Android-Trojaner, Malware

Android-Trojaner: .live-Domains verstecken Malware in Social-Media-Anzeigen

Veröffentlicht am: 12.09.2026 um 16:43 Uhr | Redaktion boerse-global.de

Indiens I4C meldet manipulierte Anzeigen und gefährliche APKs: Betroffene Apps können Bankdaten, OTPs und VPN-Verbindungen kompromittieren.

I4C warnt vor gefälschten Social-Media-Anzeigen mit Android-Malware
Dunkler, modern gestalteter Serverraum mit blauer Beleuchtung und abstrakten Geometrien. Illustration mit AI erstellt.

Das Indian Cyber Crime Coordination Centre (I4C) hat eine dringende Sicherheitswarnung veröffentlicht. Cyberkriminelle nutzen zunehmend manipulierte Werbeanzeigen in sozialen Medien, um Nutzer zur Installation schädlicher Android-Anwendungen zu verleiten. Dabei kommen präparierte APK-Dateien zum Einsatz, die weitreichende Zugriffsberechtigungen erbeuten und sensible Finanzdaten gefährden.

Gezielte Manipulation über soziale Netzwerke

Nach Erkenntnissen der Sicherheitsbehörde setzen die Angreifer auf bezahlte Werbeformate auf etablierten Plattformen wie Facebook und Instagram. Diese Anzeigen führen interessierte Nutzer auf externe Webseiten, die unter sogenannten „.live“-Domains registriert sind. Von diesen Portalen aus wird der Download von Android-Installationspaketen (APK) initiiert.

Durch die Platzierung der Schadsoftware innerhalb regulärer Werbeumfelder versuchen die Hintermänner, ein falsches Gefühl der Sicherheit zu erzeugen. Dieser Weg ermöglicht es den Tätern zudem, die strengen Sicherheitsüberprüfungen und automatisierten Schutzmechanismen offizieller App-Stores zu umgehen. Nutzer werden so dazu verleitet, Software aus unbekannten Quellen zu installieren, was ein erhebliches Sicherheitsrisiko darstellt.

Identifizierte Anwendungen und technische Risiken

In engem Zusammenhang mit dieser Warnung meldete die National Cyber Traffic Analysis Unit (NCTAU) einen deutlichen Anstieg bei der Verbreitung spezifischer schädlicher Applikationen. Zu den identifizierten Programmen gehören unter anderem Anwendungen mit den Namen Night Play, Reloop und Kyss. Ebenso wird vor den Apps Vimo, Rivo, Nexo sowie Vixa ausdrücklich gewarnt.

Anzeige

Wer sich vor manipulierten Apps und dem Diebstahl sensibler Bankdaten schützen möchte, sollte die grundlegenden Sicherheitsvorkehrungen für mobile Geräte kennen. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Maßnahmen, um Ihr Android-Smartphone sofort effektiv gegen Hacker abzusichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken

Die technische Analyse der Malware offenbart eine gefährliche Vorgehensweise: Nach der Installation fordern die betroffenen Anwendungen den Zugriff auf die sogenannten Bedienungshilfen (Accessibility-Rechte) des Android-Betriebssystems an. Diese Funktionen sind ursprünglich dafür vorgesehen, die Barrierefreiheit zu erhöhen, ermöglichen es einer App jedoch auch, Bildschirminhalte auszulesen und Benutzereingaben zu kontrollieren.

Laut dem I4C ist die Schadsoftware dadurch in der Lage, Einmalpasswörter (One-Time-Passwords, OTP) für das Online-Banking abzufangen, sobald diese auf dem Display erscheinen oder per SMS eingehen. Darüber hinaus wurde festgestellt, dass die Malware den VPN-Datenverkehr (Virtual Private Network) manipulieren und umleiten kann, was die Vertraulichkeit der Internetverbindung massiv beeinträchtigt.

Empfohlene Schutzmaßnahmen für Betroffene

Die Behörden raten dringend zu präventiven Maßnahmen und schnellem Handeln im Verdachtsfall. Nutzer, die befürchten, Opfer eines solchen Betrugs geworden zu sein, sollten umgehend ihre Bankkonten und Kreditkarten sperren lassen, um unautorisierte Transaktionen zu verhindern.

Anzeige

Da Kriminelle immer neue Wege finden, um Sicherheitslücken in mobilen Betriebssystemen auszunutzen, ist ein aktuelles System die wichtigste Verteidigungslinie. Erfahren Sie in diesem Gratis-Report, wie Sie durch richtige Updates und automatisierte Einstellungen den Schutz Ihrer Daten dauerhaft gewährleisten. Kostenlosen Android-Sicherheits-Report herunterladen

Zudem wird in den behördlichen Mitteilungen empfohlen, Vorfälle über die zentrale indische Notrufnummer 1930 zu melden. Dies dient nicht nur dem individuellen Schutz, sondern hilft den Ermittlern auch dabei, die Strukturen hinter den kriminellen Kampagnen besser zu verstehen und weitere Nutzer vor dem Download der infizierten APK-Dateien zu bewahren.

Disclaimer...

de | wissenschaft | 70093681 |