Fans von YouTube-Apps von Drittanbietern sollten auf Nexus-Banking-Malware achten

Es erschien erstmals im Juni letzten Jahres und wird nun von seinen Schöpfern offen in Hackerforen beworben, um seine Reichweite zu erhöhen. Die Hauptziele von Nexus sind 450 Banking- und Kryptowährungs-Apps.

Es wird über Phishing-Websites verbreitet, die sich als legitime Websites von ausgeben YouTube Vanced, eine eingestellte YouTube-App eines Drittanbieters. Es verwendet alle Tricks in den Büchern, um Ihre Bankdaten zu erhalten und Ihre Finanzkonten zu übernehmen.

Nexus fordert 50 Berechtigungen an und missbraucht mindestens 14 davon

Es ist in der Lage, Overlay-Angriffe durchzuführen, dh eine legitime Schnittstelle zu replizieren, um Sie zur Eingabe Ihrer Anmeldeinformationen zu verleiten, und verwendet Keylogging, um Ihre Tastenanschläge aufzuzeichnen. Es kann sogar SMS-Nachrichten stehlen, um Zugriff auf Zwei-Faktor-Authentifizierungscodes zu erhalten, und kann Accessibility Services missbrauchen, um Informationen aus Krypto-Wallets, von Google Authenticator generierte 2-Schritt-Verifizierungscodes und Website-Cookies zu stehlen. Der Trojaner kann auch von Ihnen empfangene Nachrichten löschen.

Nach der Installation auf einem Gerät stellt Nexus eine Verbindung zu seinem Command-and-Control-Server (C2) her. C2s werden von Cyberkriminellen verwendet, um Malware zu kontrollieren, Angriffe zu starten und gestohlene Daten zu erhalten.

Nexus soll sich im Beta-Stadium befinden, wird aber bereits von vielen Bedrohungsakteuren für schändliche Aktivitäten eingesetzt. Cyberkriminelle, die nicht wissen, wie sie ihre eigene Malware erstellen, können diese für 3.000 US-Dollar pro Monat mieten.

Es sieht so aus, als ob der Entwickler aus einem GUS-Land (Gemeinschaft Unabhängiger Staaten) stammt und die Verwendung des Trojaners in Aserbaidschan, Armenien, Weißrussland, Kasachstan, Kirgisistan, Moldawien, der Russischen Föderation, Tadschikistan, Usbekistan, der Ukraine und Indonesien verboten hat.

Nexus ist in der Lage, sich selbst zu aktualisieren, und Cleafy hält es für eine echte Bedrohung und kann Hunderte von Viren infizieren Android-Geräte der Welt.

Um sich vor Infektionen zu schützen, versuchen Sie, Apps nur von Google Play herunterzuladen und Google Play Protect zu aktivieren. Verwenden Sie starke Passwörter und aktivieren Sie nach Möglichkeit biometrische Sicherheitsfunktionen und seien Sie sehr vorsichtig, wenn Sie Berechtigungen erteilen.

source site-33