Aktuelle Nachrichten (DE)

Der BTMOB-Rattenvirus übernimmt die vollständige Kontrolle über Android-Handys in Brasilien, warnt ESET

Virus
Foto: Virus - krungchingpixs/ shutterstock.com

Laut einer detaillierten Analyse des Sicherheitsunternehmens ESET wurde in aktiven Kampagnen auf Brasil ein Trojaner für Android namens BTMOB entdeckt. Das Schadprogramm ist in der Lage, die vollständige Kontrolle über das Gerät des Opfers zu übernehmen und ohne Zustimmung Fernaktionen auszuführen. Die Ersterkennung von Sua erfolgte im Februar 2025 und seitdem hat der Virus eine bemerkenswerte Entwicklung in Bezug auf Umfang und Komplexität des Betriebs gezeigt.

Classificado als RAT, Akronym für „Remote Access Trojaner“, BTMOB ermöglicht dem Angreifer den Fernzugriff auf das infizierte Mobiltelefon und dessen Bedienung, ohne dass der Benutzer es erkennen kann. Die Essa-Funktionalität stellt eine erhebliche Bedrohung dar, da sie dem Kriminellen umfassende Möglichkeiten bietet, die Daten und Funktionen des Geräts auszunutzen. Die Kontrollflexibilität von BTMOB unterscheidet es von vielen spezifischen Finanz-Malware und erhöht das Schadenspotenzial.

Como oder BTMOB Rat infiziert Geräte

Der BTMOB-Infektionsprozess beginnt mit der Verbreitung von Links zu gefälschten Websites, die häufig bekannte Streaming-Plattformen oder Kryptowährungsdienste simulieren. Durch Klicken auf diese Adressen werden Benutzer zu gefälschten App-Stores weitergeleitet, die optisch Google Play Store ähneln. Bei betrügerischen Nessas-Seiten wird das Opfer dazu verleitet, eine Schadanwendung zu installieren, woraufhin der Virus auf das Android-Gerät gelangt.

Após Erstinstallation, BTMOB fordert Zugriff auf Serviços von Acessibilidade von Android an. Die Essa-Berechtigung, die ursprünglich entwickelt wurde, um Menschen mit Behinderungen bei der Nutzung von Mobiltelefonen zu helfen, wird vom Virus böswillig ausgenutzt. Durch den Erhalt dieses Zugriffs ist BTMOB in der Lage, seine Berechtigungen im System zu erhöhen und sich tiefer zu installieren, ohne dass für die Fortsetzung des Betriebs ein zusätzlicher Eingriff des Benutzers erforderlich ist.

Remote-Controle und Datendiebstahl nach Infektion

Nach der Installation und der Erteilung der Berechtigungen zeigt BTMOB ein breites Spektrum bösartiger Fähigkeiten innerhalb des infizierten Geräts. Der Virus kann sensible Daten extrahieren, Bildschirme in Echtzeit erfassen und Benutzeraktivitäten aufzeichnen und so Kriminellen wertvolle Informationen liefern. Além ermöglicht es dem Angreifer außerdem, das Mobiltelefon aus der Ferne zu bedienen, Befehle auszuführen und Funktionen zu steuern, als wäre er selbst der Besitzer.

Durch die Kontrollebene Este können Passwörter eingesehen, auf Bankanwendungen zugegriffen und Nachrichten im Namen des Opfers ohne dessen Wissen gesendet werden. Der Funktionsumfang von BTMOB macht ihn zu einem vielseitigeren und gefährlicheren Virus, da er nicht auf eine bestimmte Art von Diebstahl beschränkt ist, sondern die vollständige Kontrolle über das Gerät und alle darin enthaltenen Informationen bietet.

Modelo „Malware-as-a-Service“ erleichtert den Zugriff

BTMOB wird im Rahmen des MaaS-Modells oder „Malware-as-a-Service“ verkauft, sodass es von Personen ohne technische Programmierkenntnisse erworben und genutzt werden kann. Das Geschäftsmodell von Esse erleichtert die Verbreitung von Betrügereien, indem es das Tool einem breiteren Publikum von Kriminellen zugänglich macht. Die Plattform umfasst eine Schnittstelle zum Erstellen neuer Schadanwendungen und zur Anpassung von Kampagnen für verschiedene Länder und Zielgruppen.

Eine lebenslange Lizenz für BTMOB kostet etwa 5.000 US-Dollar, zuzüglich einer monatlichen Gebühr für technischen Support. Im Januar 2026 wurden BTMOB-Dateien sogar kostenlos in einem Dark-Web-Forum angeboten, bevor der Dienst deaktiviert wurde. Die Malware wird aktiv über offene Kanäle im Internet beworben, darunter Werbeseiten und Profile in sozialen Netzwerken wie X und Instagram, die potenzielle Käufer über Telegram an einen Betreiber weiterleiten.

Campanhas auf América Latina erkannt

Security Pesquisadores hat bereits BTMOB-Kampagnen auf América Latina aufgezeichnet, mit bemerkenswerten Fällen auf Argentina. Bei Nesses-Vorfällen wurde der Virus angepasst, um sich als argentinische Regierungsbehörden wie Steuer- und Zollbehörden auszugeben. Durch die Nachahmung der visuellen Identität dieser Institutionen soll die Glaubwürdigkeit der Betrügereien erhöht und lokale Benutzer dazu verleitet werden, die Schadanwendung zu installieren.

ESET identifiziert die Hauptversion des Virus als MSIL/BtmobRat, während seine Varianten für Android als Android/Spy.Agent.EED, Android/Spy.Agent.EIJ und Android/Spy.Agent.EIK kategorisiert werden. Im Februar 2025 meldete das Unternehmen Cyble die Entdeckung von rund 15 Exemplaren der Version 2.5 des Virus in nur zwei Wochen und verdeutlichte damit die Aktivität und schnelle Verbreitung der Malware.

Medidas-Virenschutz und -Prävention

Die wichtigste Empfehlung zur Vermeidung einer Infektion durch BTMOB besteht darin, Anwendungen ausschließlich über den offiziellen Google Play-Store herunterzuladen. Sites, die APKs außerhalb dieser Plattform anbieten, sind die Haupteintrittspunkte für Viren und andere digitale Bedrohungen. Vorsicht bei der Installation von Apps aus unbekannten Quellen ist für die Sicherheit des Geräts unerlässlich.

Es ist äußerst wichtig, bei Links, die Sie per E-Mail, Messaging-Apps wie WhatsApp, sozialen Medien oder Online-Werbung erhalten, vorsichtig zu sein, auch wenn diese scheinbar aus seriösen Quellen stammen. Die kontinuierliche Nutzung einer Sicherheits-App auf Ihrem Telefon kann dabei helfen, Bedrohungen zu erkennen und zu neutralisieren, bevor sie Schaden anrichten. Empresas und Unternehmen müssen Cybersicherheitsrichtlinien implementieren und durchsetzen und ihre Mitarbeiter über die notwendigen Vorsichtsmaßnahmen aufklären, da ein einziger böswilliger Download vertrauliche Unternehmensdaten gefährden kann.

  • Baixar-Apps nur vom offiziellen Google Play.
  • Desconfiar von verdächtigen Links und Anhängen per E-Mail, WhatsApp oder sozialen Medien.
  • Manter ist eine aktualisierte Sicherheitsanwendung für Mobiltelefone.
  • Verificar die von neuen Anwendungen angeforderten Berechtigungen, bevor sie gewährt werden.
  • Orientar-Mitarbeiter über die besten Cybersicherheitspraktiken zum Schutz von Unternehmensdaten.

Um persönliche und berufliche Informationen vor Bedrohungen wie BTMOB Rat zu schützen, sind das Bewusstsein für die Risiken und die Ergreifung vorbeugender Maßnahmen unerlässlich. Ständige Wachsamkeit und Aktualisierung der Sicherheitssoftware sind die wirksamste Verteidigungslinie gegen diese raffinierten Angriffe.

Teilen

Mehr Nachrichten in Aktuelle Nachrichten (DE)

Mehr sehen