Malware entert Google Play Store und tarnt sich als Antiviren-App

Android Malware

Wieder einmal scheint Malware sein Unwesen im Google Play Store zu treiben. Eine bisher kaum bekannte Banking-Malware tarnt sich als Antiviren-App, der Trojaner will eure Login-Daten abgreifen und dann an die kriminellen Hintermänner versenden.

Bleeping Computer ist auf dem Trojaner SharkBot durch die Sicherheitsexperten der NCC Group aufmerksam geworden. Dieser Trojaner gibt sich im Google Play Store als Antivirenprogramm mit Systemreinigungsfunktionen aus. Und diese werden ja ganz gerne mal heruntergeladen und installiert.

Da man eigentlich davon ausgeht, dass einem im offiziellen Play Store von Google keine Malware untergejubelt wird, wurde die App auch schon mehrfach heruntergeladen und installiert. Inwieweit dies auch in Europa passiert ist, ist noch nicht geklärt.

SharkBot kann Geld von Bankkonten über automatische Überweisungssysteme verschicken. Berührungen, Klicks und Tastendrucke wurden auf infiltrierten Geräten simuliert und so sollen die Transaktionen dann möglich gewesen sein. Es soll aber nur in wenigen Fällen gelungen sein, letztendlich wirklich Geld zu erbeuten.

Leider zeigt dies wieder, dass Malware-Entwickler es immer noch zu leicht haben, die automatischen Schutzmaßnahmen von Google zu umgehen. Mittlerweile wurde die App entfernt, wer aber die App namens „Antivirus, Super Cleaner“ von Zbynek Adamcik installiert hat, sollte diese umgehend löschen!

Quelle(n):
Bleeping Computer

Links mit einem * sind Partner-Links. Durch einen Klick darauf ge­lan­gt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalte ich ei­ne kleine Provision. Für euch ändert sich am Preis nichts. Danke für eure Unterstützung!

Um über alle News auf dem Laufenden zu bleiben, folge mir auf Google News oder Telegram, WhatsApp, Mastodon, Threads, Bluesky oder auf Facebook oder abonniere meinen RSS-Feed!

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert