Android-Trojaner setzt auf Porno-Falle

11. September 2010, 10:48
  • Artikelbild
    foto: apa

    Kaspersky hat einen neuen SMS-Trojaner für Android-Handys entdeckt.

Cyberkriminelle setzten auf Suchmaschinenoptimierung

Kaspersky hat einen neuen SMS-Trojaner für Android-Handys entdeckt, der Nutzern durch Nachrichten an teure Mehrwertnummer das Geld aus der Tasche zieht. Interessant ist die Verbreitungsmethode. Die Hintermänner setzen auf Suchmaschinenoptimierung (Search Engine Optimization, SEO), um speziell Android-User in die Porno-Falle zu locken. Russischen Webseiten tischen den Opfern den Trojaner als angeblichen Media Player auf.

"Das zeigt, das Cyberkriminelle immer mehr Methoden nutzen, um Malware auch auf mobilen Geräten zu verbreiten", sagt Denis Maslennikow, Mobile Research Group Manager bei Kaspersky Lab, im Gespräch mit pressetext. Dabei kopieren die Hacker Strategien, die sich für Windows-Rechner bewährt haben. Noch sind dabei speziell User in Osteuropa im Visier der Cyberkriminellen, doch das kann sich schnell ändern.

Teurer Spaß

"Die Entwicklung mobiler Malware spiegelt die Entwicklung im Desktop-Bereich wieder", sagt der Kaspersky-Experte. Durch die Übernahme von Tricks wie eben Suchmaschinenoptimierung geht sie aber deutlich schneller. Mit verseuchten Webseiten weit oben in den Ergebnislisten haben Cyberkriminelle bislang vor allem Windows-User in die Falle gelockt, doch dieser Trend greift nun auf Android über. Die betreffenden russischen Pornoseiten bieten ausschließlich Usern des Google-Betriebssystems das Programm "pornplayer.apk" als angeblichen Player zur Installation an.

Lässt sich ein Nutzer darauf ein, wird es schnell teuer. Denn der Trojaner verschickt SMS um sechs Dollar an Mehrwertnummern. Damit ist gerade in Russland leicht Geld zu machen. "In Russland kann jeder problemlos eine Mehrwertnummer mieten", erklärt Maslennikow. Das ist nach Ansicht von Kaspersky ein wesentlicher Grund, warum die Attacke sich bisher nicht auf Westeuropa ausbreitet. "Wenn es die Cyberkriminellen schaffen, an Nummern in anderen Ländern zu kommen, kann sich das schnell ändern", warnt der Malware-Experte.

Risiko-Plattform

Das Risiko ist groß. Denn nur jeder 20. Handy-User hat auf seinem Gerät eine Sicherheitslösung installiert. Gerade im Fall von Android wird das Problem durch fehlende Angebote verschärft. Nur wenige Hersteller wie F-Secure haben schon eine Android-Lösung im Portfolio. Kaspersky will Ende dieses Jahres nachziehen. "Viele Security-Hersteller vernachlässigen mobile Geräte derzeit komplett. Bei allen ist großer Aufholbedarf gegeben", betont Peter Stelzhammer vom Sicherheitsexperten AV-Comparatives.

"Gerade bei Android ist das Problem sehr groß, auch, da immer mehr Tablets mit dem Betriebssystem erscheinen", so der Experte. Er verweist die vielen entsprechenden Ankündigungen im Rahmen der IFA. Zudem boomt Android als Smartphone-Plattform. Die mobilen Geräte bieten dabei sogar potenzielle neue Angriffsvektoren. Stelzhammer verweist beispielsweise auf einscannbare 2D-Barcodes, die auch auf schädliche Webseiten führen könnten. "Mit Proximity-Marketing-Tools wärwen beispielsweise auf Konzerten auch gezielte Bluetototh-Angriffe möglich", warnt der Experte weiters. (pte)

 

fizzzzzz
 
00
28.8.2011, 18:00
nur jeder 20. Handy-User hat auf seinem Gerät eine Sicherheitslösung installiert

...also bei mir heisst die Sicherheitslösung: H.I.R.N.

Die ist grossartig. Läuft in Echtzeit, ist extrem ressourcenschonend, und lässt mich unter anderem nix aus dubiosen Quellen runterladen, geschweige denn den Müll dann starten.

zandro
01
11.9.2010, 16:03
Sehr amüsant

Das Problem ist also, dass die Leute nicht irgendeine sogenannte "Sicherheitslösung" kaufen - nicht aber dass sie auf irgendwelchen dubiosen Seiten einen "pornplayer.apk" herunterladen und sich dann auch beim Installieren nicht wundern, wenn sie gefragt werden, ob dieser SMS versenden darf.

durazell
01
11.9.2010, 15:21
"Das zeigt, das Cyberkriminelle immer mehr Methoden nutzen, um..."

Das zeigt, dass bei pte nicht einmal die einfachsten Regeln der S-Schreibung beherrscht werden.

chrilo
10
11.9.2010, 12:14
Ach...

es hat also doch etwas mit der Verbreitung einer Plattform und beeinflussbare Nutzer zu tun?^^

Ich dachte immer, das es die Probleme nur unter Windows geben kann.

NoPod
01
11.9.2010, 11:03
Mehrwertnummern sperren...

... schon ist man geschützt.

Immer diese Panikmache. Und warum sind iPhones nicht gefährdet?

DWalter
02
11.9.2010, 11:38
weil es diese App

nicht durch Apples Prüfung geschafft hat

StF753
00
11.9.2010, 11:03

Bin zwar glücklicher Android-User, aber manchmal wünscht man sich das Wählscheibentelefon zurück - wobei ich beim Umstieg auf Tastentelefon glaub ich 6 Jahre war ;-).

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.