Große Warnung! Gefälschtes Chrome-Update für Android installiert Trojaner, der auf Ihre Banking-Apps zugreift

Android-Benutzer müssen auf ein gefälschtes Google Chrome-Update achten, das sie dazu verleitet, eine Trojaner-Malware namens „Brokewell“ zu installieren. Diese Art von Malware gibt vor, eine gewöhnliche App zu sein, wird aber nach der Installation auf einem Telefon zu Malware. Der Trojaner „Brokewell“ ist dafür bekannt, die persönlichen Daten von Telefonbesitzern zu sammeln, und er kann es einem Angreifer auch ermöglichen, aus der Ferne die Kontrolle über ein Android-Telefon zu übernehmen. Es kann auch Benutzer ausspionieren und auf Banking-Apps zugreifen, wodurch Opfer des Trojaners ausgelöscht werden.
ThreatFabric, ein niederländisches Sicherheitsunternehmen, sagt, dass es einen guten Grund gibt, warum das Wort „broke“ im Namen des Trojaners enthalten ist. „Die Analyse der Proben ergab, dass Brokewell eine erhebliche Bedrohung für die Bankenbranche darstellt, da es Angreifern Fernzugriff auf alle über Mobile Banking verfügbaren Vermögenswerte ermöglicht. Der Trojaner scheint sich in der aktiven Entwicklung zu befinden, wobei fast täglich neue Befehle hinzugefügt werden.“

Der „Brokewell“-Trojaner verwendet ein gefälschtes Chrome-Browser-Update, das fast wie das Original aussieht und es ist leicht zu erkennen, wie ein Smartphone-Benutzer dazu verleitet werden kann, es zu installieren. Die Schadsoftware nutzt die sogenannte „Overlay“-Technik. Ein gefälschter Bildschirm wird über einer Zielanwendung (z. B. einer Banking-App) platziert und erfasst die Anmeldeinformationen, einschließlich des Benutzernamens und des Passworts des Benutzers für eine bestimmte App.

Mit „Accessibility Logging“ erfasst die Malware alle Berührungen, Texteingaben, Wischbewegungen, geöffneten Apps und angezeigten Informationen. Diese Daten werden an den Command-and-Control-Server gesendet, wodurch im Wesentlichen personenbezogene Daten gestohlen werden. Da jedes Ereignis vom Trojaner erfasst wird, sind alle auf ein Telefon heruntergeladenen Apps anfällig. Sobald die Malware die Anmeldeinformationen des Telefonbenutzers stiehlt, können die Angreifer aus der Ferne die Kontrolle über das Telefon übernehmen.

Der Trojaner „Brokewell“ ist ernst. Wenn Sie ein Update für den Chrome-Browser für Android erhalten, ignorieren Sie es. Sie können die App jederzeit über den Google Play Store aktualisieren.

source site-33