Verwendung des Smartphones des Opfers können sie vermeiden, dass Finanzinstitute und deren Anti-Fraud-Systeme sie erkennen identifizieren und daraufhin Sicherheitsmaßnahmen ergreifen. Selbst wenn der Nutzer ein Sperrbildschirmmuster verwendet, ist Ghimob in der Lage, dieses aufzunehmen und abzuspielen, um das Gerät zu entsperren“, heißt es in einem Blogeintrag von Kaspersky.
Nutzer sollten bei der Installation von Android-Apps aus unbekannten Quellen besonders vorsichtig sein, vor allem wenn diese über Links in E-Mails von unbekannten Absendern angeboten werden. Kaspersky betont in dem Zusammenhang, das Ghimob nicht über den offiziellen Play Store vertrieben wird.
Carsten Maceus, Systems Engineer bei Fortinet, erläutert in diesem Webinar, wie eine moderne IT-Sicherheitsarchitektur in Unternehmen aussehen sollte. Er illustriert dies am Beispiel eines Fußballstadions wo Bengalos, Flitzer, Ordner und Zuschauer agieren. Spannend.
Copilot wird stärker in Microsoft 365 integriert. Neue Funktionen stehen unter anderem für Excel, Outlook,…
Schwachstelle weist laut Tenable auf schwerwiegende Sicherheitslücke in Google Cloud Diensten hin, insbesondere App Engine,…
Die neue Version kommt mit einem Supportzeitraum von fünf Jahren. Währenddessen erhält Office LTSC 2024…
Sie führen unter Umständen zur Preisgabe vertraulicher Informationen oder gar zu einem Systemabsturz. Apples KI-Dienste…
Das Projekt liegt wahrscheinlich für rund zwei Jahre auf Eis. Aus der Fertigungssparte Intel Foundry…
Der Sicherheitscheck entzieht unsicheren Websites automatisch alle Berechtigungen. Zudem können Nutzer in Chrome künftig Websites…