Neuer android-spyware zerodayrat: voraussichtlich hunderttausende geräte betroffen
Ein neuer android-Spyware namens ZeroDayRAT hat die Cyber-Sicherheits-Experten alarmiert, da er extrem tiefgreifenden Zugriff auf betroffene Geräte ermöglicht. Die Malware wurde von der Firma iVerify entdeckt und wird über Telegram verteilt, wodurch Geräte mit android-Versionen von 5.0 Lollipop bis 16.0 affected sein könnten.
Wie zerodayrat funktioniert
ZerodayRAT wird als Spionagelayout verkauft, das für Anfänger leicht zu bedienen ist. Die Installation eines schädlichen APK auf dem Zielsystem und eines Remote-Overwachings-panels ermöglicht es den Angreifern, sensible Daten wie Geräte-Modelle, Telefonnummern, SIM-Karten-Daten und eine Liste installierter Apps abzufangen.

Extensive überwachungsmöglichkeiten
ZeroDayRAT bietet viel mehr als nur den Zugriff auf den Benutzerdaten. Er kann alle eintreffenden Benachrichtigungen registrieren, SMS lesen und Informationen zu allen im Gerät konfigurierten Konten abrufen. Die Malware ermöglicht auch die Echtzeit-Ortung und den direkten Zugriff auf die Kamera und den Mikrofon, was den Benutzer in Echtzeit beobachten lässt. Keylogging-Funktionen erlauben die Aufzeichnung von Passwörtern und Bankdaten, und das Malware kann auch den Zwischenspeicher des Systems injectieren, um Daten zu stehlen oder Krypto-Transfers aufzufangen.

Ios-betroffenheit und verteilung über telegram
Obwohl der Hauptfokus auf android liegt, warnen die Analysten, dass auch die neueren iOS-Versionen von ZeroDayRAT betroffen sein könnten. Die Verteilung erfolgt hauptsächlich über Telegram-Kanäle, daher raten die Experten, bei der Installation von Apps aus unbekannten Quellen oder ungewissen Links sehr vorsichtig zu sein.
Wichtig: ZeroDayRAT gilt als hochgefährliche Bedrohung, die sofort behoben werden sollte, wenn ein Gerät betroffen ist. Es ist entscheidend, regelmäßig Updates durchzuführen und auf Anzeichen von Malware zu achten.