Koler.A – Erpressungstrojaner erreicht Android-Smartphones

Virus

Warnung! Zugang von Ihrem Telefon wurde vorläufig aus den unten aufgelisteten Gründen gesperrt.„ So macht sich der bekannte Erpressertrojaner nun auf Android-Smartphones bemerkbar, der seit einigen Jahren PC-Benutzer in Angst und Schrecken versetzt. Weltweit sind Angriffe auf Smartphones geglückt, die zu einer Sperre des Displays führen. Der Trojaner läuft unter der Bezeichnung Koler.A, wobei A für Android steht.

Ein als offizielle Meldung einer staatlichen Behörde gefakter Sperrbildschirm verhindert Eingaben auf dem Gerät. Besonders perfide: Dem Nutzer wird ein Verstoß gegen das Strafgesetzbuch vorgeworfen. Seine Daten seien vorerst fixiert und verschlüsselt. Erst durch Zahlung einer bestimmten Summe via anonyme Zahlungssysteme wie uKash oder Paysafecard würde die Sperre auf dem Gerät wieder entfernt. Für unbedarfte Smartphone-Nutzer sieht die Meldung auf dem Sperrbildschirm echt aus. Es ist davon auszugehen, dass einige Personen auch aus Scham und Angst, bei möglichen illegalen Aktivitäten erwischt worden zu sein, die geforderte „Lösegeldsumme„ zahlen, um den Trojaner loszuwerden. Denn er verbreitet sich nach aktuellen Stand durch das Surfen auf befallene Webseite, zu denen unter anderem typische „Schmuddelseiten„ gehören. Der Trojaner maskiert sich dabei als Videoplayer, der zum Ansehen von den gewünschten Filmen erforderlich sei.

Hinter dem Erpressungsversuch steckt ein gut ausgeklügeltes System. Der Trojaner passt sich durch Geolokalisierung in Sprache und Design dem Smartphone an. In Deutschland ziert zum Beispiel das Bild der Bundeskanzlerin und ein gefälschtes Siegel der Bundespolizei den Sperrbildschirm. In anderen Ländern sind ebenfalls die jeweiligen Regierungschefs zu sehen. Es ist davon auszugehen, dass sich Erscheinung, Inhalt des Textes und mögliche Installationsroutinen des Trojaners mit der Zeit verändern können. Zumindest aktuell haben Smartphone-Nutzer einen Trost: Die Installation des Trojaners muss manuell bestätigt werden. Daher gilt, alle Abfragen von Apps und Programmen genau zu prüfen.

Um den Trojaner wieder zu löschen, sind verschiedene Wege möglich. Einer ist, das Gerät im abgesicherten Modus zu starten und das Programm dann zu entfernen. Eine weitere Möglichkeit besteht darin, ihn mit schnellen Fingern zu löschen. Denn er erneuert sich alle fünf Sekunden, ermöglicht zwischendurch aber den Klick auf den Homescreen. Zieht ihn der Nutzer von dort gedrückt haltend auf das obere Ende des Bildschirms, öffnet sich das Mülleimersymbol. Wird das Icon dort hineingeschoben, ist der Trojaner gelöscht. Bei beiden Varianten hat der Entwickler des schädlichen Programms jedoch die IMEI-Gerätenummer des Smartphones, womit weiterer Missbrauch möglich ist.

Mehr Informationen

Abhören von Handys – so funktioniert es
Virus im Smartphone
Kostenloses Smartphone Antivirus – Angebote Vergleich
Smartphone Tarife – Vergleich – Internetflatrate plus Minutenpaktet
Handy Flatrate Vergleich – Flat für Telefon & Internet

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Gefährlicher Trojaner „DroidBot“ – Android-User müssen vorsichtig sein

Gefährlicher Trojaner „DroidBot“

Android-User müssen vorsichtig sein

Aktuell warnen Sicherheitsforscher vor einem Trojaner mit dem Namen „DroidBot“, der auf Android-Geräten großen Schaden anrichten kann. Im schlimmsten Fall kann am Ende das gesamte Bankkonto der Android-User leer geräumt sein. Nutzer sollten daher besonders vorsichtig sein. […]

Ü-85-Regelung – Senior wird bei Haustürgeschäft Tarifwechsel verwehrt

Ü-85-Regelung

Senior wird bei Haustürgeschäft Tarifwechsel verwehrt

Bei Haustürgeschäften sollten Verbraucher grundsätzlich vorsichtig sein. Es besteht die Gefahr, zu übereilten Vertragsabschlüssen gedrängt oder sogar auf Kriminelle hereinzufallen. Einem Senior wurde von einem Telekom-Vertreter ein Haustürgeschäft allerdings aufgrund seines Alters verweigert. […]

Nicht mehr erreichbar – die 11833 wurde nach 3 Jahrzehnten abgeschaltet

Nicht mehr erreichbar

Die 11833 wurde nach 3 Jahrzehnten abgeschaltet

Die legendäre 11833-Auskunft der Deutschen Telekom gibt es nicht mehr. Gestern hat das Unternehmen den Dienst nach beinahe 30 Jahren endgültig abgeschaltet. Verbrauchern stehen bei Bedarf aber weiterhin entsprechende Telefonauskunftsdienste von anderen Anbietern zur Verfügung. […]

„Restore Credentials“ – Google macht Smartphone-Wechsel komfortabler

„Restore Credentials“

Google macht Smartphone-Wechsel komfortabler

Google vereinfacht den Wechsel von einem Android-Smartphone zu einem anderen noch weiter. Nutzer können künftig von der sogenannten „Restore Credentials“-Funktion profitieren. Dank dieser werden beispielsweise auch Passwörter für Anwendungen automatisch auf das neue Handy übertragen. […]