Anzeige

Gamer

Rund 150 Millionen Anwender weltweit nutzen den NoxPlayer, einen Android-Emulator für Windows und macOS. Der Player, der von der Firma BigNox entwickelt wurde, ist besonders bei Gamern beliebt, die Android-Spiele auf ihren Computern zocken möchten. Cyberkriminelle haben die Update-Funktion des Programms kompromittiert und schleusen aktuell darüber Schadsoftware auf Ziel-Systeme ein.

Derzeit haben die ESET-Forscher drei Malware-Familien identifiziert, die bei Operation NightScout zum Einsatz kommen. Den Angreifern ging es dabei nicht um finanzielle Gewinne, sondern vielmehr um die Überwachung. Die derzeit bekannten Opfer befanden sich vorwiegend in Asien. BigNox, der Entwickler des NoxPlayers wurde von ESET bereits über die Kompromittierung in Kenntnis gesetzt. Der Entwickler hat bereits reagiert und die Update-Dateien erneuert.

"Den ersten Missbrauch des NoxPlayers haben wir um September 2020 festgestellt. Die Aktivitäten setzten sich seitdem fort, erst kürzlich kam es auch zu schädlichen Aktionen", erklärt ESET-Forscher Ignacio Sanmillan. "Wir haben Beweise, dass die Infrastruktur von BigNox infiltriert wurde. Unser Tipp für Nutzer der Software ist eine Neuinstallation. Anwender des NoxPlayers, die bisher nicht Opfer der Kriminellen wurden, sollten von Updates absehen, bis BigNox saubere Aktualisierungen bereitstellen kann. Am besten sollte das Programm so lange deinstalliert werden."

Über Operation NightScout

Insgesamt kamen drei verschiedene Malware-Varianten zum Einsatz. Das erste Schadprogramm ist bisher unbekannt gewesen und verfügt über genügend Möglichkeiten zur Überwachung des infizierten Systems. Der zweite Schädling war eine Variante des Trojaners Gh0st RAT mit Keylogger Funktionen. Die dritte eingesetzte Malware ist auch ein Remote-Access-Trojaner (RAT) namens Poison Ivy.

Die ESET-Forscher haben Ähnlichkeiten zu vorherigen Cyberattacken wie die Kompromittierung der Webseite des Präsidialamtes von Myanmar 2018 oder dem Einbruch in eine Universität in Hongkong 2020.

Was ist der NoxPlayer?

BigNox ist ein Unternehmen mit Sitz in Hongkong, das verschiedene Produkte anbietet, hauptsächlich einen kostenlosen Android-Emulator für Windows und macOS namens NoxPlayer. Mit diesem Emulator können Android-Apps und -Spiele am Computer gestartet werden. Laut dem Entwickler benutzen die Software mehr als 150 Millionen Benutzer in über 150 Ländern.

Weitere Informationen:

Ihre detaillierte Analyse zu Operation NightScout haben die ESET-Forscher auf WeLiveSecurity veröffentlicht.

www.eset.com/de
 


Weitere Artikel

Justiz

NRW-Gerichte klagen über Computerprobleme

Richter in Nordrhein-Westfalen klagen über Probleme mit ihren Computern.
Videosprechstunde

Videosprechstunden nehmen in Corona-Krise stark zu

In der Corona-Krise haben ärztliche Beratungen per Videosprechstunde stark zugenommen.

Hiscox: Gisa Kimmerle wird neue Head of Cyber

Gisa Kimmerle (32) wird ab dem 1. November neue Cyber Product Head bei Hiscox Deutschland. Sie verantwortet damit den Bereich der Cyber-Versicherungslösung „CyberClear“ für Geschäftskunden, entwickelt das Cyber-Wording kontinuierlich weiter und beschäftigt…
Künstliche Intelligenz

Vorbehalte gegen Künstliche Intelligenz gehen zurück

Vorbehalte gegen Künstliche Intelligenz gehen in der Bevölkerung einer Umfrage zufolge zurück.
Dr. Marc Sesterhenn

Dr. Marc Sesterhenn ist neuer Geschäftsführer Operations bei Rittal

Dr. Marc Sesterhenn (48) ist zum 1. Oktober 2021 zum Geschäftsführer Operations des führenden Schaltschrank- und Systemanbieters berufen worden. In den Geschäftsführungsbereich gehören die deutschen Produktionsstätten in Haiger, Rittershausen und Hof sowie…
Kette

Gesamte Konnektivitätskette ist Ziel von Cyberangriffen

Im aktuellen NETSCOUT Threat Intelligence Report wurden im ersten Halbjahr 2021 rund 46.000 Angriffe auf die Konnektivitätskette gemeldet.

Anzeige

Jetzt die smarten News aus der IT-Welt abonnieren! 💌

Mit Klick auf den Button "Zum Newsletter anmelden" stimme ich der Datenschutzerklärung zu.