Android-Malware GriftHorse infiziert über 10 Millionen Geräte
Zimperium experts entdeckt haben Android-Malware GriftHorse, die seit November aktiv ist 2020 und abonniert seine Opfer kostenpflichtige SMS-Dienste. Es hat bereits mehr als infiziert 10 Millionen Geräte in 70 Länder auf der ganzen Welt, und GriftHorse-Betreiber sollen zwischen $ 1.5 Millionen und $ 4 Millionen pro Monat.
Die Versionen von GriftPferd von Experten bemerkt wurden über den offiziellen verteilt Google Play App Store und Anwendungskataloge von Drittanbietern, als Regel, Maskierung als andere harmlose Anwendungen.
Wenn der Benutzer eine solche Anwendung installiert, GriftHorse beginnt ihn mit Pop-ups und Benachrichtigungen zu bombardieren, die verschiedene Preise und Sonderangebote bieten. Wenn das Opfer auf eine dieser Benachrichtigungen klickt, es wird auf eine Seite weitergeleitet, auf der sie aufgefordert werden, ihre Telefonnummer zu bestätigen, angeblich um auf das Angebot zuzugreifen.
Eigentlich, hier abonnieren Benutzer kostenpflichtige SMS-Dienste, deren Kosten manchmal übersteigen 30 Euro pro Monat. Dieses Geld landet schließlich in den Taschen der GriftHorse-Betreiber.
Zimperium Forscher, die die Malware mehrere Monate verfolgt haben, schreibe das ist “eine der größten kampagnen der zLabs Mannschaft 2021.”
Es wird betont, dass die Macher von GriftHorse hart daran gearbeitet haben, die Qualität ihres Schadcodes zu verbessern, und nutzen Sie eine Vielzahl von Websites, bösartige Anwendungen und Entwicklerpersönlichkeiten, um eine Erkennung zu vermeiden.
Verteilung infizierter Anwendungen nach Kategorie
Lassen Sie mich daran erinnern, dass ich auch darüber gesprochen habe, dass Doctor Web hat herausgefunden eine neue Familie von Banking-Trojanern für Android namens Android.BankBot.Coper (im Folgenden Coper).