Android-Sicherheit: Erster Trojaner für Android-TV entdeckt und identifiziert

Status
Für weitere Antworten geschlossen.
don_giovanni

don_giovanni

Ikone
18.810
Er ist da - der erste Trojaner für iTunes-Guthaben als Lösegeld und kann auch mit noch so guten Anti-Malware-Apps nicht vollständig abgewehrt werden: Genau wie die Phishing-Emails, wird auch die Malware für Android-Devices immer perfider. So ist der neue Trojaner für Android TV die Weiterentwicklung eines alten Bekannten, des auch für Smartphones verwendeten "Frantic Locker" (kurz: Flocker), der eindeutig zur gemeinsten Sorte von Schadsoftware gehört, die man sich so einfangen kann. Denn wo manche böswilligen Programme "nur" darauf ausgelegt sind, die Nutzerdaten auszuspähen oder SMS mitzulesen, sperrt Flocker einfach mal fix den Bildschirm des Fernsehers und verlangt ein nicht unerhebliches Lösegeld von 200 USD in iTunes-Gutscheinen.

Angeblich habe man illegale Aktionen durchgeführt und solle nun dafür eine "Strafe" bezahlen. Extrem realistisch, nicht wahr?! Diesen Deal sollte man selbstredend nicht eingehen, sondern sich entweder an den Hersteller seines TV-Gerätes wenden und um Support bitten oder alternativ einen PC an den Fernseher anschließen und einen Reset durchführen. Doch wie gelangt Flocker überhaupt auf das Endgerät? Dies geschieht durch infizierte Chat-Nachrichten oder andere Mitteilungen, in denen Links zu einem Server integriert sind, auf dem die erste Welle des Angriffs auf ihren Einsatz lauert. Befindet sich diese erste Welle auf dem Gerät, lädt sie wenig später unbemerkt eine APK-Datei herunter und nimmt Kontakt mit dem Command-and-Controll-Server auf. Daraufhin werden Nutzerinformationen und Fotos ausgelesen, die man als Druckmittel beim späteren Sperren des Gerätes verwenden will (nach dem Motto "Guck mal, wir haben deine Daten, du böser Mensch! Jetzt bezahle!").

Irgendwann macht es dann auf einmal *Zack* und der Sperrbildschirm mit der angeblichen Nachricht einer Polizeibehörde über illegale Aktionen und den persönlichen Infos als Druckmittel gegen den Nutzer erscheint - zusammen mit der Aufforderung zur Zahlung von 200 USD in iTunes-Gutscheinkarten. Immerhin setzt diese Schadsoftware noch als Bedingung voraus, dass man eine ominöse Website absichtlich besucht, deren Link einem zugespielt wurde. Wenn man also nicht unbedacht auf alle Links klickt, die einem so im Lauf der Zeit offeriert werden, dann dürfte man aktuell noch relativ sicher durch den Tag kommen.

Symbolbild
Bildschirmfoto 2016-06-23 um 13.14.21.png
Pics: blog.kaspersky.com

Diskussion zum Beitrag
(im Forum "Android TV-Geräte Allgemein")

Weitere Beiträge auf Android-Hilfe.de
Android-Malware: Porno-Website fordert iTunes-Guthaben
Phishing auf dem Vormarsch: Immer perfidere Emails kommen vermeintlich von seriösen Anbietern wie PayPal oder Amazon
Android-Sicherheit: Fünf der besten Anti-Malware-Apps im Google Play Store

Quellen:
Vielen Dank an kingoftf für den Hinweis auf diese News.
N24
botfrei Blog
Kaspersky
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: Pharao373, TSC Yoda, Schotti und eine weitere Person
Status
Für weitere Antworten geschlossen.

Ähnliche Themen

P-J-F
Antworten
0
Aufrufe
1.737
P-J-F
P-J-F
P-J-F
Antworten
0
Aufrufe
6.932
P-J-F
P-J-F
P-J-F
  • Gesperrt
  • P-J-F
Antworten
0
Aufrufe
5.907
P-J-F
P-J-F
Zurück
Oben Unten