Branche, Produkte - geschrieben von am Montag, Dezember 21, 2020 17:34 - noch keine Kommentare

Warnung: Gefälschte Cyberpunk 2077-App verschlüsselt Mobiltelefone

Kriminelle machen sich den Hype um das am 10. Dezember 2020 veröffentlichte und von vielen Spielern lang erwartete Cyberpunk 2077 zu Nutze und locken Gamer mit einem falschen Download für Android in die Falle / Anstelle des Spiels laden sich User Ransomware herunter.

[datensicherheit.de, 21.12.2020] Betrüger bieten über gefälschte App-Stores im Design von Googles PlayStore das Spiel Cyberpunk 2077 zum Download an. Laden sich User das Spiel herunter, wird eine Ransomware namens Android.Trojan.Filecoder.I ausgeführt. Daraufhin werden Daten verschlüsselt und eine Lösegeldforderung von 500 US-Dollar erscheint, die das Opfer innerhalb von 10 Stunden bezahlen soll. In der Erpressung heißt es weiter, dass die Dateien sonst für immer gelöscht würden.

Alexander Burris, Team Lead Mobile Research bei G DATA CyberDefense

Alexander Burris, Team Lead Mobile Research bei G DATA CyberDefense, Foto: G DATA CyberDefense

„Kriminelle machen sich den Hype um Spiele wie Cyberpunk 2077 zu Nutze und verbreiten über falsche Downloads Ransomware”, sagt Alexander Burris, Team Lead Mobile Research bei G DATA CyberDefense. „Die vorliegende Schadsoftware ist nach einem einfachen Baukastensystem zusammengesetzt – ein Trend, den wir immer häufiger beobachten.”

Verbreitung von Verschlüsselungstrojanern über gefälschte Apps

Die Verbreitung von Verschlüsselungstrojanern über gefälschte Apps ist eine bekannte Masche von Kriminellen. Im aktuellen Fall haben Nutzer aber Glück im Unglück: Da die Schadsoftware einen hardcodierten Schlüssel für die Verschlüsselung nutzt, ist es grundsätzlich möglich, die verschlüsselten Daten ohne Zahlung der Erpressersumme wiederherzustellen.

Cyberpunk 2077 sorgt für Schlagzeilen

Erschienen ist das Spiel Cyberpunk 2077 bisher für Konsolen und Windows-PC und sorgt durch diverse Bugs für Schlagzeilen. Das Spiel wurde außerdem aus dem PlayStation-Store entfernt, was bei Gamern für Verwirrung sorgen kann. Betrüger machen sich solche durch Unsicherheit geprägte Situationen gern zu Nutze, wie auch der allgemeine Anstieg von Cyberangriffen während der Corona-Pandemie zeigt. Eine offizielle mobile Version von Cyberpunk 2077 gibt es zurzeit nicht, dennoch fallen Anwender auf die Fake-Apps rein, weil Sie an aktuellen Hypes teilhaben wollen, wie auch 2018 bei Fortnite.

G DATA Kunden sind nach Angaben des Unternehmens mit Mobile Security Android geschützt. Die App wird blockiert, wenn über G DATA Mobile Security Android installiert wird. Vor der Ausführung der schadhaften App wird der Nutzer ansonsten gewarnt.

Weitere Informationen zum Thema:

datensicherheit.de, 01.03.2020
BSI: 5 Jahre Sicherheitsupdates für Smartphones

datensicherheit.de, 30.07.2019
G DATA: Keine Entspannung bei Android-Malware



Kommentieren

Kommentar

Theiners Talk

Kooperation

TeleTrusT

Mitgliedschaft

German Mittelstand e.V.

Mitgliedschaft

BISG e.V.

Multiplikator

Allianz für Cybersicherheit

Datenschutzerklärung