Aktuelles, Branche - geschrieben von cp am Freitag, Januar 13, 2012 16:08 - noch keine Kommentare
Warnung vor Blog „Game Dunga“: Android-App lockt Nutzer in die Bezahlfalle
Laut Trend Micro neue Qualität durch Dauerhaftigkeit der Bedrohung
[datensicherheit.de, 13.01.2012] Die massenhafte Verbreitung der Android-Plattform gebe den Cyberkriminellen immer mehr Betrugsmöglichkeiten. Trend Micro habe eine bösartige App entdeckt, welche betrügerische Zahlungsaufforderungen nach dem Anklicken einer Webadresse für die betroffenen Anwender zum Dauerproblem mache. Konnten die Nutzer früher einen derartigen Betrugsversuch einfach durch das Schließen des Browsers abwehren, niste sich der Schädling als App dauerhaft auf dem infizierten Endgerät ein:
Die bösartige App verbreite sich über den Blog „Game Dunga“, der mit einem vermeintlichen Angebot an Spiele-Videos locke. Wer dort auf eine der angegebenen Webadressen klicke, gelange aber nicht zum gewünschten Inhalt, sondern werde aufgefordert, eine App zu installieren.
Dabei handele es sich um einen Schädling, der zunächst Anwenderinformationen stehle. Dazu gehören – falls vorhanden – Gmail-Kontoinformationen sowie die SIM-Daten und die Mobilfunknummer des infizierten Geräts. Diese Informationen werden an Cyberkriminelle weitergeleitet. Im zweiten Schritt zeige die App eine Warnmeldung folgenden Inhalts an: „Wir haben Ihre Zahlung nicht erhalten. Aus diesem Grund müssen wir gemäß unserer Richtlinien eine Strafgebühr erheben für den Fall, dass Sie nicht gezahlt haben.“ Um die Seriosität eines legitimen Anbieters im Internet vorzugaukeln und um gleichzeitig eine Drohkulisse aufzubauen nach dem Motto „Wir wissen, wer Du bist“, würden ferner die gestohlen Informationen angezeigt.
Derartige Betrugsversuche für Zahlungen ohne Gegenleistung seien zwar im Prinzip nichts Neues in der cyberkriminellen Szene, neu sei allerdings, dass die Anwender sich des Problems nicht mehr einfach durch Schließen des Browsers entledigen könnten. Die Warnmeldung erscheine in fünfminütigen Abständen immer wieder. Viele Anwender könnten sich dadurch dazu verleiten lassen, die geforderte Summe tatsächlich zu bezahlen.
Die wichtigste Verhaltensregel zur Abwehr solcher Bedrohungen laute „lieber einmal zu wenig als zu oft klicken“. Wie beim Surfen mit dem PC auch, sollten Anwender niemals Programme installieren, deren Urheber sie nicht kennen. Ferner sei immer ein gesundes Misstrauen gegenüber vermeintlich kostenlosen Angeboten ratsam.
Vorsicht bei Option „Unbekannte Quellen erlauben“
Bei der Installation von Apps könne es in einigen Fällen notwendig sein, die Option „Unbekannte Quellen erlauben“ zu aktivieren. Trend Micro rät dringend, diese Option sofort nach Beendigung des Vorgangs wieder zu deaktivieren, da sie die Installation der Malware möglich mache.
Anwender, deren Geräte von dem beschriebenen Schädling infiziert wurden, sollten eine Sicherheitslösung für mobile Endgeräte installieren, um diesen Betrugsversuch unschädlich zu machen und künftige Infektionen zu vermeiden.
Weitere Informationen unter:
Trend Micro-Blog
One-Click Zahlungsbetrug sucht sich Android-Opfer
Medienpartnerschaften
Gefragte Themen
- Datenmenge bei der Erfassung einer ganzen Literatur stellt lexikographische Arbeiten vor ein Machbarkeitsproblem
- LinuxTag 2012: Bundesamt für Sicherheit in der Informationstechnik vom 23. bis 26. Mai in Berlin
- CyberCrime 2012: Kongress klärt über aktuelle Themen der IT-Sicherheit auf
- Cloud Dienste: Sicherheitsmängel bei Dropbox, Mozy & Co.
- Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
- 8MAN 4.2: Dateneigentümer und Fachabteilungen können Änderungen der Zugriffsrechte per Mausklick initiieren
- Rheinland-Pfalz: Soziale Netzwerke und Datenschutz Themen des Verfassungsfestes
- Botnetze, Mobile Malware und Datendiebstahl weiterhin aktuelle Gefahren für Computer und Smartphones
- Deutschland laut Symantec-Sicherheitsbericht der Cybercrime-Europameister
- Rechtemanagement in der IT: Wenn es dem Internen Täter zu leicht gemacht wird
- Gefährlicher Identitäts-Transfer zwischen facebook und Pinterest
- Wie soll jemand seine eigene Verantwortung wahrnehmen wenn die personenbezogenen...
- Man fragt sich nur, wann die anderen 50% schlau werden!...
- Habe auch diese E-Mail erhalten. Zu den oben genanten widersprüchlichen aussagen...
- Hat ja leider insgesamt ganz schön lange gedauert. Gerade in Hinblick aif Breitb...
- Look 2nd note, last line said:
"O-W-m-4 H8L XORLX"
You can see what letters a...
- Wo bitte bleibt im Internet der Jugend- bzw. Spielerschutz???? Es ist ja hierzul...
- Ich hoffe, daß die anderen Anti-Viren-Hersteller da nachziehen. Erschreckend fin...
- Ich habe gestern mit einer unterdrückten Rufnummer, angeblichen Mitarbeiterin v...
Aktuelles, Experten, Veranstaltungen - Mai 18, 2012 22:54 - noch keine Kommentare
Datenmenge bei der Erfassung einer ganzen Literatur stellt lexikographische Arbeiten vor ein Machbarkeitsproblem
weitere Beiträge in Experten
- LinuxTag 2012: Bundesamt für Sicherheit in der Informationstechnik vom 23. bis 26. Mai in Berlin
- Cloud Dienste: Sicherheitsmängel bei Dropbox, Mozy & Co.
- Rheinland-Pfalz: Soziale Netzwerke und Datenschutz Themen des Verfassungsfestes
- Stiftung Datenschutz: Peter Schaar warnt vor Unterfinanzierung und zweifelhafter Effektivität
- Fünf Jahre Speicherung von Fluggastdaten: Peter Schaar kritisiert Entscheidung der EU-Innenminister
Aktuelles, Branche, Veranstaltungen - Mai 15, 2012 17:46 - noch keine Kommentare
CyberCrime 2012: Kongress klärt über aktuelle Themen der IT-Sicherheit auf
weitere Beiträge in Branche
- Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
- 8MAN 4.2: Dateneigentümer und Fachabteilungen können Änderungen der Zugriffsrechte per Mausklick initiieren
- Botnetze, Mobile Malware und Datendiebstahl weiterhin aktuelle Gefahren für Computer und Smartphones
- Deutschland laut Symantec-Sicherheitsbericht der Cybercrime-Europameister
- Rechtemanagement in der IT: Wenn es dem Internen Täter zu leicht gemacht wird
Aktuelles, Branche, Service, Umfragen - Mai 13, 2012 14:19 - noch keine Kommentare
Fast jeder fünfte Surfer im Web ohne Virenschutz und Firewall unterwegs
weitere Beiträge in Service
- Laut BITKOM liest nur jeder fünfte Internetnutzer Geschäftsbedingungen der Provider
- Eigenverantwortung beim Datenschutz von der guten Hälfte der Internetnutzer anerkannt
- Ergebnis einer NIFIS-Umfrage: IT-Sicherheit als Frage der Firmenkultur
- BITKOM-Akademie bietet neues Ausbildungskonzept im Datenschutz
- Datengier erntet Datenmüll: Jeder Dritte macht laut BITKOM Falschangaben im Web
Kommentieren