Branche, Produkte - geschrieben von cp am Montag, Dezember 21, 2020 17:34 - noch keine Kommentare
Warnung: Gefälschte Cyberpunk 2077-App verschlüsselt Mobiltelefone
Kriminelle machen sich den Hype um das am 10. Dezember 2020 veröffentlichte und von vielen Spielern lang erwartete Cyberpunk 2077 zu Nutze und locken Gamer mit einem falschen Download für Android in die Falle / Anstelle des Spiels laden sich User Ransomware herunter.
[datensicherheit.de, 21.12.2020] Betrüger bieten über gefälschte App-Stores im Design von Googles PlayStore das Spiel Cyberpunk 2077 zum Download an. Laden sich User das Spiel herunter, wird eine Ransomware namens Android.Trojan.Filecoder.I ausgeführt. Daraufhin werden Daten verschlüsselt und eine Lösegeldforderung von 500 US-Dollar erscheint, die das Opfer innerhalb von 10 Stunden bezahlen soll. In der Erpressung heißt es weiter, dass die Dateien sonst für immer gelöscht würden.
„Kriminelle machen sich den Hype um Spiele wie Cyberpunk 2077 zu Nutze und verbreiten über falsche Downloads Ransomware”, sagt Alexander Burris, Team Lead Mobile Research bei G DATA CyberDefense. „Die vorliegende Schadsoftware ist nach einem einfachen Baukastensystem zusammengesetzt – ein Trend, den wir immer häufiger beobachten.”
Verbreitung von Verschlüsselungstrojanern über gefälschte Apps
Die Verbreitung von Verschlüsselungstrojanern über gefälschte Apps ist eine bekannte Masche von Kriminellen. Im aktuellen Fall haben Nutzer aber Glück im Unglück: Da die Schadsoftware einen hardcodierten Schlüssel für die Verschlüsselung nutzt, ist es grundsätzlich möglich, die verschlüsselten Daten ohne Zahlung der Erpressersumme wiederherzustellen.
Cyberpunk 2077 sorgt für Schlagzeilen
Erschienen ist das Spiel Cyberpunk 2077 bisher für Konsolen und Windows-PC und sorgt durch diverse Bugs für Schlagzeilen. Das Spiel wurde außerdem aus dem PlayStation-Store entfernt, was bei Gamern für Verwirrung sorgen kann. Betrüger machen sich solche durch Unsicherheit geprägte Situationen gern zu Nutze, wie auch der allgemeine Anstieg von Cyberangriffen während der Corona-Pandemie zeigt. Eine offizielle mobile Version von Cyberpunk 2077 gibt es zurzeit nicht, dennoch fallen Anwender auf die Fake-Apps rein, weil Sie an aktuellen Hypes teilhaben wollen, wie auch 2018 bei Fortnite.
G DATA Kunden sind nach Angaben des Unternehmens mit Mobile Security Android geschützt. Die App wird blockiert, wenn über G DATA Mobile Security Android installiert wird. Vor der Ausführung der schadhaften App wird der Nutzer ansonsten gewarnt.
Weitere Informationen zum Thema:
datensicherheit.de, 01.03.2020
BSI: 5 Jahre Sicherheitsupdates für Smartphones
datensicherheit.de, 30.07.2019
G DATA: Keine Entspannung bei Android-Malware
Veranstaltungen, Experten - Sep 6, 2024 12:30 - noch keine Kommentare
18.09.2024: Web-Seminar zu IT-Sicherheitsstrategien für cloud-basierte und hybride Geschäftsprozesse
weitere Beiträge in Experten
- BfDI-Amtsantritt: Prof. Dr. Louisa Specht-Riemenschneider benennt Schwerpunkte ihres Wirkens
- Wohnungsnot von Kriminellen missbraucht: Betrug mit Fake-Immobilien
- Software Bill of Materials: TeleTrusT veröffentlicht Leitfaden
- Informationskampagne zur Datensparsamkeit beim Online-Einkauf
- OT-Sicherheit in der Lebensmittelindustrie
Aktuelles, Branche - Sep 6, 2024 12:44 - noch keine Kommentare
Unterschätztes Problem: Datenverluste durch fehlgeleitete E-Mails
weitere Beiträge in Branche
- Drei präventive Schutzmaßnahmen gegen CEO-Fraud und Deepfake-Angriffe
- IoT: Wenn das Internet der Dinge zum Internet of Threats zu werden droht
- OT-Sicherheit in der Lebensmittelindustrie
- Ransomware-Attacken: 75 Prozent der Opfer in Deutschland zahlen Lösegeld
- Tenable: Nur 3 Prozent aller Schwachstellen sind wirklich kritisch
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren