Aktuelles, Branche - geschrieben von cp am Mittwoch, Juli 10, 2019 16:56 - noch keine Kommentare
Malware „Agent Smith“: 25 Millionen infizierte Mobilgeräte
Schadsoftware ersetzt automatisch die bereits installierten Anwendungen durch infizierte Versionen – ohne Zutun oder Wissen des Nutzers.
[datensicherheit.de, 10.07.2019] Check Point Research hat eine neue Art von Malware entdeckt. Diese hat heimlich 25 Millionen Mobilgeräte infiziert, darunter allein 15 Millionen in Indien. Getarnt als mit Google verbundene Anwendung, nutzt der Schädling bekannte Schwachstellen des Android-Betriebssystems für seinen Angriff aus. Automatisch ersetzt das Schadprogramm installierte Anwendungen durch infizierte Versionen, ohne Zutun oder Wissen des Nutzers.
„Agent Smith“ gleicht früheren Kampagnen wie Gooligan, Hummingbad und CopyCat
Benannt als „Agent Smith“, nutzt die Malware ihren breiten Zugriff auf die Rechenleistung der Mobilgeräte bislang nur dazu, betrügerische Werbung anzuzeigen, um die Nutzer finanziell hinters Licht zu führen. Allerdings könnte sie auch sehr leicht dazu benutzt werden, um weitaus gefährlichere Angriffe durchzuführen, wie den Diebstahl von Kreditkartendaten oder das Belauschen der Nutzer. Insgesamt gleicht „Agent Smith“ damit früheren Kampagnen, wie Gooligan, Hummingbad und CopyCat.
„Die Malware greift vom Benutzer installierte Anwendungen im Hintergrund an, was es für normale Android-Nutzer schwierig macht, solche Bedrohungen selbst zu bekämpfen“, erklärt Jonathan Shimonovich, Head of Mobile Threat Detection Research bei Check Point Software Technologies: „Die Kombination aus fortschrittlicher Bedrohungsprävention und Bedrohungsaufklärung bei gleichzeitiger Anwendung eines ‚Hygiene-Zuerst‘-Ansatzes zum Schutz digitaler Vermögenswerte, ist der beste Schutz vor invasiven Malware-Angriffen gegen Mobilgeräte, wie ‚Agent Smith‘. Zusätzlich sollten Nutzer ihre Anwendungen nur von vertrauenswürdigen App-Stores herunterladen, um die Gefahr einer Infektion durch ein Schadprogramm zu verringern. Die App-Stores von Drittanbietern lassen häufig die Sicherheitsvorkehrungen vermissen, die nötig sind, um schädliche Werbeprogramme zu blockieren.“
Von Drittanbieter-App Store ausgehend verbreitet
„Agent Smith“ wurde ursprünglich vom weitverbreiteten Drittanbieter-App Store 9 Apps ausgehend verbreitet. Hauptsächlich richtete sich der Schädling gegen Hindi, Arabisch, Russisch und Indonesisch sprechende Menschen. Daher finden sich bislang die meisten Opfer in Indien, doch andere asiatische Länder, wie Pakistan und Bangladesch, wurden mittlerweile ebenfalls getroffen. Außerdem wurde eine nennenswerte Anzahl infizierter Mobilgeräte in den Vereinigten Staaten, Australien und Großbritannien festgestellt.
Check Point hat nach eigenen Angaben eng mit Google zusammengearbeitet und zum Zeitpunkt der Veröffentlichung waren keine bösartigen Apps mehr im Play Store.
Weitere Informationen zum Thema:
datensicherheit.de, 15.06.2019
Check Point: Top Malware im Mai 2019
datensicherheit.de, 25.04.2019
Google Play Store: Sechs gefährliche Apps mussten entfernt werden
datensicherheit.de, 17.02.2015
Sicherheitslücke im Google Play Store: Apps unbewusst installiert
datensicherheit.de, 15.09.2011
App Stores müssen Schutzwallfunktionen übernehmen: Mobile Endgeräte zunehmend gefährdet
Aktuelles, Branche, Gastbeiträge - Feb. 17, 2026 17:47 - noch keine Kommentare
Cybersicherheit – Wenn eine verzerrte Selbstwahrnehmung zum Sicherheitsrisiko wird
weitere Beiträge in Experten
- Verlängerung des Drohnen-Führerscheins notwendig, aber längst nicht hinreichend
- Grundinstandsetzung der Staatsbibliothek in Berlin: Rund 5,4 Millionen Bücher auf vier andere Standorte zu verteilen
- Deutschland-Stack: TeleTrusT-Kommentar zur gegenwärtigen Konzeption zeigt Handlungsbedarf auf
- eco-Kommentar zur Münchner Sicherheitskonferenz 2026: Digitale Resilienz auf Basis europäischer Lösungen
- Verteidigung: Umfassende Resilienz gehört ins Zentrum der Sicherheitspolitik
Aktuelles, Branche, Gastbeiträge - Feb. 17, 2026 17:47 - noch keine Kommentare
Cybersicherheit – Wenn eine verzerrte Selbstwahrnehmung zum Sicherheitsrisiko wird
weitere Beiträge in Branche
- Fake-WebShops und -Dating-Plattformen: Verschärfung der Cyberbedrohungen rund um den Valentinstag
- Kaspersky-Warnung vor Cyberbetrug rund um den Valentinstag: Betrüger ködern mit vermeintlichen Geschenkkarten
- Datenschutz in Echtzeit: Wie Daten-Streaming die Kunden in einer KI-gesteuerten Welt schützt
- OpenClaw: Vom Tech-Experiment zum Enterprise-Albtraum
- eRecht24 startet KI Day 2026 – Live-Event für rechtssichere KI-Nutzung
Aktuelles, A, Experten, Service, Wichtige Adressen - Jan. 13, 2026 1:08 - noch keine Kommentare
Registrierung bei ELEFAND: Krisen- und Katastrophenvorsorge bei Auslandsaufenthalten
weitere Beiträge in Service
- DigiCert-Umfrage: Manuelle Zertifikatsprozesse führen zu Ausfällen, Compliance-Fehlern und hohen Verlusten im Unternehmen
- Threat Hunting: Bedeutung und Wertschätzung steigt
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen



Kommentieren