cnt
Neue Android-Malware tarnt sich als bekannte App
Quelle: Depositphotos

Neue Android-Malware tarnt sich als bekannte App

Eine neue Android-Schadsoftware namens Cellik soll bekannte Apps nachahmen, um Nutzer zur Installation zu bringen und Smartphones danach auszuspionieren. Sicherheitsforscher warnen, dass das Werkzeug als fertiges Paket für Kriminelle angeboten wird und so die Verbreitung erleichtert.
18. Dezember 2025

     

Cellik soll es Angreifern ermöglichen, eine scheinbar normale App zu bauen, die in Wirklichkeit schädliche Funktionen enthält. Die Sicherheitsforscher von "iVerify" beschreiben Cellik als neu entdeckten Spionage-Trojaner, der in kriminellen Online-Netzwerken gefunden wurde und im Darknet angeboten werde. Als Besonderheit nennen sie ein Werkzeug, das Angreifern laut dem Bericht mit einem Klick eine neue Android-App-Datei erstellt, in der der Schadcode in eine ausgewählte, eigentlich legitime App eingebaut ist.

Ist eine solche App installiert, soll Cellik laut Bericht das Smartphone aus der Ferne umfassend steuerbar machen. Genannt werden eine Live-Ansicht des Bildschirms und die Möglichkeit, das Gerät aus der Ferne zu bedienen, ausserdem das Mitschneiden von Tastatureingaben, Zugriff auf Kamera und Mikrofon sowie das Abfangen von Benachrichtigungen. Dadurch könnten Angreifer laut den Forschern auch Nachrichten oder Einmalcodes sehen, die auf dem Display auftauchen. Zudem soll die Schadsoftware auf Dateien zugreifen können, sie herunterladen oder hochladen und Daten unbemerkt abziehen, wobei die Übertragung laut "iVerify" verschlüsselt ist.


Für Angriffe im Web beschreiben die Forscher einen versteckten Browser, der im Hintergrund läuft. Damit könne ein Angreifer Webseiten öffnen und Formulare ausfüllen, ohne dass der Besitzer des Handys es direkt sieht, während laufend Bilder der besuchten Seiten übertragen werden sollen. Ausserdem nennt der Bericht eine Funktion, die falsche Anmeldefenster über andere Apps legen kann, um Passwörter oder andere Daten abzugreifen.

"iVerify" ordnet Cellik als Teil eines Trends ein, bei dem mobile Schadsoftware als fertiger Baukasten verkauft wird und so auch weniger erfahrenen Angreifern den Einstieg erleichtert. (dow)


Weitere Artikel zum Thema

Gefälschte Jobs: BACS warnt vor Malware-Falle für Stellensuchende

10. Dezember 2025 - Cyberkriminelle missbrauchen gefälschte Jobangebote auf Plattformen wie Linkedin, um Stellensuchende in Malware-Fallen zu locken. Das Bundesamt für Cybersicherheit warnt vor Fällen, in denen manipulierte Bewerbungsprozesse zur Installation von Schadsoftware führen können.

Neue Android-Malware Herodotus täuscht menschliches Tippen vor

28. Oktober 2025 - Mithilfe von Verzögerungen bei der Interaktion mit der Android-Oberfläche mimt die Android-Schadsoftware Herodotus menschliches Verhalten und umgeht damit Sicherheitsmassnahmen.

NPM-Pakete mit Milliarden-Downloads von Malware betroffen

10. September 2025 - Ein Phishing-Angriff hat Teile des Javascript-Ökosystems ins Wanken gebracht. In mehrere NPM-Pakete mit Milliarden wöchentlicher Downloads wurde Schadcode eingeschleust.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER