Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Handy - Navigation Ransomware sucht nun auch Android-Nutzer heim

Mit Ransomware greifen Krimninelle in der Regel Windows-Rechner an. Bevorzugt visiert man Unternehmen an, um Lösegeldsummen zu erpressen. Allerdings wurde die Malware-Familie „‚Black Rose Lucy“ nun als Ransomware für Android angepasst. Eigentlich liest man es ja gerne, wenn PC-Software für mobile Endgeräte portiert wird. In diesem Fall könnte man aber gut und gerne darauf verzichten.

proxy.jpg

Die Black-Rose-Lucy-Malware wurde bereits 2018 entdeckt und arbeitete damals als Malware-as-a-Service (MaaS) bereits auf Android-Geräten. Die neuesten Ableger fungieren auch als Ransomware und können Geräte übernehmen, um weitere Schadsoftware zu installieren. Außerdem kann Lucy die Dateien auf einem Android-Gerät verschlüsseln und dann eine Lösegeldforderung anzeigen.

Dabei geben sich die Kriminellen in der Forderung gerne als US FBI aus, das angeblich illegales pornografisches Material auf dem jeweiligen Gerät aufgestöbert habe. Der Nutzer solle nun eine Strafe von 500 US-Dollar an das FBI Cyber Crime Department zahlen. Spannenderweise fordert man die Summe zur Abwechslung mal nicht via Bitcoin ein, sondern per Kreditkarte, was eher ungewöhnlich ist. Aktuell wird die Ransomware wohl hauptsächlich über Links in Social Media und Messengern verbreitet.

Du musst dich Anmelden oder Registrieren um diesen link zusehen!


Weil Lucy Administratorrechte benötigt, um Schalten und Walten zu können, bedient man sich eines Tricks. In einem Pop-Up warnt die App den Nutzer, er könne bald keine Streaming-Videos mehr abrufen und solle ein entsprechendes Setting aktivieren. Das hängt aber mit den Bedienungshilfen zusammen, wodurch Benutzereingaben automatisiert werden können – was sich Lucy zunutze macht. Laut den Sicherheitsforschern von Check Point Research tarne sich Lucy entsprechend häufig als Videoplayer. Wer auf die Masche hereinfällt, erblickt dann nach unverhoffter Verschlüsselung seiner Daten die unten stehende Message.

Du musst dich Anmelden oder Registrieren um diesen link zusehen!


Mobile Ransomware nimmt also offenbar Fahrt auf und wird komplexer und aggressiver. Wer also denkt, dass nur sein Desktop-PC oder Notebook betroffen sein könnte, der irrt. Mittlerweile versuchen die Kriminellen auch mobile Endgeräte zu attackieren. Wer sich schützen will, dem kann man nur raten keine Apps aus unbekannten Quellen zu installieren und vorsichtig zu sein, wenn einem womöglich unbekannte Personen verlockende Links schicken.

Quelle; Caschy
 
Wenn der Loader per Link verbreitet wird, wie kommt dann die .apk auf mein nicht gerootetes Phone, und vor allem, wie bekommt sie da root Zugriff? Das klappt selbst mit den Bedienungshilfen nicht. Also wie gehabt, auch bei Windows, keine Software aus unbekannten oder unsicheren Quellen installieren, nur den offiziellen App Store / offizielle Webseite nutzen, und nix passiert.

Traurig, ausgerechnet hier so unreflektiertes Zeug lesen zu müssen (auch noch mit "gefällt mir" Klickern, ohne Worte). Bei der Sekundärquelle Caschy ist man ja sowas ja leider gewohnt und erwartet nichts Besseres.
 
Zurück
Oben