Abo-Trojaner – Mehrere bösartige Apps im Google Play-Store entdeckt

Abo-Trojaner – mehrere bösartige Apps im Google Play-Store entdeckt

In elf scheinbar harmlosen Apps aus dem Google Play-Store versteckte sich Android-Malware, die kostenpflichtige Abonnements abschließt. Insgesamt wurde der Abo-Trojaner auf mindestens 620.000 Geräten heruntergeladen. Die schädliche Software mit dem Namen „Fleckpe“ wurde von den Sicherheitsexperten von Kaspersky entdeckt.

Was steckt hinter dem Abonnement-Trojaner?

„Fleckpe“ versteckte sich unter anderem hinter einem Foto-Editor wie den Apps „Beauty Slimming Photo Editor“ oder „Photo Effect Editor“. Aber auch in Apps für Hintergrundbilder wurde der Abo-Trojaner von den Sicherheitsforschern entdeckt. Öffnet der Nutzer die App, lädt eine stark verschleierte Bibliothek, die einen sogenannten Dropper enthält. Hierbei handelt es sich um ein eigenständig ausführbares Programm, durch welches heimlich im Hintergrund die Schadsoftware installiert wird. Die betroffenen Nutzer bekommen hiervon nichts mit. Die schädliche Software kontaktiert den Command-and-Control-Server der Cyberkriminellen, wodurch Informationen über den Mobile Network Code, den Mobile Carrier Code sowie das Gerät übertragen werden. Anhand dieser Informationen ist es den Tätern möglich, sowohl den Mobilfunkanbieter als auch das jeweilige Herkunftsland des Opfers ausfindig zu machen. Vom Command-and-Control-Server wird anschließend eine Seite mit zahlungspflichtigen Abonnements zurückgesendet, die von der zuvor auf dem Gerät installierte Malware geöffnet wird. Im Namen der Opfer wird nun versucht, kostenpflichtige Abos abzuschließen. Dies ist möglich, da die Nutzer beim ersten Öffnen der vermeintlichen harmlosen App eine Berechtigung erteilen, die jetzt als Berechtigung für den Abschluss des Abos verwendet wird. Auf diese Weise ist es möglich, komplett ohne das Wissen der Opfer, Abonnements abzuschließen.

„Cyberkriminelle nutzen vermehrt offizielle Marktplätze wie Google Play, um ihre Malware zu verbreiten. Die Trojaner werden immer ausgeklügelter, sodass sie von den Marktplätzen implementierte Anti-Malware-Prüfung erfolgreich umgehen und so lange Zeit unentdeckt bleiben können“, erklärt Dmitry Kalini von Kaspersky.

Besteht die Gefahr durch die Schadsoftware immer noch?

Obwohl Google mittlerweile alle Apps aus dem Google Play-Store entfernt hat, die wissentlich mit der Malware infiziert sind, könnten weitere Apps bisher unentdeckt geblieben sein. Es kann nach Angaben der Sicherheitsforscher demnach nicht ausgeschlossen werden, dass sich noch weitere schädliche Apps im Store befinden. Erstmals entdeckt wurde „Fleckpe“ bereits im vergangenen Jahr. Daher ist ebenfalls davon auszugehen, dass die Dunkelziffer der Geräte, auf denen der Abo-Trojaner installiert wurde, wesentlich höher als 620.000 ist. Die Experten informieren zudem darüber, dass die schädliche Software von den Cyberkriminellen bereits fortentwickelt wurde. Beispielsweise wurde bereits die Bibliothek mit dem Dropper-Code erneuert. Der Code, mit welchem die Abonnements abgeschlossen werden können, liegt jetzt ebenfalls in der Bibliothek. Nach Angaben von Kaspersky seien insbesondere Thailänder im Visier der Täter gestanden – aber auch Opfer aus Polen, Singapur, Malaysia sowie Indonesien sind bekannt.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Der Black Friday steht vor der Tür – darauf müssen Verbraucher achten

Der Black Friday steht vor der Tür

Darauf müssen Verbraucher achten

In kurzer Zeit startet wieder der Black Friday. Verbraucher werden mit riesigen Rabatten angelockt. Einige der Angebote sind jedoch trügerisch. Daher sollten Käufer stets Ruhe und Vorsicht walten lassen und Preisvergleiche durchführen. Wer bewusst shoppt, kann wirklich sparen. […]

Versteckte Kosten bei Handyverträgen – clever sparen im Tarifdschungel

Versteckte Kosten bei Handyverträgen

Clever sparen im Tarifdschungel

Handyverträge wirken oft günstig, verbergen jedoch Kostenfallen wie automatische Preissteigerungen und Zusatzoptionen. Wer Tarife sorgfältig prüft, kann das Sparpotenzial im Mobilfunkmarkt effektiv nutzen. […]

Speedport 7

Neuer Router & WLAN-Pakete der Telekom

Speedport 7

Der neue Speedport 7 Router der Telekom kombiniert modernste Wi-Fi-7-Technologie mit intuitiver App-Steuerung sowie smarten Zusatzfunktionen. Kunden können zwischen drei WLAN-Paketen wählen, die maximale Stabilität, Komfort und Sicherheit bieten sollen. […]

Wie KI den Büroarbeitsmarkt bis 2030 verändert – was sind die Risiken?

Wie KI den Büroarbeitsmarkt bis 2030 verändert

Was sind die Risiken?

Künstliche Intelligenz verändert die Arbeitswelt enorm. Besonders klassische Bürojobs geraten dabei zunehmend unter Druck. Viele KI-Assistenten sind bereits zum jetzigen Zeitpunkt in der Lage, Aufgaben automatisiert zu übernehmen. Insbesondere für Berufseinsteiger wird sich künftig einiges verändern. […]

Weiße Flecken 2025 - Warum Deutschlands Mobilfunk noch Lücken hat

Weiße Flecken 2025

Warum Deutschlands Mobilfunk noch Lücken hat

Deutschland ist fast flächendeckend mit Mobilfunk versorgt – aber noch nicht ganz. Laut einer aktuellen Studie des Bundesministeriums für Digitales und Staatsmodernisierung (BMDS) bleiben trotz jahrelangen Ausbaus noch rund zwei Prozent der Landesfläche ohne Empfang. Warum gerade Wälder, Berge und Grenzregionen so hartnäckig vom Netz ausgeschlossen bleiben, zeigt eine detaillierte Analyse. […]