Malware getarnt als BMI-Rechner-App auf Amazon Appstore entlarvt
Eine scheinbar harmlose App, die dazu dient, den Body Mass Index (BMI) zu berechnen, wurde als Malware entlarvt, wie Cybersicherheitsforscher enthüllten.
In Eile? Hier sind die schnellen Fakten!
- Die „BMI CalculationVsn“ App im Amazon Appstore wurde als informationsdiebende Malware identifiziert.
- Die App könnte Bildschirmaktivitäten aufzeichnen, Textnachrichten stehlen und installierte Apps überwachen.
- Die Entwickler der Malware bleiben unbekannt
Die App namens „BMI CalculationVsn“ wurde im Amazon Appstore gefunden und stellt erhebliche Sicherheitsrisiken für Android-Nutzer dar, wie The Record berichtete.
Laut Forschern des Antivirus-Unternehmens McAfee funktionierte die App als informationsstehende Malware, die in der Lage war, Bildschirmaktivitäten aufzuzeichnen, auf Textnachrichten zuzugreifen und installierte Apps auf einem Benutzergerät zu analysieren, berichtet The Record.
The Record berichtet, dass McAfee Amazon sofort über die App informierte, was zu deren Entfernung von der Plattform führte. Details über die Anzahl der Benutzer, die die App heruntergeladen haben, sind jedoch unklar.
Die Analyse der App im Malware-Repository VirusTotal zeigt, dass die BMI CalculationVsn immer noch aktiv weiterentwickelt wird. Ursprünglich wurde sie im Oktober 2024 als Bildschirmaufnahme-Anwendung gestartet, später jedoch zu einem BMI-Rechner umfunktioniert, berichtet The Record.
Mit dem jüngsten Update wurde die Fähigkeit eingeführt, Nachrichten zu stehlen, was ihre sich entwickelnde Bedrohung unterstreicht. Die Schöpfer der App bleiben weitgehend unidentifiziert, aber McAfee vermutet, dass sie Verbindungen nach Indonesien haben.
„Der Malware-Autor hat die Nutzer getäuscht, indem er die Namen eines IT-Management-Dienstleisters in Indonesien missbrauchte, um diese Malware im Amazon Appstore zu verteilen“, so McAfee, wie The Record berichtet.
Die Auswirkungen deuten auf Insider-Kenntnisse über das IT-Ökosystem der Region hin. Dieser Vorfall unterstreicht das anhaltende Risiko, dass schädliche Software in legitime App-Stores eindringt. Amazon hat laut The Record keine weiteren Details zu seiner Reaktion auf diesen Verstoß bekannt gegeben.
Cybersecurity-Experten empfehlen ebenfalls den Einsatz von Antiviren-Lösungen, um potenzielle Bedrohungen zu erkennen und abzuschwächen. Den Nutzern wird geraten, Vorsicht beim Herunterladen von Apps zu walten, selbst von vertrauenswürdigen Quellen, indem sie die Glaubwürdigkeit des Entwicklers und die Bewertungen der Apps überprüfen.
Hinterlasse einen Kommentar
Abbrechen