Spyware-Kampagne DragonDoll gefährdet Android-Nutzer in 26 Ländern
Android-Nutzer in mehr als 26 Ländern werden vor einer neuen Spyware-Kampagne gewarnt, die ein bösartiges Programm namens DragonDoll umfasst, das laut Sicherheitsforschern Angreifern umfassende Kontrolle über infizierte Geräte geben kann.
Laut Cybersecurity-Experten von Positive Technologies wurde die Malware verwendet, um Android-Smartphones ins Visier zu nehmen und kann sensible Informationen sammeln, einschließlich Nachrichten und anderer persönlicher Daten. Berichten zufolge betrifft die Kampagne Nutzer in mehreren Ländern, einschließlich Russland.
Die Infektion beginnt mit einer irreführenden Website, die so gestaltet ist, dass sie der offiziellen Google Chrome-Seite ähnelt. Die Opfer werden ermutigt, das herunterzuladen, was wie ein Browser-Update aussieht, aber die Installation führt stattdessen die bösartige Software auf ihren Smartphones ein.
Nach der Installation kann DragonDoll Angreifern umfassenden Zugriff auf das kompromittierte Gerät gewähren. Forscher berichten, dass die Fähigkeiten das Aufzeichnen von Bildschirmaktivitäten, das Erfassen von Screenshots, das Überwachen von Benutzerinteraktionen sowie den Zugriff auf Nachrichten und Benachrichtigungen umfassen.
Die Spyware kann auch Informationen aus beliebten Messaging-Anwendungen wie Telegram, WhatsApp und Viber sammeln. Sie kann auf Kontaktlisten und Chat-Informationen zugreifen, während sie versucht, sensible Anmeldedaten, einschließlich Passwörter und PIN-Codes, über betrügerische Eingabefenster zu erfassen.
Gesammelte Informationen werden Berichten zufolge verschlüsselt, bevor sie an von den Angreifern kontrollierte Server übertragen werden, was die Erkennung und Analyse der gestohlenen Daten erschwert.
Die Kampagne hebt ein größeres Cybersecurity-Problem hervor, das Android-Nutzer betrifft: Böswillige Akteure verlassen sich zunehmend auf gefälschte Software-Updates und nachgeahmte Websites, um die Opfer zu überzeugen, Malware selbst zu installieren. Anstatt eine technische Schwachstelle direkt auszunutzen, manipulieren Angreifer oft die Nutzer, indem sie glauben machen, dass eine legitime Anwendung ein dringendes Update benötigt.
Sicherheitsspezialisten empfehlen, Anwendungen und Updates ausschließlich über offizielle Quellen herunterzuladen und Installationsdateien, die über unbekannte Websites, Nachrichten oder unerwünschte E-Mails angeboten werden, zu vermeiden. Nutzer sollten auch vorsichtig sein bei Seiten, die ungewöhnliche Berechtigungen anfordern oder sie drängen, Software sofort zu installieren.
Die Warnung erfolgt vor dem Hintergrund wachsender Bedenken über Android-Malware-Kampagnen, die auf persönliche Informationen abzielen. Russische Behörden hatten zuvor vor einem anderen bösartigen Programm namens Drama RAT gewarnt, das über Messaging-Dienste, SMS und E-Mails unter irreführenden Namen wie Steuerdokumente und Zahlungsrechnungen verbreitet wurde.
Das Auftreten von DragonDoll zeigt, wie sich Spyware-Kampagnen weiterentwickeln, indem sie Social Engineering mit umfassenden Überwachungsfähigkeiten kombinieren. Für Android-Nutzer bleibt die Aufrechterhaltung aktualisierter Sicherheitssoftware und die Überprüfung der Legitimität von Websites vor der Installation von Anwendungen eine wesentliche Maßnahme zur Verringerung des Infektionsrisikos.
-
19:44
-
19:25
-
19:10
-
18:45
-
18:30
-
18:15
-
17:47
-
17:29
-
17:10
-
16:45
-
16:29
-
16:10
-
15:47
-
15:32
-
15:15
-
14:49
-
14:29
-
14:22
-
14:10
-
14:05
-
14:00
-
13:53
-
13:48
-
13:33
-
13:21
-
13:21
-
13:15
-
13:04
-
12:48
-
12:30
-
12:12
-
11:47
-
11:28
-
11:20
-
11:16
-
11:11
-
10:52
-
10:47
-
10:32
-
10:25
-
10:19
-
10:15
-
10:12
-
10:07
-
09:58
-
09:50
-
09:33
-
09:15
-
08:57
-
08:48
-
08:44
-
08:30
-
08:25
-
08:24
-
08:17
-
08:13
-
08:10
-
08:06
-
07:45
-
07:21