Aktuelles - geschrieben von cp am Freitag, September 10, 2010 17:05 - noch keine Kommentare
Android-Smartphones: KASPERSKY lab meldet Entdeckung der zweiten Version eines SMS-Trojaners
Falsche Anwendung versendet SMS-Nachrichten an gebührenpflichtige Nummern
[datensicherheit.de, 10.09.2010] KASPERSKY lab meldet die Entdeckung der zweiten Version eines SMS-Trojaners, der Android-Smartphones attackiert:
Bei der Verbreitung des Schadprogramms setzten die Cyberkriminelle auf klassische Suchmaschinen-Optimierung – der Trojaner werde über russische Websites verbreitet, die bei der Internetsuche nach pornografischen Videos an den ersten Stellen gelistet seien. Interessanterweise würden Android-Nutzer dieser Seiten direkt dazu aufgefordert, sich den neuen Trojaner herunter zu laden, während andere Besucher den eigentlichen Inhalt erhielten.
Wie sein Vorgänger tarne sich die neue Version des SMS-Trojaners, „Trojan-SMS.AndroidOS.FakePlayer.b“, als Media-Player. Ein Smartphone könne nur infiziert werden, wenn der Anwender die schädliche Anwendung manuell installiere – Nutzer von Android-Smartphones würden dabei gebeten, das Programm „pornplayer.apk“ herunter zu laden, um das gewünschte Video sehen zu können. Während der Installation der nur 16,4 kB großen Datei suche der Trojaner nach Inhalten des Smartphone-Besitzers, um SMS-Nachrichten zu versenden – eine Funktion, die in einem Media-Player normalerweise nicht gebraucht werde. Sobald der Benutzer die falsche Anwendung startet, würden SMS-Nachrichten an gebührenpflichtige Nummern versendet, ohne dass der Anwender etwas davon merke. Diese Nachrichten kosteten sechs US-Dollar, die in kleinen Raten vom Konto des Benutzers an die Cyberkriminellen überwiesen würden.
Weitere Informationen zum Thema:
KASPERSKY lab, 12.08.2010
Kaspersky Lab entdeckt ersten Trojaner für Android-Smartphones
Aktuelles, Experten, Veranstaltungen - Jul 27, 2024 0:58 - noch keine Kommentare
ULD-Sommerakademie 2024 in Kiel: Digitale Datenräume und Archive im Fokus
weitere Beiträge in Experten
- NIS-2-Umsetzungsfrist bis 18. Oktober 2024: eco warnt vor unzureichender Vorbereitung deutscher Unternehmen
- KI-Verordnung tritt am 1. August 2024 in Kraft
- Cyber-Resilienz – potenzielle Bedrohungen proaktiv erkennen und IT-Notfallplan vorbereiten
- CrowdStrike: Ein IT-Update und es wackelt die ganze Welt
- IT-Sicherheitsupdate sorgt für Chaos: eco kommentiert weltweite technische Probleme vom 19. Juli 2024
Aktuelles, Branche, Veranstaltungen - Jul 27, 2024 0:46 - noch keine Kommentare
Schutz persönlicher Daten: SOPHOS lädt zu Web-Seminar mit der Ethischen Hackerin Rachel Tobac ein
weitere Beiträge in Branche
- Job-Betrug in Sozialen Medien: Tipps zum Erkennen auf den ersten Blick
- Robuste Sicherheitspraktiken notwendig: CrowdStrike-Vorfall hat IT-Schwachstellen enthüllt
- Warnung von Kaspersky: Botnets bereits ab 99 US-Dollar im Darknet erhältlich
- Melissa Bischoping benennt Lehren aus dem CrowdStrike-Ausfall
- Crowdstrike-Vorfall als Weckruf für ganzheitliche digitale Sicherheit
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren