Das Cybersicherheitsunternehmen Group-IB aus Singapur hat eine neue und äußerst effektive Angriffsmethode auf Android-Geräte identifiziert. In einem ausführlich dokumentierten Fall dauerte es lediglich 13 Minuten, bis Kriminelle über zwei verschiedene Schadprogramme die vollständige Kontrolle über das Smartphone sowie das Bankkonto des Opfers übernommen hatten.Anzeige

Wie The Register zusammenfasst, handelt es sich bei dieser Vorgehensweise um eine gefährliche Kombination aus sozialer Manipulation und technischen Eingriffen in die Betriebssystemarchitektur. Die Angreifer:innen geben sich am Telefon als Bankmitarbeiter:innen aus und überreden ihre Opfer, eine angebliche Support-App zur Lösung eines akuten Problems zu installieren.

Spynote-Trojaner und Windrelay-Malware hebeln Android-Schutz aus

Bei der ersten installierten App handelt es sich um den in kriminellen Kreisen bekannten Fernzugriffs-Trojaner Spynote, der nach der Installation weitreichende Berechtigungen auf dem mobilen Endgerät anfordert. Um das gesunde Misstrauen der Nutzer:innen gezielt zu umgehen, personalisieren die Betrüger:innen diese Schadsoftware im Vorfeld mit dem echten Namen des jeweiligen Opfers.Anzeige

Sobald dieser Trojaner im System aktiv ist, laden die Kriminellen unbemerkt im Hintergrund über einen Sideload-Prozess eine zweite Schadsoftware namens Windrelay herunter. Dieser Vorgang kommt völlig ohne eine sichtbare Bildschirmfreigabe aus, wodurch bankinterne Sicherheitsmechanismen, die üblicherweise bei aktiven Screen-Sharing-Sitzungen sofort Alarm schlagen, wirkungslos bleiben.