PortalDerWirtschaft.de



Suchmaschinenoptimierung mit PdW
mit Content-Marketing - Ihre News
English

Neuer Android-Trojaner nutzt Sicherheitslücke


Von Doctor Web Deutschland GmbH

35 Millionen Downloads von Dr. Web für Android

Der IT-Sicherheitsspezialist Doctor Web warnt vor einem neuen Android-Trojaner, der sensible Daten bei südkoreanischen Anwendern stiehlt. Die Funktionalität des Schädlings gleicht der anderer Malware, die sich aufgrund einer Sicherheitslücke in Android...
Thumb

Hanau, 28.10.2013 - Der IT-Sicherheitsspezialist Doctor Web warnt vor einem neuen Android-Trojaner, der sensible Daten bei südkoreanischen Anwendern stiehlt. Die Funktionalität des Schädlings gleicht der anderer Malware, die sich aufgrund einer Sicherheitslücke in Android vor Antivirensoftware verbergen kann. Aktuell verbreitet sich der Trojaner in Südkorea. Wahrscheinlich werden sich Varianten des Trojaners in weiteren Ländern ausbreiten.

Der neue Android.Spy.40.origin verbreitet sich über unerwünschte SMS, die einen Link zu einem apk-file enthalten. Das ist aktuell eine der beliebtesten Verbreitungsmethoden, die von Cyber-Kriminellen vorrangig in Südkorea und Japan angewandt wird. Nach der Installation und dem Start fragt Android.Spy.40.origin den Benutzer nach Administratorrechten für sein mobiles Endgerät und entfernt anschließend sein Icon vom Bildschirm. Danach agiert die Schadsoftware im Hintergrund.

Danach stellt der Trojaner für weitere Anweisungen eine Verbindung zu einem Remote-Server her und kann folgende Operationen durchführen:

- Eingehende SMS abfangen und auf einen Server hochladen (der Benutzer wird dabei nicht benachrichtigt);

- Ausgehende Anrufe sperren;

- Kontaktliste und Angaben zu installierten Anwendungen auf einen Server hochladen;

- Anwendung auf Befehl installieren oder deinstallieren;

- SMS an eine vordefinierte Nummer senden.

Diese Schadsoftware kann eine ernsthafte Gefahr für Benutzer darstellen, weil abgefangene SMS sensible Informationen wie persönliche Daten, Kontodaten, Passwörter usw. enthalten können. Die von Cyber-Kriminellen gestohlene Liste mit Kontakten kann auch für den Versand von Massen-Mails und Phishing-Angriffe benutzt werden.

Das Besondere an Android.Spy.40.origin ist, dass der Schädling eine Sicherheitslücke in Android verwendet um nicht von Antivirenprogrammen entdeckt zu werden. Dazu wurde das apk-file des Trojaners verändert (ein akp-file ist ein Standard-Zip-Archiv mit verändertem Dateisuffix).

Bei der Entpackung dieser zip-Datei wird der Benutzer in der Regel um die Passworteingabe gebeten. Mit dem Android-Betriebssystem kann das Programm ohne Passwortabfrage installiert werden. Die Antivirenprogramme verpassen beim Scannen das Feld General purpose bit flag (obwohl es dafür eine Signatur in der Virendefinitionsdatei gibt) und können den Schädling nicht entdecken.

Die Virenanalysten von Doctor Web haben das nötige Update der Virendatenbank für Dr.Web für Android bereits vorgenommen. Schädlinge, die die oben erwähnte Sicherheitslücke ausnutzen, werden fehlerfrei detektiert. Den Android-Benutzern wird dringend empfohlen, die entsprechenden Sicherheitsmaßnahmen zu treffen. Darüber hinaus sollte man verdächtige Anwendungen nicht installieren und Links in unerwünschten SMS ignorieren.

Mehr als 35 Millionen Downloads von Dr. Web für Android

Das Produkt für mobile Endgeräte unter Android wurde mittlerweile mehr als 35 Millionen mal von Anwendern heruntergeladen. Es ist eines der beliebtesten Antivirenprogramme auf Google Play und wird weltweit verwendet. Den Statistiken zufolge wächst die Anzahl von Dr. Web Benutzern über Google Play monatlich um 3 bis 4 Millionen.



Kommentare

Bewerten Sie diesen Artikel
Noch nicht bewertet
Hinweis Für den Inhalt der Pressemitteilung ist der Einsteller, PresseBox.de, verantwortlich.

Pressemitteilungstext: 407 Wörter, 3516 Zeichen. Artikel reklamieren
Keywords
Diese Pressemitteilung wurde erstellt, um bei Google besser gefunden zu werden.

Tragen Sie jetzt Ihre kostenlose Pressemitteilung ein!