„DeathRing“: Vorinstallierter Smartphone-Trojaner

Security-Spezialist Lookout hat einen chinesischen Trojaner mit dem Namen "DeathRing" identifiziert, der auf verschiedenen Smartphones vorinstalliert sein soll. [...]

„DeathRing“ ist Lookout zufolge in Geräten von weniger bekannten Herstellern gefunden worden, die ihre Smartphones in Entwicklungsländer verkaufen. Zwar wurden wenige Fälle entdeckt, diese jedoch dem Unternehmen zufolge auf der ganzen Welt. Die Kriminellen schleusen die Malware offenbar an einer noch unbekannten Stelle der Lieferkette in die Geräte ein. Die hauptsächlich betroffenen Länder sind Vietnam, Indonesien, Indien, Nigeria, Taiwan und China.

Unter den infizierten Geräten sind einem Blogbeitrag von Lookout zufolge:

  • Counterfeit Samsung GS4/Note II
  • Diverse TECNO-Geräte
  • Gionee Gpad G1
  • Gionee GN708W
  • Gionee GN800
  • Polytron Rocket S2350
  • Hi-Tech Amaze Tab
  • Karbonn TA-FONE A34/A37
  • Jiayu G4S – Galaxy S4 Clone
  • Haier H7
  • Ohne Herstellerangabe i9502

Lookout sieht hier einen neuen Trend der Cyberkriminellen, die mobile Geräte schon in der Supply Chain mit Malware infizieren. Zu Beginn dieses Jahres hatte Lookout bereits eine andere vorinstallierte Malware namens Mouabad erkannt, die einem ähnlichen Muster folgt. Mehr über Mouabad hat Lookout in einem Blogbeitrag zusammengefasst.

„DeathRing“ tut so, als ob er eine Klingelton-App wäre. Er kann jedoch SMS- und WAP-Inhalte von seinem Command- und Control-Server auf das Gerät des Opfers herunterladen. Beispielsweise könnte „DeathRing“ mit SMS-Inhalten persönliche Daten des Benutzers abgreifen. Hierzu werden falsche Textnachrichten gesendet, in denen die gewünschten Daten angefordert werden. Außerdem ist der Trojaner in der Lage WAP- bzw. Browserinhalte zu nutzen, um Opfer zum Download weiterer APKs aufzufordern.

Die Malware kann abhängig von der Art der Nutzung auf zwei Arten aktiviert werden. Entweder aktiviert sich die Malware, wenn das Smartphone fünfmal herunter- und wieder hochgefahren wird. Beim fünften Neustart tritt die Malware in Aktion. Oder sie startet, nachdem das Opfer mindestens fünfzig Mal das Gerät benutzt und wieder abgelegt hat.

„DeathRing“ kann zudem den Angaben zufolge nicht ohne Weiteres entfernt werden, da diese Malware auf Systemebene agiert. (pi)


Mehr Artikel

News

Public Key Infrastructure: Best Practices für einen erfolgreichen Zertifikats-Widerruf

Um die Sicherheit ihrer Public Key Infrastructure (PKI) aufrecht zu erhalten, müssen PKI-Teams, sobald bei einer Zertifizierungsstelle eine Sicherheitslücke entdeckt worden ist, sämtliche betroffenen Zertifikate widerrufen. Ein wichtiger Vorgang, der zwar nicht regelmäßig, aber doch so häufig auftritt, dass es sich lohnt, PKI-Teams einige Best Practices für einen effektiven und effizienten Zertifikatswiderruf an die Hand zu geben. […]

News

UBIT Security-Talk: Cyberkriminalität wächst unaufhaltsam

Jedes Unternehmen, das IT-Systeme nutzt, ist potenziell gefährdet Opfer von Cyberkriminalität zu werden, denn die Bedrohung und die Anzahl der Hackerangriffe in Österreich nimmt stetig zu. Die Experts Group IT-Security der Wirtschaftskammer Salzburg lädt am 11. November 2024 zum „UBIT Security-Talk Cyber Defense“ ein, um Unternehmen in Salzburg zu unterstützen, sich besser gegen diese Bedrohungen zu wappnen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*