Abo-Trojaner – Mehrere bösartige Apps im Google Play-Store entdeckt

Abo-Trojaner – mehrere bösartige Apps im Google Play-Store entdeckt

In elf scheinbar harmlosen Apps aus dem Google Play-Store versteckte sich Android-Malware, die kostenpflichtige Abonnements abschließt. Insgesamt wurde der Abo-Trojaner auf mindestens 620.000 Geräten heruntergeladen. Die schädliche Software mit dem Namen „Fleckpe“ wurde von den Sicherheitsexperten von Kaspersky entdeckt.

Was steckt hinter dem Abonnement-Trojaner?

„Fleckpe“ versteckte sich unter anderem hinter einem Foto-Editor wie den Apps „Beauty Slimming Photo Editor“ oder „Photo Effect Editor“. Aber auch in Apps für Hintergrundbilder wurde der Abo-Trojaner von den Sicherheitsforschern entdeckt. Öffnet der Nutzer die App, lädt eine stark verschleierte Bibliothek, die einen sogenannten Dropper enthält. Hierbei handelt es sich um ein eigenständig ausführbares Programm, durch welches heimlich im Hintergrund die Schadsoftware installiert wird. Die betroffenen Nutzer bekommen hiervon nichts mit. Die schädliche Software kontaktiert den Command-and-Control-Server der Cyberkriminellen, wodurch Informationen über den Mobile Network Code, den Mobile Carrier Code sowie das Gerät übertragen werden. Anhand dieser Informationen ist es den Tätern möglich, sowohl den Mobilfunkanbieter als auch das jeweilige Herkunftsland des Opfers ausfindig zu machen. Vom Command-and-Control-Server wird anschließend eine Seite mit zahlungspflichtigen Abonnements zurückgesendet, die von der zuvor auf dem Gerät installierte Malware geöffnet wird. Im Namen der Opfer wird nun versucht, kostenpflichtige Abos abzuschließen. Dies ist möglich, da die Nutzer beim ersten Öffnen der vermeintlichen harmlosen App eine Berechtigung erteilen, die jetzt als Berechtigung für den Abschluss des Abos verwendet wird. Auf diese Weise ist es möglich, komplett ohne das Wissen der Opfer, Abonnements abzuschließen.

„Cyberkriminelle nutzen vermehrt offizielle Marktplätze wie Google Play, um ihre Malware zu verbreiten. Die Trojaner werden immer ausgeklügelter, sodass sie von den Marktplätzen implementierte Anti-Malware-Prüfung erfolgreich umgehen und so lange Zeit unentdeckt bleiben können“, erklärt Dmitry Kalini von Kaspersky.

Besteht die Gefahr durch die Schadsoftware immer noch?

Obwohl Google mittlerweile alle Apps aus dem Google Play-Store entfernt hat, die wissentlich mit der Malware infiziert sind, könnten weitere Apps bisher unentdeckt geblieben sein. Es kann nach Angaben der Sicherheitsforscher demnach nicht ausgeschlossen werden, dass sich noch weitere schädliche Apps im Store befinden. Erstmals entdeckt wurde „Fleckpe“ bereits im vergangenen Jahr. Daher ist ebenfalls davon auszugehen, dass die Dunkelziffer der Geräte, auf denen der Abo-Trojaner installiert wurde, wesentlich höher als 620.000 ist. Die Experten informieren zudem darüber, dass die schädliche Software von den Cyberkriminellen bereits fortentwickelt wurde. Beispielsweise wurde bereits die Bibliothek mit dem Dropper-Code erneuert. Der Code, mit welchem die Abonnements abgeschlossen werden können, liegt jetzt ebenfalls in der Bibliothek. Nach Angaben von Kaspersky seien insbesondere Thailänder im Visier der Täter gestanden – aber auch Opfer aus Polen, Singapur, Malaysia sowie Indonesien sind bekannt.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Gefährlicher Trojaner „DroidBot“ – Android-User müssen vorsichtig sein

Gefährlicher Trojaner „DroidBot“

Android-User müssen vorsichtig sein

Aktuell warnen Sicherheitsforscher vor einem Trojaner mit dem Namen „DroidBot“, der auf Android-Geräten großen Schaden anrichten kann. Im schlimmsten Fall kann am Ende das gesamte Bankkonto der Android-User leer geräumt sein. Nutzer sollten daher besonders vorsichtig sein. […]

Ü-85-Regelung – Senior wird bei Haustürgeschäft Tarifwechsel verwehrt

Ü-85-Regelung

Senior wird bei Haustürgeschäft Tarifwechsel verwehrt

Bei Haustürgeschäften sollten Verbraucher grundsätzlich vorsichtig sein. Es besteht die Gefahr, zu übereilten Vertragsabschlüssen gedrängt oder sogar auf Kriminelle hereinzufallen. Einem Senior wurde von einem Telekom-Vertreter ein Haustürgeschäft allerdings aufgrund seines Alters verweigert. […]

Nicht mehr erreichbar – die 11833 wurde nach 3 Jahrzehnten abgeschaltet

Nicht mehr erreichbar

Die 11833 wurde nach 3 Jahrzehnten abgeschaltet

Die legendäre 11833-Auskunft der Deutschen Telekom gibt es nicht mehr. Gestern hat das Unternehmen den Dienst nach beinahe 30 Jahren endgültig abgeschaltet. Verbrauchern stehen bei Bedarf aber weiterhin entsprechende Telefonauskunftsdienste von anderen Anbietern zur Verfügung. […]

„Restore Credentials“ – Google macht Smartphone-Wechsel komfortabler

„Restore Credentials“

Google macht Smartphone-Wechsel komfortabler

Google vereinfacht den Wechsel von einem Android-Smartphone zu einem anderen noch weiter. Nutzer können künftig von der sogenannten „Restore Credentials“-Funktion profitieren. Dank dieser werden beispielsweise auch Passwörter für Anwendungen automatisch auf das neue Handy übertragen. […]