Entwickler: SMS-Trojaner für Android halb so wild

11. August 2010, 13:10
  • Artikelbild

    Der SMS-Trojaner für Android ist laut Entwickler Jon Oberhedie halb so schlimm, wie es Antiviren-Hersteller aussehen lassen.

Einfach zu programmierende SMS-Trojaner keine Neuheit - aber: "gute Gelegenheit für Antiviren-Hersteller auf Handy-Sicherheit hinzuweisen"

Der vom russischen Antiviren-Software-Hersteller Kaspersky entdeckte SMS-Trojaner für Android hat für einige Aufregung gesorgt. Es sei der erste Trojaner dieser Art, der auf die Android-Plattform abziele, und besonders einfach zu programmieren, warnte das Unternehmen. Sicherheitsexperte Jon Oberheide hat den Trojaner nun genauer unter die Lupe genommen und kritisiert das mediale Echo auf die Warnung von Kaspersky als überzogen.

Einfache App

Seine Analyse habe ergeben, dass der Trojaner auf dem "HelloWorld"-Beispielprogramm basiere, das mit dem Android SDK ausgeliefert werde. Die lediglich 13 KB große Anwendung sei sehr simpel. Oberheide hat die entsprechenden Codezeilen veröffentlicht. Der Trojaner teilt dem Nutzer mit einer Benachrichtigung in russischer Sprache mit, dass die Anwendung auf den Zugriff auf die Video-Bibliothek warte. Stattdessen werden SMS an russische Premium-Nummern verschickt. Damit kein Verdacht aufkomme, würden nur einige SMS geschickt.

Außerhalb des Android Markets

Die große Bedrohung, die Kaspersky in seiner Warnung nahelegt, existiere jedoch nicht. Da für die Permium-Nummern Shortcuts verwendet werden, könnten die Nummern nur über russische SIM-Karten erreicht werden, so Oberheide. Weitere Funktionen weise der Trojaner nicht auf. Nutzer müssten ihn aktiv herunterladen und installieren. Die Anwendung muss außerhalb des Android Markets installiert werden. Apps aus Googles offiziellem Store müssen den Nutzer vor der Installation darüber informieren, auf welche Daten sie zugreifen und welche Aktionen sie ausführen. So soll verhindert werden, dass eine App heimlich im Hintergrund SMS verschickt.

Keine neue Bedrohung

Tatsächlich ist so ein Trojaner einfach umzusetzen. In einem "Selbstversuch" programmierte auch die BBC ein Spionageprogramm für Smartphones um zu zeigen, wie einfach das sei. Oberheide weist jedoch darauf hin, dass etwa SMS-Trojaner für Handys eine bekannte Schädlingsart seien und von Virenautoren bevorzugt würden, weil sie generell sehr einfach umzusetzen seien. Das sei nichts Neues. Antiviren-Software-Herstellern gebe die Entdeckung eines neuen Schädlings aber immer die Gelegenheit um auf die Gefahren für Smartphones hinzuweisen. Und damit auch auf ihre eigenen Produkte aufmerksam zu machen. Kaspersky plant etwa 2011 ein erstes Antiviren-Programm für Android auf den Markt zu bringen. Und auch die BBC wurde bei ihrer Aktion von Veracode, einem Anbieter für Application Security, unterstützt. (br)

 

Kommentar posten
Posting 1 bis 25 von 27
1 2
Taran Seven
00
13.8.2010, 23:24
Wieso kann google nicht eine Firewall einbauen, wo man jeder App separat zugriff auf Phone, SMS, Email und Datentraffic geben muss...

sicher mag es Anwender geben, denen solche Einstellungen zu lästig sind...

michi216
 
01
12.8.2010, 12:14

Ist wirklich halb so wild.

Wild war z.B. die Lücke im iOS von Apple, die erst seit kurzem geschlossen wurde und vom ipad über das iphone bis hin zum ipod touch alle Apple-Geräte betroffen hat.

Da konnte mit dem einfachen Öffnen eines pdf-Files das ganze Handy übernommen werden(!!!) - was ja beim Jailbreak absichtlich ausgenutzt wurde.

Mr. Bubbles
02
11.8.2010, 22:10

Man stelle sich vor, dies wäre fürs iphone geschrieben worden. Alle Trolle wären bewusstlos mit offenem Mund vom Sessel gekippt...

Sir Harry....
01
12.8.2010, 09:08
Stimmt. Genau so wäre es passiert...

Der Grund dafür: bei Android wird das Thema nicht unter den Teppich gekehrt, sondern von Anfang an offen diskutiert. Ein absolut sicheres System kann es nur geben, wenn es komplett geschlossen und gegen jegliche Eingriffe seitens Kunden gesperrt wird.

Wer das will, dem sei es gegönnt. Wenn man in der Frühe ins Auto steigt und zu Arbeit fährt lauern auch gefahren.

Das Leben ist sehr gefährlich, und endet meistens tödlich.

Ich finde es gut, dass die Thematik jetzt schon aufkommt und das Sicherheitsbewusstsein beeinflusst. Vielleicht kommt es auch bei Apple an, wer weiß ... (noch bevor der größere Schaden passiert)

mein-name-ist-hase
00
12.8.2010, 03:39

Im Apples market wird halt zuvor jede App kontrolliert.
Sonst gäbs schon längst porno-apps ;)

Android--user btw

OMG
01
12.8.2010, 07:36

Ja. Die Kontrolle funktioniert hervorragend: http://www.apfelnews.eu/2010/07/2... phone-app/

Leech
20
11.8.2010, 17:23

vierenscanner am handy na toll, dann kann ichs ja gleich daheim lassen.

Immer wenn wer anruft:
.... processing call
.... scanning incoming voice data for virus
.... 5%
.... 10%
.... ...

ham die hersteller immer noch nix aus dem PC gelernt?
ein OS muss so geschreiebn sein das vieren und maleware von haus aus keine chance hat.
nachträglcih mit einem Viri scanner herumdoktern bringt garnix. Egal was der findet und entfernt, dem System kannst danach nicht mehr vertrauen.

OMG
11
11.8.2010, 21:02

Virenscanner braucht man auch keine. Die werden nur herausgebracht weils offenbar einige blöde User gibt die sie kaufen.

PyroTFD
00
11.8.2010, 23:23

Ahahahaa....

Fetzn, setzn...

Sorry, aber diese Aussage ist echt nur Müll in der heutigen Zeit!

marksu
00
11.8.2010, 19:08
doch einer hat daraus gelernt und wird beschimpft dafür …

Sir Harry....
00
11.8.2010, 18:48
Es ist ganz einfach, ein Smartphone sicher zu machen...

- Installieren Sie keine Apps aus dem Market.
- Öffnen Sie keine Email-Anhänge.
- Benutzen Sie keinen Browser
- Benutzen Sie keine Dateienmanager, die Zugriff auf das Dateiensystem des jeweiligen Smartphones ermöglichen.

Wollen's immer noch haben?

damienduff
11
11.8.2010, 14:53
der russische android-trojaner kommt mit 100%iger

sicherheit von kaspersky selbst. denn 2011 wollen die ordentlich geld verdienen.

Risky
00
11.8.2010, 14:20

Laut Experten ist das also kein Problem, dass man in wenigen Minuten einen Trojaner programmieren kann der ungefragt Mehrwert SMS verschickt, weil sicher keiner auf die Idee kommt das mit einer anderen als einer russischen Nummer zu machen.
Ich sehe hier die Idee des unkontrollierten App Store ernsthaft in Gefahr, da es leicht ist schadhafte Programme einzuspeisen und mit der steigenden Anzahl der andoid User steigt auch das Potential für die Kriminellen.

OMG
00
11.8.2010, 21:03

Nocheinmal: Vor der Installation vom Programm werden sie gefragt ob sie dem Programm erlauben wollen SMS zu versenden. Das ist ein Feature von Android und kann nicht übergangen werden.

Wenn man dort zustimmt... SSKM.

/dev/john_doe
00
11.8.2010, 19:00

so etwas kann auch in kontrollierten app-stores (wie dem apple app-store) passieren.

außerdem ist/war diese app nicht in einem app-store erhältlich (steht zumindest so im text)

Vormund von Peter W1
01
11.8.2010, 15:24

mit der argumentation kann man auch windows, linux und mac systeme zusperren. ich seh eher bedarf der aufklärung als bevormundung. (androiduser, eifoner sind da sicher anderer meinung)

Miko9
121
11.8.2010, 14:04
Wird Android die gleiche Virenschleuder, wie Windows?

Ein Grund mehr, sich gegen Android zu entscheiden!
Hab' keinen Bock, ebenfalls auf meinem Handy eine Antivirensoftware zu installieren, für die ich auch noch laufende Kosten habe!

MyStone
01
11.8.2010, 20:37
Kannst du eigentlich sinnerfassend lesen?

PyroTFD
00
11.8.2010, 23:24

nein, können die meisten nicht...

Luke-Skywalker
03
11.8.2010, 14:23

Das Problem liegt hier nicht bei Android sondern eher 1/2m vor dem Handy.

Meinen Sie also wer so blöd ist und sich freiwillig einen Trojaner installiert sollte lieber iOS, Symbian, Backberry OS etc. benutzen?

df df
01
11.8.2010, 14:21
Den Artikel haben Sie aber nicht gelesen, oder?

Der Leistungsträger von nebenan
210
11.8.2010, 14:10
Am Besten ist sie kaufen sich

einen "sicheren" Mac und lassen die restliche Welt anglahnt.

Never
00
11.8.2010, 14:24
Haha

der war gut ;-)

Lueghalt
00
11.8.2010, 13:35

Und wer überprüft die Apps auf Schädlinge?
Und entscheidet welches und wie es in den Store kommt? Provider, Anbieter, Google oder dreifach? Und wer haftet für die enstehenten kosten?

Ich das dieses App nicht im Store war, aber die folgenden?

Ciao Michael

df df
11
11.8.2010, 13:44
Nokia oder Ms oder Apple

Kampfposter?

Kommentar posten
Posting 1 bis 25 von 27
1 2

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.