Auf Apps bei Google
Play und in App-Stores von Drittanbietern hat es der Necro getaufte
Trojaner erneut abgesehen. Unter anderem blendet die Malware Werbung
ein und spioniert Geräte aus.
Laut
eines Berichts von Kaspersky sind Sicherheitsforscher bereits
2019 auf den Trojaner gestoßen. Eigenen Angaben zufolge haben
sie eine neue Version entdeckt, die sich besser vor der Entdeckung
durch Schutzmaßnahmen tarnen kann. Dabei soll sich der Schadcode
mittels Steganographie im Code von legitim erscheinenden Apps verstecken.
Laut den Forschern wurde die Malware bei Google Play in den Apps
"Wuta Camera Nice Shot Always" (10+ Millionen Downloads)
und "Max Browser-Private & Security" (1+ Millionen
Downloads) entdeckt. Seit Version 1.2.0 soll die letztgenannte App
infiziert sein. Google hat inzwischen die Anwendung aus dem eigenen
App-Store entfernt. Daher sollten Nutzer, die die App noch installiert
haben, sie zügig löschen.
Die App "Wuta Camera Nice Shot Always" ist nach wie vor
im App-Store verfügbar. Der Trojaner soll laut den Entwicklern
ab der Ausgabe 6.3.7.138 entfernt worden sein.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|