AhMyth ist eine Android-Malware- Variante, die als Remote-Access-Trojaner (RAT) fungiert. Sie tarnen sich häufig als legitime Apps, um Zugriff auf das Gerät des Benutzers zu erhalten. Sobald die Malware dort angekommen ist, kann sie mithilfe von Keylogging, Screenshots, Kamerazugriff und SMS-Nachrichten eine Vielzahl vertraulicher Informationen stehlen.
Ursprünglich wurde AhMyth 2017 über GitHub zu Bildungszwecken verbreitet. Allerdings wurde es von Cyberkriminellen genutzt, um vertrauliche Informationen von Android-Geräten zu stehlen.
Die mobile Malware AhMyth verbreitet sich über eine Vielzahl von Vektoren. Die primäre Infektionsmethode erfolgt über betrügerische mobile Apps, die sich als Bildschirmrekorder, YouTube-Downloader, Dating-Apps, Kryptowährungs-Apps und Spiele wie Minecraft ausgeben. Es kann sich jedoch auch über Phishing-E-Mails und infizierte oder bösartige Websites verbreiten.
Sobald die Malware auf einem Gerät installiert ist, fordert sie verschiedene Berechtigungen an, darunter auch solche, die es ihr ermöglichen, auch nach einem Neustart bestehen zu bleiben. Die Malware kommuniziert mit einem Command-and-Control-Server (C2), führt Befehle aus und stiehlt und exfiltriert vertrauliche Informationen auf verschiedene Weise, darunter:
Die AhMyth-Malware stiehlt Passwörter und andere sensible Informationen. Es konzentriert sich insbesondere auf Bank- und Kryptowährungs-Anmeldeinformationen, Einmalpasswörter (OTPs), die per SMS für die mehrstufige Authentifizierung (MFA) gesendet werden, und Screenshots, die vertrauliche Informationen stehlen können.
AhMyth ist ein Beispiel für einen RAT, der eine Vielzahl von Berechtigungen auf einem infizierten Android-Gerät anfordert. Dadurch können sensible Daten aus verschiedenen Quellen erfasst werden, darunter Fotos, Keylogging, Mikrofonzugriff und mehr.
Der Hauptzweck von AhMyth besteht darin, diese Informationen für die Nutzung durch den Cyberkriminellen zu sammeln, der die Malware betreibt. Von der App herausgefilterte Anmeldeinformationen können verwendet werden, um Geld von Bankkonten oder Kryptowährungs-Wallets zu stehlen. Darüber hinaus kann die Malware Fotos und Audioaufnahmen machen, die für Erpressungen oder andere böswillige Zwecke verwendet werden könnten.
AhMyth ist Malware, die sich über verschiedene Infektionsvektoren verbreitet und verschiedene Mittel nutzt, um vertrauliche Informationen von infizierten Geräten zu sammeln und zu exfiltrieren. Unternehmen können unter anderem dazu beitragen, sich und ihre Mitarbeiter vor der AhMyth-Bedrohung zu schützen:
AhMyth ist eine Android-Malware-Variante, die als RAT fungiert. Es kann eine Vielzahl vertraulicher Informationen von infizierten Geräten stehlen, wobei der Schwerpunkt auf dem Diebstahl von Anmeldeinformationen für Finanz- und Kryptowährungsseiten liegt.
Allerdings ist AhMyth eine von vielen Malware-Bedrohungen, denen Unternehmen und ihre Mitarbeiter ausgesetzt sind. Darüber hinaus sind Unternehmen einer Vielzahl weiterer Cyber-Bedrohungen und -Risiken ausgesetzt, die über die potenzielle Bedrohung durch Malware-Infektionen hinausgehen. Um mehr über die aktuelle Cyber-Bedrohungslandschaft zu erfahren und wie Unternehmen ihre Gefährdung durch moderne Cyber-Bedrohungen effektiv bewältigen können, lesen Sie den Cybersicherheit Report 2023 von Check Point.
Check Point bietet Lösungen, die es Unternehmen ermöglichen, alle ihre Geräte, einschließlich mobiler Geräte, zu schützen. Check Point Harmony Endpoint bietet robuste Endgeräte-Bedrohungsprävention und kann Organisationen dabei helfen, mobile Geräte zu verwalten und zu schützen, die über ein Bring Your Own Gerät (BYOD)-Programm Zugriff auf das Netzwerk und die Ressourcen des Unternehmens haben oder die sich im Besitz des Unternehmens befinden und von diesem betrieben werden. Um mehr darüber zu erfahren, wie Harmony Endpoint mobile Sicherheit zu einem integrierten Bestandteil der Cybersicherheitsarchitektur Ihres Unternehmens machen kann, melden Sie sich noch heute für eine kostenlose Demo an.