Mo – Fr: 08.00 bis 17.30 Uhr
Eine Reihe bösartiger Google Play Apps, die mehr als 300 000-mal heruntergeladen wurden, hat Bankdaten der User gestohlen. Die Banking-Trojaner erstellten Screenshots und protokollierten heimlich Passwörter, Zwei-Faktor-Authentifizierungscodes und Tastatureingaben. Der Trojaner hat eine Vielzahl an Funktionen, darunter die Möglichkeit des Fernzugriffs und automatischer Überweisungssysteme, die die Konten der Opfer leerräumen.
Um möglichst viele Menschen hinters Licht zu führen, gaben sich die Apps als QR-Scanner, PDF-Scanner oder Krypto-Wallets aus. Ursprünglich wurden harmlose Apps heruntergeladen, erst nach der Installation, wenn die User bereits Vertrauen aufgebaut haben, werden sie zum Herunterladen von schädlichen Updates von Drittanbietern aufgefordert.
Folgende Apps wurden als schädlich identifiziert:
App Name | Packet Name |
Two Factor Authenticator | com.flowdivison |
Protection Guard | com.protectionguard.app |
QR CreatorScanner | com.ready.qrscanner.mix |
Master Scanner Live | com.multifuction.combine.qr |
QR Scanner 2021 | com.qr.code.generate |
QR Scanner | com.qr.barqr.scangen |
PDF Document Scanner - Scan to PDF | com.xaviermuches.docscannerpro2 |
PDF Document Scanner | com.docscanverifier.mobile |
PDF Document Scanner Free | com.doscanner.mobile |
CryptoTracker | cryptolistapp.app.com.cryptotracker |
Gym and Fitness Trainer | com.gym.trainer.jeux |
Gegenmassnahmen