📣 Senden Sie uns Ihre Pressemitteilung
Seite aktualisiert sich alle 15 Minuten
Technologie

Malware „Empfohlener Video-Player“ infiziert über 700.000 Geräte in China

Chinas nationales Internet-Notfallzentrum (CNCERT) hat die Malware „Empfohlener Video-Player“ mit Backdoor-Funktionalität identifiziert, die über 700.000 Geräte in China infiziert hat. Die Software kann Terminalinformationen sammeln und Fernsteuerung ermöglichen.

10. Oktober 2026

Chinas nationales Internet-Notfallzentrum (CNCERT) hat eine Risikowarnung bezüglich der weit verbreiteten Verbreitung von Schadsoftware namens „Empfohlener Video-Player“ herausgegeben. Diese Anwendung enthält eine Hintertür, die es ihr ermöglicht, Terminalinformationen ohne Zustimmung des Benutzers zu sammeln, weitere Programme herunterzuladen und auszuführen sowie Serverbefehle zum Ausführen von beliebigem Code zu empfangen.

Laut CNCERT birgt die Malware Sicherheitsrisiken, einschließlich potenzieller Fernsteuerung infizierter Geräte und des Lecks persönlicher Daten. Über 700.000 Geräte in China wurden als infiziert identifiziert. Das Programm hält sich über Autostart-Einträge und Systemdienste im Hintergrund, ermöglicht die stille Installation von Drittanbieter-Software, das Sammeln von Geräte-Fingerabdruck- und Verhaltensdaten sowie die Manipulation von Clipboard-Inhalten.

Die Malware nutzt zwei separate Kommunikationskanäle, um periodisch Skripte von einem entfernten Server zu empfangen und auszuführen. Analysen deuten darauf hin, dass die Kernfunktionen bösartiger Software, wie Skriptausführung und Datensammlung, trotz Änderungen an Kommunikationsdomänen, Schnittstellen und Verschlüsselungsmethoden bestehen bleiben. Zwischen dem 15. und 22. September 2026 überwachte CNCERT über 700.260 infizierte Geräte in China, mit einem Spitzenwert von 251.880 täglich online aktiven kontrollierten Terminals.

CNCERT rät Benutzern, Software nur von offiziellen Kanälen herunterzuladen und digitale Signaturen zu überprüfen. Sie empfehlen eine umfassende Überprüfung infizierter Terminals und schlagen eine Neuinstallation des Systems für kompromittierte Geräte vor. Netzwerksicherheitsmaßnahmen sollten die Blockierung identifizierter bösartiger Domänen und IPs umfassen, während der Endpunktschutz durch aktualisierte Sicherheitssoftware und strenge Berechtigungsverwaltung verbessert werden sollte.

Originalquelle: ithome.com