Zeus-Trojaner knackt mTAN-Verfahren unter Android

Q

quercus

Gast
Die Schadsoftware ZeUS-in-the-Mobile (ZitMo) ist jetzt auch eine Gefahr für Nutzer von Android-Smartphones. Betrüger können auf diese Weise das mobile TAN-Verfahren aushebeln, wenn sie sowohl den PC als auch das Smartphone eines Opfers unter ihre Kontrolle gebracht haben.

Hier gehts zur News.
 
Zuletzt bearbeitet von einem Moderator:
War klar das sowas kommt. Wirklich geknackt wurde das mTan Verfahren aber auch nicht. Sonst müsste es meinem Verständnis nach möglich sein, selbst gültige TANs für ein fremdes Konto zu generieren.
 
Wenn sich der Trojaner schon als Sicherheitssoftware tarnt wie bekomme ich als Laie dann raus welche Software solche "Angriffe" verhindern kann?
Ist das überhaupt nötig?
 
Die Software, die solche Angriffe verhindern kann, bist Du selbst. Installiere nur Apps, denen man vertrauen kann. Steht sogar im Artikel :)
 
Ja das habe ich gelesen aber danke ;)
Wenn ich jetzt z. B. ein Spiel haben will oder ein Bildbearbeitungsprogramm oder sowas dann weiß ich ja nicht ob das ein Virus ist. Ich lese mir zwar immer die Erfahrungen durch und das ganze aber sicher kann man sich ja nie sein
 
Hey macht doch nichts. Das ist die Gefahr wenn ein Betriebssystem offen ist. Sicherheit ist bei Android doch eh keine Priorität.
 
du musst den selbst installieren. was hat das mit befallen zu tun? sind doch nicht bei der bildzeitung hier! wer virus.exe bzw. apk selbst installiert sollte sich nciht wundern.

da keine sicherheitslücke zur selbtverbreitung genutzt wird kann man schlecht von einem loch reden!
 
Mein Kenntnisstand zu der Sache ist, dass der Trojaner keine Sicherheitslücke ausnutzt sondern vom Nutzer selbst auf dem Mobiltelefon installiert werden muss.
Außerdem hat man an dem Punkt, wo man aufgefordert wird, den Trojaner auf dem Telefon zu installieren, schon einen Trojaner auf dem PC, was ein mindestens genauso großes Problem ist.
 
ALso ich hab da keine Befürchtungen. Bei meinem i7500 wird die app im Hintergrund wegen Speicher-engpässen so schnell beendet, dass die weder zeit hat was aufzuzeichnen noch wegzuschicken^^

Allerdings finde ich das zunehmende Viren-Wachstum bedenklich... und es wird sicher nicht bei Trojanern bleiben....
 
er9y0x_Has_Your_Credit_Card_Number_Been_STOLEN_On_The_Internet-s506x279-13914-580.png

:D
 
Also gut finde ich dass Android jedesmal vor der installation von apps die Rechte die die App fordert anzeigt. Jedoch wird hier wohl oft einfach auf Installieren geklickt ohne dass man diese angezeigten Rechte die die App anfordert ausführlich durchließt.

Ich wollte z.B. die "CM_PlusToolbox2.10" installieren die man im Ho!No! CM7 Mod thread findet aber die app will zu viel "Kontrolle" wie z.B. auch kostenpflichtige SMS verschicken. Aus diesem Grund habe ich es gelassen dies zu installieren bevor ich mir bzgl bevor sich mein Stein etwas zuzieht.
Es liegt wie auch am PC zu 99% am User bzw. an der "brain.exe" ob ein System infiziert wird oder nicht.

Bei Android regt mich die Update politik der ganzen Provider,Hersteller auf. Sicherheitslücken werden nicht rechtzeitig durch Updates geschlossen. Ich nenne da nur mal Motorola.

Ich bin der Meinung dass Smartphones genauso wie komplett PCs mit dem OS eigener Wahl bespielt werden sollen können. Somit bleibt jedem selbst überlassen was für ein betriebssystem er/sie in welcher art und weise nutzt..

Ich denke mal sowas wird auch noch kommen. Hoffe ich mal.
 
"Knackt mTAN-Verfahren"... Hmm, ja, das Teil kann SMS abfangen. Schön. Aber wie genau "knackt" dieser Trojaner das mTAN-Verfahren? mTANs sind doch nur für eine Transaktion gültig. Dazu müssten sie ja die Transaktion, die der Benutzer tätigt, manipulieren können. Außerdem glaube ich kaum, dass ein Nutzer länger als eine Minute brauch, um den mTAN einzugeben (oder sieht der Nutzer den erst gar nicht, da das durch den Trojaner komplett abgefangen wird?)

Naja jedenfalls sehe ich da noch kein Problem drin.

Man sollte aber immer darauf schauen, was für Rechte eine App benötigt, die man installiert. Ich finde, App-Entwickler sollten da auch mehr Transparenz bieten, indem sie sagen warum ihre App diese Rechte benötigt und wofür.
 
bigron schrieb:
Ich bin der Meinung dass Smartphones genauso wie komplett PCs mit dem OS eigener Wahl bespielt werden sollen können. Somit bleibt jedem selbst überlassen was für ein betriebssystem er/sie in welcher art und weise nutzt..

Ich denke mal sowas wird auch noch kommen. Hoffe ich mal.

Openmoko, Inc.

Tobiwan schrieb:
Ich finde, App-Entwickler sollten da auch mehr Transparenz bieten, indem sie sagen warum ihre App diese Rechte benötigt und wofür.

"Hallo, das ist meine Security-App, die SMS-Rechte nur dazu verwendet, eure TANs zu klauen. Ganz harmlos." ...
 
Wie schnell doch Kaspersky ist, wenn es um irgendwelche "Gefahren" geht. ^^
 
s!Le schrieb:
Wie schnell doch Kaspersky ist, wenn es um irgendwelche "Gefahren" geht. ^^

Sehr viel Spielraum für böse Gedanken :D
 
Tobiwan schrieb:
"Knackt mTAN-Verfahren"... Hmm, ja, das Teil kann SMS abfangen. Schön. Aber wie genau "knackt" dieser Trojaner das mTAN-Verfahren? mTANs sind doch nur für eine Transaktion gültig. Dazu müssten sie ja die Transaktion, die der Benutzer tätigt, manipulieren können. Außerdem glaube ich kaum, dass ein Nutzer länger als eine Minute brauch, um den mTAN einzugeben (oder sieht der Nutzer den erst gar nicht, da das durch den Trojaner komplett abgefangen wird?)
Geknackt ist gar nichts. Das beschriebene Szenario sieht so aus: Per Trojaner auf dem PC haben die Hacker Deine Zugangsdaten zum Online-Banking, dort tätigen Sie eine Überweisung, die dazu nötige TAN wird von Deinem Androiden zu den Hackern geschickt.
 
Dazu müssen dann aber auch wirklich alle Kriterien stimmen.
 

Ähnliche Themen

M
Antworten
3
Aufrufe
163
MaxPl
M
G
Antworten
2
Aufrufe
411
gene
G
Malou
Antworten
9
Aufrufe
804
Malou
Malou
Zurück
Oben Unten