RedHook, LabubaRAT, and other mobile malware families widen Android abuse

RedHook, LabubaRAT und andere mobile Malware-Familien weiten den Android-Missbrauch aus

Mehrere Berichte über mobile Malware zeigten diese Woche, wie Angreifer ihre Android-Taktiken ausweiten. Bei RedHook wurde beobachtet, dass es Wireless ADB nutzt, um ohne Computerverbindung Shell-Zugriff zu erhalten, während sich andere Kampagnen auf gefälschte Apps und trojanisierte Installer konzentrierten, um Zugangsdaten abzugreifen oder Aktivitäten nach einer Kompromittierung vorzubereiten. Die Berichte umfassten auch Banking- und Session-Diebstahl-Verhalten im Zusammenhang mit mobilen Infektionsketten und zeigten, dass Angreifer Smartphones zunehmend als vollständige operative Ausgangspunkte und nicht als sekundäre Geräte betrachten. Das ist wichtig, weil ein Kompromittieren mobiler Geräte MFA-, Messaging-, Banking- und Unternehmenszugriffs-Workflows direkt untergraben kann. Die Entwicklung von Android-Malware hin zu leichterer Privilegienerlangung und heimlicherer Installation macht Gerätehygiene und die Prüfung von Anwendungen wichtiger denn je. Verteidiger sollten davon ausgehen, dass mobile Endpunkte Teil der Angriffsfläche des Unternehmens sind und nicht nur persönliches Zubehör.

Quellen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert


Kommentar abschicken