Tarnung als Alltagshelfer ermöglicht es betrügerischen Android-Apps, die Systemberechtigung SYSTEM_ALERT_WINDOW zu missbrauchen und gezielt Werbung nach Anrufen einzuspielen.
Angreifer nutzen Angst vor Sicherheitsereignissen, um gefälschte Apps über betrügerische Play-Store-Repliken zu distribuieren und Android-Geräte mit mehrschichtiger Spyware zu infizieren.
Schadsoftware RedHook nutzt das native Entwicklertool Wireless ADB auf Android, um ohne Exploit volle Gerätekontrolle zu erlangen und Unternehmenszugriffe zu kompromittieren – MFA allein schützt nicht davor.
RedHook nutzt Wireless ADB, um sich auf Android-Geräten volle Systemkontrolle zu sichern und damit über typische Banking-Trojaner-Fähigkeiten hinauszugehen.
Android-Malware RedWing wird als Mietservice für Bankbetrug über Telegram angeboten und scheint eine Variante der etablierten Oblivion-Malware zu sein.
Rokarolla nutzt gefälschte Overlay-Fenster, SMS-Interception und Zwischenablage-Manipulation, um Banking-Credentials und Krypto-Adressen zu stehlen; ein technischer Patch existiert nicht.
Das vierjährige Popa-Botnet zur Monetisierung gehackter TV-Boxen wird technisch und personell zu dem israelischen Proxy-Anbieter NetNut (Alarum Technologies) zurückverfolgt.