Schockierende Android-Bedrohung: ClayRat-Malware schleust sich als WhatsApp & Co. durch!
- Neues android-malware clayrat entdeckt!
- Verbreitung über telegram und gefälschte webseiten
- Massive kampagne mit über 600 varianten
- Clevere tarnung: fake-update-bildschirme
- Datenklau auf höchstem niveau: was clayrat alles kann
- Kontrolle über das gerät: c&c-server & fernsteuerung
- Schutzmaßnahmen: so bleiben sie sicher!
Neues android-malware clayrat entdeckt!
Ein hochgefährliches neues Malware namens ClayRat hat Android-Nutzer ins Visier genommen. Es tarnt sich geschickt als beliebte Apps wie WhatsApp, TikTok, YouTube und Google Fotos, um ahnungslose Nutzer in die Falle zu locken. Die Sicherheitsfirma Zimperium hat die Bedrohung aufgedeckt und warnt vor den verheerenden Auswirkungen.
Verbreitung über telegram und gefälschte webseiten
ClayRat verbreitet sich über Telegram-Kanäle und raffinierte Phishing-Webseiten, die täuschend echt aussehen wie offizielle App-Portale. Die Täter nutzen gefälschte Bewertungen, übertriebene Downloadzahlen und eine identische Benutzeroberfläche wie Google Play, um das Vertrauen der Opfer zu gewinnen und sie zur Installation bösartiger APK-Dateien zu verleiten. Seien Sie wachsam!
Massive kampagne mit über 600 varianten
Die Sicherheitsforscher von Zimperium haben in den letzten drei Monaten bereits über 600 verschiedene Varianten und rund 50 unterschiedliche Installer identifiziert. Das deutet auf eine umfangreiche und ständig weiterentwickelnde Kampagne hin, die Android-Nutzer weltweit bedroht. Die Malware ist extrem anpassungsfähig und schwer zu fassen.
Clevere tarnung: fake-update-bildschirme
Nach der Installation zeigt ClayRat ein gefälschtes Update-Bildschirm, während im Hintergrund heimlich der Spyware-Code ausgeführt wird. Ein ausgeklügeltes Installationsverfahren, das auf Sitzungen basiert, umgeht Sicherheitsbeschränkungen von Android 13 und neueren Versionen und verhindert so, dass der Nutzer Verdacht schöpft. Das ist eine neue Ebene der Täuschung!
Datenklau auf höchstem niveau: was clayrat alles kann
Sobald ClayRat aktiv ist, erlangt es umfassende Privilegien. Es kann SMS lesen und ausspionieren, den Anrufprotokoll einsehen, Fotos mit der Frontkamera machen, Benachrichtigungen abfangen und sich sogar als Standard-SMS-App deklarieren. Dadurch erhält es die volle Kontrolle über die Nachrichten des Geräts. Zusätzlich kann es Massen-SMS an die Kontakte des Opfers senden, um sich noch schneller zu verbreiten.
Kontrolle über das gerät: c&c-server & fernsteuerung
ClayRat kommuniziert über verschlüsselte Kanäle mit seinen Command-and-Control (C&C)-Servern und kann per Fernbedienung gesteuert werden. Zu den möglichen Befehlen gehören das Abrufen installierter Apps, das Auslesen von Geräteinformationen, das Weiterleiten von Nachrichten und das Initiieren von Anrufen. Google hat bereits einige bekannte Varianten durch Play Protect blockiert, aber die Kampagne ist weiterhin aktiv. Seien Sie vorsichtig und laden Sie keine Apps aus unbekannten Quellen herunter!
Schutzmaßnahmen: so bleiben sie sicher!
- Vermeiden Sie Downloads aus Telegram-Kanälen.
- Achten Sie auf verdächtige Webseiten und Phishing-Versuche.
- Installieren Sie nur Apps aus dem offiziellen Google Play Store.
- Überprüfen Sie regelmäßig die Berechtigungen Ihrer installierten Apps.
| Merkmal | Beschreibung |
|---|---|
| Malware-Name | ClayRat |
| Betroffene Plattform | Android |
| Verbreitungsweg | Telegram, Phishing-Webseiten |
| Erkennung | Zimperium |
