Gefährlicher Trojaner „DroidBot“ – Android-User müssen vorsichtig sein

Gefährlicher Trojaner „DroidBot“ – Android-User müssen vorsichtig sein

Ein komplett leer geräumtes Konto kann die Folge einer gefährlichen Malware sein, vor der Sicherheitsforscher aktuell warnen. Auch für deutsche Android-User besteht die Gefahr, Opfer der Betrüger zu werden. Der Trojaner tarnt sich vorwiegend als Banking-App, Google-Dienst oder allgemeine Sicherheitsanwendung.

Was steckt hinter „DroidBot“?

Bei der Malware, vor der die Cybersecurity-Forscher von Cleafy warnen, handelt es sich um einen sogenannten Remote-Acess-Trojaner, kurz RAT, für das Android-Betriebssystem. Dahinter sollen Personen aus der Türkei stecken, die den kriminellen Dienst gegen Geld anbieten – das wird als „Malware-as-a-Service“ bezeichnet. Schon seit Juni dieses Jahres ist die gefährliche Schadsoftware im Umlauf und tauchte nach Angaben der Cleafy-Sicherheitsforscher nicht nur in Deutschland, sondern auch in anderen europäischen Ländern wie Italien oder Frankreich auf. Bei „DroidBot“ wird Dual-Channel-Kommunikation genutzt. Das bedeutet, ausgehende Daten werden über MQTT (Message Queuing Telemetry Transport) übertragen und eingehende Befehle wiederum über HTTPS (Hypertext Transfer Protocol) empfangen.

„Über Message Queuing stellen Angreifer sicher, dass die Daten, die sie abfangen wollen, gespeichert werden und regelmäßig bei ihnen ankommen. Das macht sie flexibel, weil HTTPS-Verbindungen eigentlich immer zugelassen werden. Gleichzeitig ist die Kommunikation verschlüsselt – das bedeutet, ihnen kann im Grunde niemand dazwischenfunken oder reinschauen“, erklärt Cybersicherheits-Experte Manuel Atug.

Weshalb ist die Malware so gefährlich?

Auf das Gerät der Betroffenen gelangt der RAT über das Downloaden von Anwendungen aus unsicheren Quellen – also, wenn Apps nicht aus den offiziellen App-Stores heruntergeladen werden. Um die potenziellen Opfer in die Falle zu locken, werden auch „Lockvögel“ eingesetzt, die die Android-User dazu verleiten, auf infizierte Links zu klicken oder schadhafte Dateien zu öffnen. Hierfür setzen die Täter unter anderem auf Fake-Apps von bekannten Unternehmen wie DHL. Dem Betroffenen wird dann suggeriert, dass sein Paket umgeleitet wurde und ein Link geöffnet werden muss. Teilweise kommen auch sehr personalisierte Betrugsversuche zum Einsatz, sodass die User nicht damit rechnen, dass es sich um eine betrügerische Masche handelt. „DroidBot“ kombiniert laut Cleafy-Forschern Overlay-Angriffstechnik mit versteckter VNC-Angriffstechnik. Dadurch ist unter anderem eine Überwachung der Benutzeroberfläche möglich. Die Kriminellen können aus der Ferne auf das Smartphone oder Tablet zugreifen. All das passiert, ohne dass der Geräte-Nutzer etwas bemerkt. Des Weiteren ermöglicht die Malware, alles, was der User macht, aufzuzeichnen. Die Täter können, wenn der Trojaner erst einmal auf dem Android-Gerät gelandet ist, vielfältigen Schaden anrichten. So ist es ihnen unter anderem möglich, SMS abzufangen, wodurch die 2-Faktor-Authentifizierung beim Online-Banking ausgehebelt werden kann. Zudem können sensible Informationen wie Passwörter erfasst werden, da sie sehen, was der Nutzer auf seinem Smartphone eintippt. Dadurch kann durch den Trojaner sogar das gesamte Konto leer geräumt werden, wenn die Betrüger an die Log-in-Daten des Online-Bankings gelangen.

Wie können sich Android-User schützen?

Der beste Schutz vor der Malware ist, auf das Herunterladen von Apps aus unseriösen Quellen zu verzichten. Anwendungen sollten stets nur über die offiziellen App-Stores installiert werden. Doch selbst das ist nicht immer hundertprozentig sicher. Denn auch im offiziellen Google-Play-Store wurden bereits bösartige Apps entdeckt. Um sich bestmöglich zu schützen, sollten Verbraucher sich nicht von Dritten unter Druck setzen lassen, Links zu öffnen oder Anwendungen zu installieren. Bevor etwas heruntergeladen wird, sollte gründlich überprüft werden, ob die entsprechende Anwendung aus sicherer Quelle stammt. Da viele Schadprogramme tiefgreifende Änderungen am System vornehmen und dadurch Daten verloren gehen können, sind regelmäßige Backups zu empfehlen. Das Betriebssystem selbst sowie sämtliche Apps und Anwendungen sollten durch Updates stets auf dem neuesten Stand gehalten werden. Wer von dem Trojaner betroffen ist, sollte dies zudem bei der örtlichen Polizeidienststelle zur Anzeige bringen.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Digitale Steuerbescheide ab 2026 – Papier nur auf Wunsch

Digitale Steuerbescheide ab 2026

Papier nur auf Wunsch

Ab 2026 werden Steuerbescheide in Deutschland in der Regel nur noch digital bereitgestellt. Papier gibt es nur auf Wunsch. Was bedeutet das für Bürgerinnen, Bürger und Kanzleien? Hier erfährst du verständlich, was sich ändert – und wie du dich vorbereitest. […]

Scheinbarer App-Zwang – congstar wegen Irreführung verurteilt

Scheinbarer App-Zwang 

 congstar wegen Irreführung verurteilt

Die Telekom-Tochter congstar behauptete, ihr Online-Kundencenter werde 2025 abgeschaltet – und drängte damit Kunden zum App-Download. Doch das stimmte gar nicht. Ein Gerichtsurteil deckt nun auf, wie weit der vermeintliche App-Zwang wirklich ging. […]

Urteil – Sperrung von Social-Media-Kanälen eines Influencers

Urteil 

 Sperrung von Social-Media-Kanälen eines Influencers

Das Oberlandesgericht Bamberg hat in seinem Urteil entschieden, dass die Sperrung mehrerer Social-Media-Kanäle eines Influencers durch eine Plattformbetreiberin nicht ohne Weiteres zulässig ist. Insbesondere stellte das Gericht fest, dass die bloße Weiternutzung eines weiteren Kanals keine automatisierte Umgehung der Sperrmaßnahme darstellt. […]

United Internet & 1&1 - Marken, Produkte und Hintergründe zum Versatel-Verkauf

United Internet & 1&1

Marken, Produkte und Hintergründe zum Versatel-Verkauf

United Internet bündelt seine Telekommunikationsaktivitäten und verkauft die Netztochter 1&1 Versatel konzernintern an die 1&1 AG. Für Endkunden bleiben die bekannten Marken wie 1&1, IONOS, GMX oder WEB.DE bestehen. Der Artikel erklärt verständlich, welche Produkte die Unternehmen anbieten und was der mögliche Verkauf der Domain-Handelsplattform Sedo bedeutet. […]

Kritische Chrome-Lücke – Google veröffentlicht Notfall-Update

Kritische Chrome-Lücke

Google veröffentlicht Notfall-Update

Eine Chrome-Schwachstelle wurde aktiv von Cyberkriminellen ausgenutzt. Google hat mittlerweile ein Notfall-Update bereitgestellt, das dringend installiert werden sollte. Chrome-Nutzer müssen ihren Browser neu starten, um das Update zu aktivieren. […]