Abo-Trojaner – Mehrere bösartige Apps im Google Play-Store entdeckt

Abo-Trojaner – mehrere bösartige Apps im Google Play-Store entdeckt

In elf scheinbar harmlosen Apps aus dem Google Play-Store versteckte sich Android-Malware, die kostenpflichtige Abonnements abschließt. Insgesamt wurde der Abo-Trojaner auf mindestens 620.000 Geräten heruntergeladen. Die schädliche Software mit dem Namen „Fleckpe“ wurde von den Sicherheitsexperten von Kaspersky entdeckt.

Was steckt hinter dem Abonnement-Trojaner?

„Fleckpe“ versteckte sich unter anderem hinter einem Foto-Editor wie den Apps „Beauty Slimming Photo Editor“ oder „Photo Effect Editor“. Aber auch in Apps für Hintergrundbilder wurde der Abo-Trojaner von den Sicherheitsforschern entdeckt. Öffnet der Nutzer die App, lädt eine stark verschleierte Bibliothek, die einen sogenannten Dropper enthält. Hierbei handelt es sich um ein eigenständig ausführbares Programm, durch welches heimlich im Hintergrund die Schadsoftware installiert wird. Die betroffenen Nutzer bekommen hiervon nichts mit. Die schädliche Software kontaktiert den Command-and-Control-Server der Cyberkriminellen, wodurch Informationen über den Mobile Network Code, den Mobile Carrier Code sowie das Gerät übertragen werden. Anhand dieser Informationen ist es den Tätern möglich, sowohl den Mobilfunkanbieter als auch das jeweilige Herkunftsland des Opfers ausfindig zu machen. Vom Command-and-Control-Server wird anschließend eine Seite mit zahlungspflichtigen Abonnements zurückgesendet, die von der zuvor auf dem Gerät installierte Malware geöffnet wird. Im Namen der Opfer wird nun versucht, kostenpflichtige Abos abzuschließen. Dies ist möglich, da die Nutzer beim ersten Öffnen der vermeintlichen harmlosen App eine Berechtigung erteilen, die jetzt als Berechtigung für den Abschluss des Abos verwendet wird. Auf diese Weise ist es möglich, komplett ohne das Wissen der Opfer, Abonnements abzuschließen.

„Cyberkriminelle nutzen vermehrt offizielle Marktplätze wie Google Play, um ihre Malware zu verbreiten. Die Trojaner werden immer ausgeklügelter, sodass sie von den Marktplätzen implementierte Anti-Malware-Prüfung erfolgreich umgehen und so lange Zeit unentdeckt bleiben können“, erklärt Dmitry Kalini von Kaspersky.

Besteht die Gefahr durch die Schadsoftware immer noch?

Obwohl Google mittlerweile alle Apps aus dem Google Play-Store entfernt hat, die wissentlich mit der Malware infiziert sind, könnten weitere Apps bisher unentdeckt geblieben sein. Es kann nach Angaben der Sicherheitsforscher demnach nicht ausgeschlossen werden, dass sich noch weitere schädliche Apps im Store befinden. Erstmals entdeckt wurde „Fleckpe“ bereits im vergangenen Jahr. Daher ist ebenfalls davon auszugehen, dass die Dunkelziffer der Geräte, auf denen der Abo-Trojaner installiert wurde, wesentlich höher als 620.000 ist. Die Experten informieren zudem darüber, dass die schädliche Software von den Cyberkriminellen bereits fortentwickelt wurde. Beispielsweise wurde bereits die Bibliothek mit dem Dropper-Code erneuert. Der Code, mit welchem die Abonnements abgeschlossen werden können, liegt jetzt ebenfalls in der Bibliothek. Nach Angaben von Kaspersky seien insbesondere Thailänder im Visier der Täter gestanden – aber auch Opfer aus Polen, Singapur, Malaysia sowie Indonesien sind bekannt.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Fake-Steuerbescheide – LKA warnt vor perfider Betrugsmasche per Post

Fake-Steuerbescheide

LKA warnt vor perfider Betrugsmasche per Post

Wer aktuell Post vom Finanzamt erhält, sollte diese genau überprüfen. Denn das Landeskriminalamt Niedersachsen warnt vor einer Betrugsmasche mit Fake-Steuerbescheiden, die per Briefpost versendet werden. Mit den Fälschungen versuchen die Betrüger, an Geld zu gelangen. […]

urteil

Online-Glücksspiel in Deutschland

Blick auf die aktuellen Regulierungen

In den vergangenen Jahren hat sich die Glücksspielbranche in Deutschland rasant gewandelt, insbesondere durch neue Regelungen. Diese haben das Online-Glücksspiel klarer strukturiert und den Weg für legale Angebote geebnet. Ein zentraler Meilenstein dabei ist der Glücksspielstaatsvertrag 2021, der die Regulierung erheblich verändert hat. Doch welche Auswirkungen hat das für Spieler und Anbieter? […]

Neuer Bahnfunk ab 2027 – 5G für weniger Verspätungen und Funklöcher

Neuer Bahnfunk ab 2027

5G für weniger Verspätungen und Funklöcher

Mit dem sogenannten „Future Railway Mobile Communication System“ soll das Bahnfahren in Deutschland revolutioniert werden. Die Echtzeit-Datenübertragung sorgt für mehr Sicherheit im Bahnbetrieb. Ferner sollen lästige Funklöcher entlang der Bahnstrecken dann der Vergangenheit angehören. […]

Mehr Diebstahlschutz für Android – das sind die 3 neuen KI-Features

Mehr Diebstahlschutz für Android

Das sind die 3 neuen KI-Features

Bereits vor Monaten hat Google angekündigt, KI-Features für einen besseren Diebstahlschutz auf die Android-Smartphones zu bringen. Jetzt berichten erste Nutzer auf der ganzen Welt davon, dass die Funktionen auf ihrem Handy angekommen sind. Bis Ende des Jahres sollen weitere Smartphones folgen. […]

Microsoft Support – LKA warnt vor neuer Vorgehensweise der Betrüger

Microsoft Support

LKA warnt vor neuer Vorgehensweise der Betrüger

Dass Kriminelle sich als Mitarbeiter von Microsoft ausgeben, um angeblich Hilfe zu leisten, ist bereits seit vielen Jahren bekannt. Jetzt warnt das LKA Niedersachsen vor einer etwas anderen, besonders perfiden Vorgehensweise beim sogenannten „Tech Support Scam“. […]