Abo-Trojaner – Mehrere bösartige Apps im Google Play-Store entdeckt

Abo-Trojaner – mehrere bösartige Apps im Google Play-Store entdeckt

In elf scheinbar harmlosen Apps aus dem Google Play-Store versteckte sich Android-Malware, die kostenpflichtige Abonnements abschließt. Insgesamt wurde der Abo-Trojaner auf mindestens 620.000 Geräten heruntergeladen. Die schädliche Software mit dem Namen „Fleckpe“ wurde von den Sicherheitsexperten von Kaspersky entdeckt.

Was steckt hinter dem Abonnement-Trojaner?

„Fleckpe“ versteckte sich unter anderem hinter einem Foto-Editor wie den Apps „Beauty Slimming Photo Editor“ oder „Photo Effect Editor“. Aber auch in Apps für Hintergrundbilder wurde der Abo-Trojaner von den Sicherheitsforschern entdeckt. Öffnet der Nutzer die App, lädt eine stark verschleierte Bibliothek, die einen sogenannten Dropper enthält. Hierbei handelt es sich um ein eigenständig ausführbares Programm, durch welches heimlich im Hintergrund die Schadsoftware installiert wird. Die betroffenen Nutzer bekommen hiervon nichts mit. Die schädliche Software kontaktiert den Command-and-Control-Server der Cyberkriminellen, wodurch Informationen über den Mobile Network Code, den Mobile Carrier Code sowie das Gerät übertragen werden. Anhand dieser Informationen ist es den Tätern möglich, sowohl den Mobilfunkanbieter als auch das jeweilige Herkunftsland des Opfers ausfindig zu machen. Vom Command-and-Control-Server wird anschließend eine Seite mit zahlungspflichtigen Abonnements zurückgesendet, die von der zuvor auf dem Gerät installierte Malware geöffnet wird. Im Namen der Opfer wird nun versucht, kostenpflichtige Abos abzuschließen. Dies ist möglich, da die Nutzer beim ersten Öffnen der vermeintlichen harmlosen App eine Berechtigung erteilen, die jetzt als Berechtigung für den Abschluss des Abos verwendet wird. Auf diese Weise ist es möglich, komplett ohne das Wissen der Opfer, Abonnements abzuschließen.

„Cyberkriminelle nutzen vermehrt offizielle Marktplätze wie Google Play, um ihre Malware zu verbreiten. Die Trojaner werden immer ausgeklügelter, sodass sie von den Marktplätzen implementierte Anti-Malware-Prüfung erfolgreich umgehen und so lange Zeit unentdeckt bleiben können“, erklärt Dmitry Kalini von Kaspersky.

Besteht die Gefahr durch die Schadsoftware immer noch?

Obwohl Google mittlerweile alle Apps aus dem Google Play-Store entfernt hat, die wissentlich mit der Malware infiziert sind, könnten weitere Apps bisher unentdeckt geblieben sein. Es kann nach Angaben der Sicherheitsforscher demnach nicht ausgeschlossen werden, dass sich noch weitere schädliche Apps im Store befinden. Erstmals entdeckt wurde „Fleckpe“ bereits im vergangenen Jahr. Daher ist ebenfalls davon auszugehen, dass die Dunkelziffer der Geräte, auf denen der Abo-Trojaner installiert wurde, wesentlich höher als 620.000 ist. Die Experten informieren zudem darüber, dass die schädliche Software von den Cyberkriminellen bereits fortentwickelt wurde. Beispielsweise wurde bereits die Bibliothek mit dem Dropper-Code erneuert. Der Code, mit welchem die Abonnements abgeschlossen werden können, liegt jetzt ebenfalls in der Bibliothek. Nach Angaben von Kaspersky seien insbesondere Thailänder im Visier der Täter gestanden – aber auch Opfer aus Polen, Singapur, Malaysia sowie Indonesien sind bekannt.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Teurer Facebook-Post –  insgesamt 10 000 Euro wegen Badewannenfoto

Teurer Facebook-Post

Insgesamt 10 000 Euro wegen Badewannenfoto

Ein Facebook-Post vor Jahren, den der Verfasser bereits längst vergessen hatte, kostet diesen jetzt insgesamt 10 000 Euro. Denn nachdem der Künstler, der das Foto erstellte, klagte, bestätigte das OLG Köln die Urheberrechtsverletzung. Auch eine Verfassungsbeschwerde scheiterte. […]

Hammer Black-Deal bei Vodafone – Allnet-Flat-Tarif 3 Monate kostenlos

Hammer Black-Deal bei Vodafone

Allnet-Flat-Tarif 3 Monate kostenlos

Vodafone hat aktuell einen echten Black-Week-Hammer im Angebot: Die CallYa Allnet-Flat S kann aktuell 12 Wochen lang komplett kostenlos genutzt werden. Kunden gehen hierbei keinerlei Verpflichtungen ein, da es sich um einen Prepaid-Tarif handelt. […]