Bestellt automatisch kostenpflichtige Apps
Android-Schädling geht selbstständig auf teure Einkaufstour
publiziert: Montag, 6. Aug 2012 / 08:39 Uhr
Der Schädling befindet sich in gefälschten GO Weather, Travel Sky oder E-Strong File Explorer Apps.
Der Schädling befindet sich in gefälschten GO Weather, Travel Sky oder E-Strong File Explorer Apps.

Die Experten der G Data SecurityLabs haben einen neuen Android-Schädling entdeckt, der unbemerkt vom Smartphone- oder Tablet- Besitzer kostenpflichtige Apps herunterlädt.

7 Meldungen im Zusammenhang
Der Schädling befindet sich in gefälschten GO Weather, Travel Sky oder E-Strong File Explorer Apps und wird über diverse chinesische Webseiten und Drittanbieter App-Marktplätze verbreitet. Aktuell haben es die Täter auf die Kunden des weltweit grössten Mobilfunkanbieters China Mobile abgesehen. Der Trojaner verschafft sich einen Zugang zum App-Store des Mobilfunkanbieters und kann so weitere Schadcode- oder kostenpflichtige Apps herunterladen und installieren. Nach Einschätzung der G Data SecurityLabs ist eine Verbreitung in Europa nicht auszuschliessen.

Mit dem Android-Schädling MMarketPay.A haben Online-Kriminellen einen weiteren E-Crime-Geschäftszweig für sich erschlossen. Hatten es die Schadcode-Schreiber bisher auf den Diebstahl persönlicher Daten, Spionageangriffe oder den Versand von kostenpflichtigen Premium-SMS abgesehen, es ist ihnen jetzt erstmals gelungen, sich Zugang zum App-Markt eines Mobilfunkanbieters zu verschaffen. Hierzu verändert das Schadprogramm den sogenannten APN-Verbindungspunkt des Mobilgeräts und verbindet sich mit China Mobile. APN-Punkte auf Tablets und Smartphones werden im Regelfall von den Mobilfunkanbietern genutzt um z.B. Systemupdates bereit zu stellen. Der Trojaner fängt hierzu auch die Bestätigungs-Nachricht ab und stellt über einen speziellen Server eine Antwort bereit.

Schädling kommt unbemerkt und ohne Anmeldung in App-Store

Der Schädling ist so in der Lage, ohne Anmeldung jederzeit auf den App-Store von China Mobile zu zugreifen und beliebige Apps auf Kosten des Opfers einzukaufen und zu installieren.

«Wir beobachten hier die Entwicklung eines neuen und lukrativen Geschäftsmodells von Cyber-Kriminellen. Mit MMarketPay.A ist eine neue Dimension von schädlichen Apps aufgetaucht, die es auf das Ergaunern von Geld abgesehen haben», erklärt Ralf Benzmüller, Leiter der G Data SecurityLabs. «Daher ist es aus unserer Sicht auch gut vorstellbar, dass eine abgeänderte Variante dieser Schad-App auch in Europa auftaucht und Kunden europäischer Mobilfunk-Anbieter ins Visier nimmt.»

Sicherheitstipps für Android-Nutzer:

- Setzen Sie eine effektive und umfassende Sicherheitslösung ein, die das Mobilgerät umfassend absichert.

- Halten Sie Ihr Betriebssystem, die verwendeten Programme und Applikationen mit Updates immer auf dem aktuellsten Stand. So werden Sicherheitslücken geschlossen, die Cyber-Kriminelle ansonsten für Angriffe ausnutzen könnten.

- Beziehen Sie Apps nur aus vertrauenswürdigen Quellen, z.B. aus Google Play bei Android-Geräten und von Hersteller-Seiten. Beachten Sie bei der Auswahl der Applikationen, wie oft diese schon heruntergeladen wurden - je höher die Zahl, desto vertrauenswürdiger ist die Anwendung. Zusätzlich sollten Sie überprüfen, welche Berechtigungen die Apps haben. Seien Sie vorsichtig bei Applikationen, die z.B. Anrufe initiieren oder SMS-Nachrichten verschicken können. Generell sollten Sie nur Apps installieren, die sich wirklich brauchen.

- Ignorieren Sie Mitteilungen auf ihrem Smartphone oder Tablet, dessen Ursprung sie nicht nachvollziehen können. Nutzer, die auf Nummer sicher gehen wollen, können diese online auf ihre Richtigkeit hin überprüfen oder den Kunden-Service ihres Providers kontaktieren.

- Kontrollieren Sie Ihre Telefon-Rechnung, wenn dort Dienste abgerechnet wurden, die Sie nicht genutzt haben, könnten Sie ein Opfer von Betrügern geworden sein.

(knob/pte)

Kommentieren Sie jetzt diese egadgets.ch - Meldung.
Lesen Sie hier mehr zum Thema
San Francisco - Die Android-Fangemeinde wird derzeit von einer besonders ... mehr lesen
Eine neue Form von trojanischen Mobile-Applikationen missbrauchen infizierte Geräte dazu, Spam-Nachrichten an andere User zu verschicken.
Mit der App kann man das eigene Gerät auch aus der Ferne sperren, lokalisieren oder private Daten löschen. (Archivbild)
Wien - Die steigende Zahl an Malware, die für mobile Endgeräte und speziell für Android entwickelt wird, sowie immer wieder neue Sicherheitslücken haben einen Virenschutz auch für ... mehr lesen
Costa Mesa/Salzburg - Im ... mehr lesen
Die Experten empfehlen die Verwendung von unterschiedlichen Passwörtern, damit die Betrüger mit einem Datensatz nicht Zugang zu allen Konten erlangen.
Unerwünschte Apps seien die meisten Bedrohungen für Adroid.
Ann Arbor/Brüssel - Mehr als die Hälfte aller Android-Geräte haben nicht gepatchte Sicherheitslücken, warnt das Sicherheitsunternehmen Duo Security. mehr lesen
Die Sicherheitsfirma Symantec hat im Google Play Store, dem Appstore für Android, gleich zwei Malware-Programme gefunden, die den Angaben zufolge auf bis zu 100 000 Android-Handys heruntergeladen worden sein sollen. mehr lesen 
Weitere Artikel im Zusammenhang
Der Sicherheitssoftware-Hersteller ... mehr lesen
Ein neuer Trend sei laut F-Secure, dass Schadsoftware versuche, sich besser zu tarnen.
«Ungesicherte» Daten. (Symbolbild)
Manche Android-Apps beanspruchen bei der Installation keinerlei Rechte auf dem Smartphone des Anwenders. Doch Experten haben herausgefunden, dass sie trotzdem ungefragt auf dem ... mehr lesen
.
Digitaler Strukturwandel  Nach über 16 Jahren hat sich news.ch entschlossen, den Titel in seiner jetzigen Form einzustellen. Damit endet eine Ära medialer Pionierarbeit. mehr lesen 21
Best of Swiss Apps 2018
Best of Swiss Apps 2018
Bestenliste 2018  Analog zur Bestenliste im Rahmen der «Best of Swiss Web Awards» gibt es auch für «Best of Swiss Apps» eine Rangliste der Anbieter mit den meisten Punkten. Diese jährlich veröffentlichte ausführliche Darstellung der Schweizer Apps-Branche basiert auf dem Medaillenspiegel aller «Best of Swiss Apps»-Editionen. Die Bestenlisten von 'Best of Swiss Apps' und 'Best of Swiss Web' stehen jeweils für sich. mehr lesen 
Neue Domainendung am Start  Wir bieten wunderbare neue Möglichkeiten für innovative Startups und etablierte Applikationsanbieter im In- und Ausland. Attraktive deinname.app Domains können nun ab sofort für ... mehr lesen
.app Domains jetzt registrieren
Face4Job  Der junge italienische Hochschulabgänger Alessio Romeo hat mit Face4Job eine neue, als Arbeitsvermittlung dienende Online-Plattform entwickelt. mehr lesen  
Titel Forum Teaser
  • keinschaf aus Wladiwostok 2826
    grüezi Wie lasterhaft Mitleid mitunter sein kann, beweisen Sie doch gerade ... Mo, 26.12.16 20:05
  • Kassandra aus Frauenfeld 1781
    Vom Tode träumt ein negrophiles Schäfchen doch ständig. Wenn tausende Frauen in England ... Mi, 28.09.16 11:58
  • HentaiKamen aus Volketswil 1
    Kommt wieder Aber leider eine RIESEN Verlust für Leser wie mich die nicht mit dem ... Sa, 13.08.16 01:13
  • keinschaf aus Wladiwostok 2826
    sogar nach dem Tode hat die Kassandra noch die grösste Schnauze... jaja, diese ... Fr, 12.08.16 16:30
  • Kassandra aus Frauenfeld 1781
    Wow, wie hat sich die gute Kubra gemausert! Ich danke auch Ihnen ganz persönlich für die vielen harten und ... Mi, 20.07.16 20:25
  • Pacino aus Brittnau 731
    Übrigens, wusstet ihr schon . . . . . . dass die Foren von AZ (Wanner), 20min. und Schweizer Fernsehen ... Mi, 29.06.16 15:20
  • PMPMPM aus Wilen SZ 235
    Und jetzt? Ist noch online...? Liebes news-Team, schade ist die Situation so, dass etwas aufhören ... Di, 28.06.16 22:43
  • kubra aus Berlin 3232
    Danke für die gelebte Pressefreiheit. Damit mein ich durchaus auch den ... Di, 28.06.16 16:09
Rund 50 Prozent der beleidigenden Tweets werden von Frauen gesendet. (Symbolbild)
DOSSIER Social Media Frauenfeindlichkeit auf Twitter bleibt ein Problem Auch wenn der Twitter-CEO Dick Costello ...
 
Stellenmarkt.ch
Kreditrechner
Wunschkredit in CHF
wetter.ch
Heute Fr Sa
Zürich 1°C 5°C starker Schneeregenleicht bewölkt, ueberwiegend sonnig freundlich wolkig, aber kaum Regen
Basel 2°C 7°C bedeckt, wenig Regenleicht bewölkt, ueberwiegend sonnig freundlich wolkig, aber kaum Regen
St. Gallen 0°C 4°C starker Schneeregenleicht bewölkt, ueberwiegend sonnig Schneeregenschauer wechselnd bewölkt
Bern 0°C 5°C starker Schneeregenleicht bewölkt, ueberwiegend sonnig freundlich wolkig, aber kaum Regen
Luzern 0°C 6°C starker Schneeregenleicht bewölkt, ueberwiegend sonnig Schneeregenschauer wechselnd bewölkt
Genf 1°C 7°C trüb und nassleicht bewölkt, ueberwiegend sonnig freundlich wechselnd bewölkt, Regen
Lugano 4°C 7°C freundlichleicht bewölkt, ueberwiegend sonnig sonnig wolkig, aber kaum Regen
mehr Wetter von über 8 Millionen Orten