Android-Trojaner: .live-Domains verstecken Malware in Social-Media-Anzeigen
Veröffentlicht am: 12.09.2026 um 16:43 Uhr | Redaktion boerse-global.de
Das Indian Cyber Crime Coordination Centre (I4C) hat eine dringende Sicherheitswarnung veröffentlicht. Cyberkriminelle nutzen zunehmend manipulierte Werbeanzeigen in sozialen Medien, um Nutzer zur Installation schädlicher Android-Anwendungen zu verleiten. Dabei kommen präparierte APK-Dateien zum Einsatz, die weitreichende Zugriffsberechtigungen erbeuten und sensible Finanzdaten gefährden.
Gezielte Manipulation über soziale Netzwerke
Nach Erkenntnissen der Sicherheitsbehörde setzen die Angreifer auf bezahlte Werbeformate auf etablierten Plattformen wie Facebook und Instagram. Diese Anzeigen führen interessierte Nutzer auf externe Webseiten, die unter sogenannten „.live“-Domains registriert sind. Von diesen Portalen aus wird der Download von Android-Installationspaketen (APK) initiiert.
Durch die Platzierung der Schadsoftware innerhalb regulärer Werbeumfelder versuchen die Hintermänner, ein falsches Gefühl der Sicherheit zu erzeugen. Dieser Weg ermöglicht es den Tätern zudem, die strengen Sicherheitsüberprüfungen und automatisierten Schutzmechanismen offizieller App-Stores zu umgehen. Nutzer werden so dazu verleitet, Software aus unbekannten Quellen zu installieren, was ein erhebliches Sicherheitsrisiko darstellt.
Identifizierte Anwendungen und technische Risiken
In engem Zusammenhang mit dieser Warnung meldete die National Cyber Traffic Analysis Unit (NCTAU) einen deutlichen Anstieg bei der Verbreitung spezifischer schädlicher Applikationen. Zu den identifizierten Programmen gehören unter anderem Anwendungen mit den Namen Night Play, Reloop und Kyss. Ebenso wird vor den Apps Vimo, Rivo, Nexo sowie Vixa ausdrücklich gewarnt.
Wer sich vor manipulierten Apps und dem Diebstahl sensibler Bankdaten schützen möchte, sollte die grundlegenden Sicherheitsvorkehrungen für mobile Geräte kennen. Dieser kostenlose Ratgeber zeigt Ihnen 5 einfache Maßnahmen, um Ihr Android-Smartphone sofort effektiv gegen Hacker abzusichern. 5 sofort umsetzbare Schutzmaßnahmen entdecken
Die technische Analyse der Malware offenbart eine gefährliche Vorgehensweise: Nach der Installation fordern die betroffenen Anwendungen den Zugriff auf die sogenannten Bedienungshilfen (Accessibility-Rechte) des Android-Betriebssystems an. Diese Funktionen sind ursprünglich dafür vorgesehen, die Barrierefreiheit zu erhöhen, ermöglichen es einer App jedoch auch, Bildschirminhalte auszulesen und Benutzereingaben zu kontrollieren.
Laut dem I4C ist die Schadsoftware dadurch in der Lage, Einmalpasswörter (One-Time-Passwords, OTP) für das Online-Banking abzufangen, sobald diese auf dem Display erscheinen oder per SMS eingehen. Darüber hinaus wurde festgestellt, dass die Malware den VPN-Datenverkehr (Virtual Private Network) manipulieren und umleiten kann, was die Vertraulichkeit der Internetverbindung massiv beeinträchtigt.
Empfohlene Schutzmaßnahmen für Betroffene
Die Behörden raten dringend zu präventiven Maßnahmen und schnellem Handeln im Verdachtsfall. Nutzer, die befürchten, Opfer eines solchen Betrugs geworden zu sein, sollten umgehend ihre Bankkonten und Kreditkarten sperren lassen, um unautorisierte Transaktionen zu verhindern.
Da Kriminelle immer neue Wege finden, um Sicherheitslücken in mobilen Betriebssystemen auszunutzen, ist ein aktuelles System die wichtigste Verteidigungslinie. Erfahren Sie in diesem Gratis-Report, wie Sie durch richtige Updates und automatisierte Einstellungen den Schutz Ihrer Daten dauerhaft gewährleisten. Kostenlosen Android-Sicherheits-Report herunterladen
Zudem wird in den behördlichen Mitteilungen empfohlen, Vorfälle über die zentrale indische Notrufnummer 1930 zu melden. Dies dient nicht nur dem individuellen Schutz, sondern hilft den Ermittlern auch dabei, die Strukturen hinter den kriminellen Kampagnen besser zu verstehen und weitere Nutzer vor dem Download der infizierten APK-Dateien zu bewahren.
