Gefährlicher Trojaner „DroidBot“ – Android-User müssen vorsichtig sein

Gefährlicher Trojaner „DroidBot“ – Android-User müssen vorsichtig sein

Ein komplett leer geräumtes Konto kann die Folge einer gefährlichen Malware sein, vor der Sicherheitsforscher aktuell warnen. Auch für deutsche Android-User besteht die Gefahr, Opfer der Betrüger zu werden. Der Trojaner tarnt sich vorwiegend als Banking-App, Google-Dienst oder allgemeine Sicherheitsanwendung.

Was steckt hinter „DroidBot“?

Bei der Malware, vor der die Cybersecurity-Forscher von Cleafy warnen, handelt es sich um einen sogenannten Remote-Acess-Trojaner, kurz RAT, für das Android-Betriebssystem. Dahinter sollen Personen aus der Türkei stecken, die den kriminellen Dienst gegen Geld anbieten – das wird als „Malware-as-a-Service“ bezeichnet. Schon seit Juni dieses Jahres ist die gefährliche Schadsoftware im Umlauf und tauchte nach Angaben der Cleafy-Sicherheitsforscher nicht nur in Deutschland, sondern auch in anderen europäischen Ländern wie Italien oder Frankreich auf. Bei „DroidBot“ wird Dual-Channel-Kommunikation genutzt. Das bedeutet, ausgehende Daten werden über MQTT (Message Queuing Telemetry Transport) übertragen und eingehende Befehle wiederum über HTTPS (Hypertext Transfer Protocol) empfangen.

„Über Message Queuing stellen Angreifer sicher, dass die Daten, die sie abfangen wollen, gespeichert werden und regelmäßig bei ihnen ankommen. Das macht sie flexibel, weil HTTPS-Verbindungen eigentlich immer zugelassen werden. Gleichzeitig ist die Kommunikation verschlüsselt – das bedeutet, ihnen kann im Grunde niemand dazwischenfunken oder reinschauen“, erklärt Cybersicherheits-Experte Manuel Atug.

Weshalb ist die Malware so gefährlich?

Auf das Gerät der Betroffenen gelangt der RAT über das Downloaden von Anwendungen aus unsicheren Quellen – also, wenn Apps nicht aus den offiziellen App-Stores heruntergeladen werden. Um die potenziellen Opfer in die Falle zu locken, werden auch „Lockvögel“ eingesetzt, die die Android-User dazu verleiten, auf infizierte Links zu klicken oder schadhafte Dateien zu öffnen. Hierfür setzen die Täter unter anderem auf Fake-Apps von bekannten Unternehmen wie DHL. Dem Betroffenen wird dann suggeriert, dass sein Paket umgeleitet wurde und ein Link geöffnet werden muss. Teilweise kommen auch sehr personalisierte Betrugsversuche zum Einsatz, sodass die User nicht damit rechnen, dass es sich um eine betrügerische Masche handelt. „DroidBot“ kombiniert laut Cleafy-Forschern Overlay-Angriffstechnik mit versteckter VNC-Angriffstechnik. Dadurch ist unter anderem eine Überwachung der Benutzeroberfläche möglich. Die Kriminellen können aus der Ferne auf das Smartphone oder Tablet zugreifen. All das passiert, ohne dass der Geräte-Nutzer etwas bemerkt. Des Weiteren ermöglicht die Malware, alles, was der User macht, aufzuzeichnen. Die Täter können, wenn der Trojaner erst einmal auf dem Android-Gerät gelandet ist, vielfältigen Schaden anrichten. So ist es ihnen unter anderem möglich, SMS abzufangen, wodurch die 2-Faktor-Authentifizierung beim Online-Banking ausgehebelt werden kann. Zudem können sensible Informationen wie Passwörter erfasst werden, da sie sehen, was der Nutzer auf seinem Smartphone eintippt. Dadurch kann durch den Trojaner sogar das gesamte Konto leer geräumt werden, wenn die Betrüger an die Log-in-Daten des Online-Bankings gelangen.

Wie können sich Android-User schützen?

Der beste Schutz vor der Malware ist, auf das Herunterladen von Apps aus unseriösen Quellen zu verzichten. Anwendungen sollten stets nur über die offiziellen App-Stores installiert werden. Doch selbst das ist nicht immer hundertprozentig sicher. Denn auch im offiziellen Google-Play-Store wurden bereits bösartige Apps entdeckt. Um sich bestmöglich zu schützen, sollten Verbraucher sich nicht von Dritten unter Druck setzen lassen, Links zu öffnen oder Anwendungen zu installieren. Bevor etwas heruntergeladen wird, sollte gründlich überprüft werden, ob die entsprechende Anwendung aus sicherer Quelle stammt. Da viele Schadprogramme tiefgreifende Änderungen am System vornehmen und dadurch Daten verloren gehen können, sind regelmäßige Backups zu empfehlen. Das Betriebssystem selbst sowie sämtliche Apps und Anwendungen sollten durch Updates stets auf dem neuesten Stand gehalten werden. Wer von dem Trojaner betroffen ist, sollte dies zudem bei der örtlichen Polizeidienststelle zur Anzeige bringen.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
Silent Calls

Silent Calls

Warum stumme Anrufe ein Warnsignal sein können

Das Telefon klingelt, doch am anderen Ende meldet sich niemand. Was wie ein harmloser Fehlanruf wirkt, kann Teil einer professionellen Betrugsmasche sein. Kriminelle nutzen sogenannte Silent Calls, um aktive Telefonnummern zu identifizieren und gezielt für spätere Betrugsversuche auszuwählen. […]

Kampf um Router-Freiheit – Verbraucherschützer klagen gegen Vodafone

Kampf um Router-Freiheit

Verbraucherschützer klagen gegen Vodafone

Darf Vodafone Kunden bei Glasfaseranschlüssen bestimmte Modems vorschreiben? Genau diese Frage soll nun ein Gericht klären. Die Verbraucherzentrale Rheinland-Pfalz sieht die gesetzlich verankerte Endgerätefreiheit in Gefahr und zieht vor das Oberlandesgericht Hamm. […]

De-Mail Ende

De-Mail endgültig eingestellt

Das Digitalprojekt, das zum Flop wurde

Als sichere Alternative zur E-Mail, startete der De-Mail-Dienst. Jetzt ist nach 15 Jahren allerdings Schluss. Denn das Projekt war nie wirklich erfolgreich und hatte mit Sicherheitsbedenken zu kämpfen, weshalb es nur wenige Bürger nutzten. […]

Karte nie erhalten, Konto geplündert – Bank muss Rückzahlung leisten

Karte nie erhalten, Konto geplündert

Bank muss Rückzahlung leisten

Das Oberlandesgericht Frankfurt stärkt jüngst in einem Urteil das Recht von Bankkunden. Geht eine Debitkarte auf dem Postweg verloren, haftet die Bank für missbräuchliche Abhebungen. Damit widerspricht das OLG dem Urteil der Vorinstanz. […]

Polizei-Einsatzfahrzeuge

Großrazzia gegen Darknet-Drogenhandel und Geldwäsche

Acht Festnahmen und Millionen-Ermittlungen

Bei einer bundesweiten Großrazzia gegen Darknet-Drogenhandel und internationale Geldwäsche haben Ermittler acht Personen festgenommen. Im Fokus stehen Millionenbeträge, Kryptowährungen und ein mutmaßliches Underground-Banking-Netzwerk zwischen Deutschland und Vietnam. […]

Plötzlich grüner Punkt am Handy? – dahinter steckt mehr als gedacht

Plötzlich grüner Punkt am Handy?

Dahinter steckt mehr als gedacht

Leuchtet plötzlich ein grüner Punkt auf dem Smartphone auf, sollten Nutzer hellhörig werden. Das Symbol zeigt an, dass Standort, Kamera oder Mikrofon aktiv genutzt werden. Im schlimmsten Fall sogar heimlich durch eine App im Hintergrund. […]