Sicherheitsexperten der Firma iVerify gaben vor Kurzem in einem Blogbeitrag eine Warnung an alle Smartphone-Nutzer heraus. Eine neue Spyware namens ZerodayRAT sei aktuell in Umlauf und bedrohe sowohl Android- als auch iOS-Nutzer.
Erstmals entdeckt wurde die Spyware Anfang Februar. Sie soll Angreifern Zugriff auf infizierte Geräte, inklusive Kamera und Mikrofon, gewähren. Zudem können sensible Daten und Standortinformationen abfließen.
Besonders gefährlich ist der Umstand, dass Angreifer keine umfangreichen Hacking-Kenntnisse benötigen, um die Spyware zu steuern. Sie können ZerodayRAT offenbar über einen einfachen Browsertab aktivieren und kontrollieren. Betroffen sind alle aktuellen Android- und iOS-Versionen.
So funktioniert der Angriff
Laut den Forschern gelangt die Schadsoftware vor allem über manipulierte Links auf Messengern wie Whatsapp und Telegram, aber teilweise auch per SMS auf die Geräte. Betroffene Nutzer erhalten Phishing-Nachrichten von scheinbar harmlosen Personen, die sich über Social Engineering das Vertrauen erschleichen und danach zur Installation einer App auffordern.
Teilweise gelangt die App aber auch über Drittanbieter-Stores oder sogar per Fernzugriff (wenn das Gerät bereits gehackt wurde) direkt auf die Smartphones. Einmal installiert, erlangt die App umfangreiche Berechtigungen und kann Angreifern den Fernzugriff ermöglichen, ohne dass Betroffene es direkt mitbekommen.
Die Hacker können dann alle Daten auslesen, die Sie benötigen, um möglichst viel Schaden anzurichten: von Rufnummern über vertrauliche Nachrichten bis hin zu Passwörtern. Zudem können Sie auf die Kamera und das Mikrofon des Geräts zugreifen, um Unterhaltungen abzuhören. Das Risiko für die eigene Privatsphäre ist also sehr hoch. In Unternehmen besteht zusätzlich das Risiko, dass ein infiziertes Gerät das ganze Firmennetzwerk in Gefahr bringt.
Im schlimmsten Fall können die Angreifer wohl sogar Zahlungen umleiten, beispielsweise von Krypto-Plattformen, indem sie heimlich die Wallet-Adresse des Nutzers mit ihrer eigenen austauschen. Eine weitere Funktion der Schadsoftware zielt dagegen auf klassische Online-Banking-Apps, Google Pay, Apple Pay und Paypal und erfasst Anmeldedaten mittels Overlay-Angriffen, um später die Konten leerzuräumen.
So schützen Sie sich
Laut den Forschern sollten Sie die Gefahr durch ZerodayRAT ernst nehmen. Nutzer sollen ihre Geräte schützen, indem sie ein Antivirenprogramm installieren und darauf verzichten, Links aus unbekannter oder unsicherer Quelle anzuklicken.
Installieren Sie außerdem keine Apps aus Drittanbieter-Stores, die nicht ausreichend geprüft sind. Im Google Play Store und Apples App Store sollten die meisten Anwendungen sicher sein. Aktivieren Sie zusätzlich Google Play Protect.
Zusätzlich empfehlen Experten, das eigene Smartphone niemals unbeaufsichtigt zu lassen, etwa an öffentlichen Orten wie Restaurants oder Cafés. Neben dem Diebstahl-Risiko besteht dann die Gefahr, dass Angreifer das Gerät entsperren (wenn Sie z. B. ein unsicheres Passwort verwenden) und dann eigenständig Spyware installieren.
Sofort löschen! Diese Android-App kann Ihre PIN und Passwörter ausspähen
SOCIAL SHARE CARD GENERATOR