
RedHook, LabubaRAT und andere mobile Malware-Familien weiten den Android-Missbrauch aus
Mehrere Berichte über mobile Malware zeigten diese Woche, wie Angreifer ihre Android-Taktiken ausweiten. Bei RedHook wurde beobachtet, dass es Wireless ADB nutzt, um ohne Computerverbindung Shell-Zugriff zu erhalten, während sich andere Kampagnen auf gefälschte Apps und trojanisierte Installer konzentrierten, um Zugangsdaten abzugreifen oder Aktivitäten nach einer Kompromittierung vorzubereiten. Die Berichte umfassten auch Banking- und Session-Diebstahl-Verhalten im Zusammenhang mit mobilen Infektionsketten und zeigten, dass Angreifer Smartphones zunehmend als vollständige operative Ausgangspunkte und nicht als sekundäre Geräte betrachten. Das ist wichtig, weil ein Kompromittieren mobiler Geräte MFA-, Messaging-, Banking- und Unternehmenszugriffs-Workflows direkt untergraben kann. Die Entwicklung von Android-Malware hin zu leichterer Privilegienerlangung und heimlicherer Installation macht Gerätehygiene und die Prüfung von Anwendungen wichtiger denn je. Verteidiger sollten davon ausgehen, dass mobile Endpunkte Teil der Angriffsfläche des Unternehmens sind und nicht nur persönliches Zubehör.
Quellen
- RedHook-Android-Malware nutzt jetzt Wireless ADB für Shell-Zugriff — Lifeboat — Cyberkriminalität & Malcode
- RedHook-Android-Malware nutzt jetzt Wireless ADB für Shell-Zugriff — /r/cybersecurity
- LabubaRAT-Malware infiltriert Windows-Systeme, während sie sich als NVIDIA-Software ausgibt — Help Net Security


Schreibe einen Kommentar