Sicherheitsforscher haben eine neue mobile Schadsoftware entdeckt, die derzeit für Android- und iOS-Geräte verbreitet wird. Die als Goontact bezeichnete Spyware ist in der Lage, persönliche Daten wie Kontakte, Kurznachrichten, Fotos und Standortinformationen auszuspähen.
Die schädlichen Apps gelangen zudem per Sideloading auf mobile Geräte, da es den Angreifern bisher nicht gelungen sei, sie in die App-Marktplätze von Google und Apple einzuschleusen. Die gesammelten Daten sollen sie an von den Cyberkriminellen kontrollierte Server schicken. Die Hintermänner vermutet Lookout im Großraum China, und zwar basierend auf den Spracheinstellungen der Admin-Konsole der Befehlsserver.
Apurva Kumar, Security Intelligence Engineer bei Lookout, geht derzeit davon aus, dass die gesammelten Daten für Erpressungsversuche benutzt werden. Druckmittel seien Informationen über die Versuche der Betroffenen, sexuelle Treffen zu vereinbaren, die die Hacker gegenüber den Kontakten des Opfers offenlegen könnten.
„Wir haben sowohl Google als auch Apple über diese Bedrohung informiert und arbeiten aktiv mit ihnen zusammen, um alle Android- und iOS-Nutzer vor Goontact zu schützen“, erklärte Kumar gegenüber ZDNet USA. „Apple hat die Unternehmenszertifikate widerrufen, die zum Signieren der Apps verwendet wurden, und als Folge davon funktionieren die Apps nicht mehr auf den Geräten.“ Play Protect wiederum informiere Android-Nutzer, falls eine Goontact-Version auf ihren Geräte installiert sei.
Die Liste der Apps, die mit der Schadsoftware infiziert wurden, ist sehr lang. Sie umfasst mehr als 100 Einträge. Nutzer, die eine Infektion mit Goontact befürchten, finden die vollständige Liste in Lookouts Bericht über die Schadsoftware.
Vor COVID-19 war Remote-Work für viele Unternehmen fast undenkbar. Heute haben sie erkannt, dass es sehr gut funktionieren kann, wenn die Rahmenbedingungen stimmen. Erfahren Sie in diesem Webinar, wie Sie mit der Kollaborationslösung Slack auf die veränderten Arbeitsbedingungen optimal reagieren können.
Eine Koalition aus der Cybersicherheits- und Technologiebranche hat ein Open-Source-Projekt angekündigt, um Datensilos zu durchbrechen,…
Container werden immer populärer, denn damit können Entwickler Anwendungen auf der Grundlage eines kontinuierlichen Entwicklungsmodells…
Deepfakes werden bei Cyberkriminellen immer beliebter. Um sich zu schützen, können Sie diese Schwachstellen in…
Der Browser Microsoft Edge bietet erweiterte Sicherheitsfunktionen, die beim Surfen im Internet und beim Besuch…
Die Sicherheit für Informationstechnologie (IT) ist etabliert, aber bei Operational Technologie (OT) ist noch vieles…
Distributed-Denial-of-Service (DDoS)-Attacken werden immer gefährlicher. Wie Unternehmen mit dieser Gefahr umgehen sollten, schildert Security-Spezialist Steffen…