Zum Inhalt springen

Hacker verbreitet Malware: Android Geräte nicht geschützt

Hacker verbreitet Malware „RadzaRat“, die Angreifenden umfangreichen Zugriff auf Android Geräte ermöglicht. Dateien und persönliche Informationen wie Passwörter und Kontodaten können in die falschen Hände geraten.

Was kann RadzaRat?

Besorgniserregend sind nicht nur die vermeidlichen Funktionen der Malware, sondern auch die Tatsache, dass diese offen vom Hersteller, der in GitHub unter dem Namen Heron44 agiert, angepriesen werden. Angreifer benötigen demnach zur Nutzung der Schadsoftware nur drei Dinge: Die Verbreitung der Malware bzw. Installation durch Nutzende, einen Telegram-Bot für die Remote-Steuerung und einen Cloud Server bei Render.com (ein legitimer Cloud Hosting Anbieter). Sind diese Kriterien kann der Angreifer sämtliche Dateien des befallenen Gerätes durchsuchen, ändern und laut „Hersteller Angaben“ Dateien bis zu einer Größe von 10 Gigabyte herunterladen. Darüber hinaus erlaubt RadzaRat dem Angreifer sogenanntes „Keylogging“, also die Aufnahme sämtlichen Inputs per Tastatur. So könnten nicht nur vertrauliche Nachrichten, sondern Passwörter, PINs und Kontodaten in die Hände des Angreifers gelangen.

Wie werde ich angegriffen?

RadzaRat fällt im Bereich der Malware unter die Kategorie Trojaner. Wie das trojanische Pferd in der griechischen Mythologie benötigt auch Trojaner Malware Hilfe des Nutzenden, indem dieser die Schadsoftware bei sich installiert. Um sich zu schützen, empfehlen wir besondere Vorsicht bei der Installation neuer Apps und gesunde Skepsis gegenüber E-Mails unbekannter Absender. Laut aktuellen Angaben von Virustotal können nur 9 von 66 populären Antivirus Softwareprogrammen den Trojaner als solchen identifizieren.

Handlungsempfehlungen
  • Apps aus den offiziellen PlayStore für Android bzw. App Store für Apple beziehen.
  • Keine Links aus E Mails öffnen, wenn Du dem Absender und Inhalt der Nachricht nicht 100% vertraust.
  • Aktualisiere dein eigenes Antivirus-Programm und halte Ausschau nach neuen Updates