Kommentare zu folgendem Beitrag: Lesetipps: Das Wikipedia Versprechen, Daten von Parla, Android-Spyware
Lesetipps: BND - millionenfach E-Mails von Deutschen durchleuchtet? 70 TByte an Daten von „Parler“ abgezapft. Das Wikipedia-Versprechen.
Kommentare zu folgendem Beitrag: Lesetipps: Das Wikipedia Versprechen, Daten von Parla, Android-Spyware
Lesetipps: BND - millionenfach E-Mails von Deutschen durchleuchtet? 70 TByte an Daten von „Parler“ abgezapft. Das Wikipedia-Versprechen.
Thema Android-Spyware:
Die Rogue-Malware-Familie bedient sich der Dienste der Firebase-Plattform, um ihre bösartigen Absichten zu verschleiern und sich als legitimer Google-Dienst auszugeben.
Rogue nutzt die Dienste von Firebase als C&C-Server (Command and Control), was bedeutet, dass alle Befehle, die die Malware steuern, und alle von der Malware gestohlenen Informationen über die Firebase-Infrastruktur übermittelt werden.
Google Firebase umfasst ein Dutzend Dienste, die Entwicklern bei der Erstellung von mobilen und Web-Anwendungen helfen. Die Rogue-Malware nutzt die folgenden:
Es gibt mehrere Accounts von Firebase-Konten, die im Code der Rogue-Malware versteckt sind:
Um manuell feststellen zu können, ob man mit der Malware „Rogue“ infiziert ist, kann man in seinen Internet-Verbindungsprotokollen recherchieren, ob sich das Gerät mit folgenden URLs verbindet oder verbunden hatte:
Diese vier Domains sind definitiv Adressen, unter denen sich die Rogue-Malware mit dem C&C-Server innerhalb der Google Firebase-Infrastruktur verbindet, um Kommandos anzunehmen bzw. um die gestohlenen Daten hochzuladen!! ![]()