Mit der Weiterentwicklung bösartiger Datei- und Malware-Technologien entwickeln sich auch die Dienste, die böswillige Entwickler Menschen anbieten, die in die Hacking-Arena einsteigen möchten. Wenn ein Entwickler ohne Ihr Wissen Malware auf Ihrem Gerät verbreiten möchte, beauftragt er möglicherweise jemanden, der einen Dropper als Service bereitstellt, um ihn bei der Erreichung dieses Ziels zu unterstützen.
Lassen Sie uns daher untersuchen, was ein Malware-as-a-Service-Distributor ist und wie man ihn vermeiden kann. Verifizieren Wie man das Smartphone einer anderen Person hackt und wie man es schützt: Die vollständige Anleitung.

Schnelle Links
Was ist ein Distributor?
Ein Distributor ist eine Art Trojaner, der sich zwar harmlos präsentiert, in seinem Inneren jedoch eine böse Überraschung birgt. Trojaner haben die besondere Eigenschaft, dass sie dem Benutzer oder System vorgaukeln, dass sie harmlos sind. Deshalb heißt es Der Name des berühmten Trojanischen Pferdes der Geschichte.
Der Distributor selbst enthält keinen bösartigen Code. Das heißt, wenn jemand den Verteiler mit einer Antivirenanwendung scannt, wird er nicht als Malware angezeigt. Während dieser Phase versucht der Distributor, sich auf dem Computer des Benutzers zu installieren und um Erlaubnis zum Zugriff auf bestimmte Dienste und Dateien zu bitten.
Da der Benutzer glaubt, dass der Vertreiber harmlos ist, erteilt er dem Vertreiber der Malware die Erlaubnis, auf alles zuzugreifen, was sie will. Sobald dies geschieht, geht die Malware des Verteilers zur zweiten Stufe über und kontaktiert die Malware-Download-Server. Anschließend wird die Malware auf dem Zielsystem installiert und dabei die neu gewährten Berechtigungen verwendet, um Verdacht oder Entdeckung zu vermeiden.
Verifizieren Trojaner-Angriffe Wenn Sie mehr über diesen Malware-Typ erfahren möchten.
Was ist ein Malware Distributor as a Service?

Ein Malware-as-a-Service-Distributor ist Teil einer größeren Gruppe von Diensten, die böswillige Akteure auf dem Schwarzmarkt verkaufen. Sie haben vielleicht schon einmal von der Endung „as a Service“ in der Malware-Welt gehört; Es wird in folgenden Begriffen verwendet: Ransomware als Service.
In diesem Fall bietet die Person, die den Malware-Verteiler als Dienstleistung anbietet, dies an, weil sie hervorragend darin ist, den Verteiler zu programmieren, und ihr Fachwissen auf dem Schwarzmarkt einbringen möchte. Der Kundenstamm besteht aus Malware-Entwicklern, die eine Payload entwickelt haben, aber Hilfe benötigen, um diese auf die Geräte der Benutzer zu übertragen. Diese Entwickler wenden sich an Reseller-Anbieter, um Antivirenlösungen zu umgehen.
Reseller-Dienste können auf dem Schwarzmarkt sehr günstig sein. Einer der Berichte von Das Register Reseller-Dienste berechnen 2 US-Dollar für 1000 Malware-Lieferungen, was für jemanden, der Malware entwickelt, die ihren Opfern auf irgendeine Weise Geld entzieht, ein Taschengeld wäre.
Es ist jedoch wichtig zu beachten, dass nicht alles schlecht ist, was „als Dienstleistung“ endet. Es erlaubt zum Beispiel Künstliche Intelligenz als Service Unternehmen und Kunden nutzen unsere KI-Lösungen für harmlose Zwecke.
Beispiel für einen Malware-Distributor als Service: SecuriDropper
Um besser zu veranschaulichen, wie ein Reseller as a Service funktioniert, schauen wir uns ein Beispiel aus der Praxis an. SecuriDropper ist ein besonders bösartiger Verteilertyp, der es auf Android-Telefone abgesehen hat und diese mithilfe der Verteilermethode mit Malware infiziert.
Wie Du berichtet hast Piepender Computer, SecuriDropper wurde entwickelt, um einen bestimmten Schutz auf Android 14 zu umgehen. Wenn Sie versuchen, eine App zu installieren, die nicht aus dem offiziellen Play Store stammt, wird ihr der Zugriff auf die sensibelsten Funktionen Ihres Telefons, wie etwa die Eingabehilfeneinstellungen, nicht gestattet.
Um dieses Problem zu umgehen, kann ein Malware-Entwickler SecuriDropper zu einer harmlos aussehenden Anwendung hinzufügen und es auf die Website eines Drittanbieters hochladen. Einige Anwendungen, die SecuriDropper enthalten, tarnen sich als häufig verwendete Anwendungen. Einer von ihnen gab sich als „Google Translate“ aus. Die App enthält keinen bösartigen Code und wird daher von keinem Antiviren-Scan erkannt.
Anschließend lädt das Opfer die App herunter und versucht, sie zu installieren. Während der Installation fragt die App nach der Erlaubnis, auf den Speicher Ihres Telefons zugreifen zu dürfen. Wenn Sie zustimmen, zeigt die Anwendung eine gefälschte Fehlermeldung an, die besagt, dass die Installation fehlgeschlagen ist. Anschließend wird dem Benutzer eine Schaltfläche angezeigt, die besagt, dass sich die App neu installiert, wenn er darauf drückt.
Wenn der Benutzer die Taste drückt, sendet der Verteiler ein Signal an die Malware-Download-Server, um die Nutzlast zu installieren. Da der Benutzer der App die Erlaubnis erteilt hat, den Speicher des Telefons zu nutzen, kann der Distributor die Malware auf eine bestimmte Weise installieren, sodass Android 14 sie nicht als App von einer externen Quelle erkennt.
Dies wiederum ermöglicht es der App, Berechtigungen anzufordern, die Apps von Drittanbietern normalerweise nicht anfordern dürfen. Wenn der Benutzer dem zustimmt, erhält die Malware anschließend Zugriff auf alle Berechtigungen, die sie benötigt, um ihre Pläne fortzusetzen.
SecuriDropper war für die Entfernung aller Arten von Malware verantwortlich. Einige Stämme installieren beispielsweise SpyNote, das Daten auf Ihrem Telefon ausspionieren kann, während andere einen Banking-Trojaner installieren, der als gefälschter Chrome-Browser getarnt ist.
So schützen Sie sich vor Malware

Reseller-assoziierte Malware mag beängstigend erscheinen, wird aber hauptsächlich auf Websites Dritter gehostet. Daher ist es immer am besten, Ihre Apps von offiziellen Quellen herunterzuladen.
Wenn Sie einen Computer verwenden, installieren Sie nur Anwendungen aus offiziellen Quellen. Normalerweise finden Sie die App auf der Website des Entwicklers, aber manchmal nutzt der Entwickler einen externen Host, um die Downloads abzuwickeln. Stellen Sie im Zweifelsfall sicher, dass die Website sicher ist, bevor Sie Apps von ihr herunterladen.
Wenn Ihr Betriebssystem über einen App Store verfügt, ist das Herunterladen von Apps von dort sicherer, als sie von Websites Dritter zu beziehen. Marktplätze wie der Microsoft Store und Google Play verfügen über Sicherheitsmaßnahmen, um Benutzer vor Bedrohungen wie Leakware zu schützen.
Es ist jedoch nicht ratsam, jeder App zu vertrauen, die Sie im offiziellen App Store sehen. Malware-Entwickler können Wege finden, bösartige Apps in diese App-Stores einzuschleusen, sodass Google Play nicht zu 100 % vor Malware geschützt ist.
Glücklicherweise können Sie dieselben Schritte unternehmen, um Folgendes herauszufinden... Gefälschte Android-Apps bei Google Play Gilt für andere App Stores. Wenn eine App etwas „Ärgerliches“ hat, laden Sie sie nicht herunter.
Identifizieren Sie den Malware-as-a-Service-Distributor
Auch wenn es sich bei dem Malware-Verteiler um ein bösartiges Toolkit handelt, können Sie sich dagegen wehren, indem Sie beim Herunterladen von Apps bewährte Online-Praktiken anwenden. Da Hacker nun als Dienstleistung angeboten werden, ist der Schutz vor ihnen wichtiger denn je. Sie können es jetzt ansehen Best Practices und Tipps zur Verbesserung der Privatsphäre auf Android.










