„DeathRing“: Vorinstallierter Smartphone-Trojaner

Security-Spezialist Lookout hat einen chinesischen Trojaner mit dem Namen "DeathRing" identifiziert, der auf verschiedenen Smartphones vorinstalliert sein soll. [...]

„DeathRing“ ist Lookout zufolge in Geräten von weniger bekannten Herstellern gefunden worden, die ihre Smartphones in Entwicklungsländer verkaufen. Zwar wurden wenige Fälle entdeckt, diese jedoch dem Unternehmen zufolge auf der ganzen Welt. Die Kriminellen schleusen die Malware offenbar an einer noch unbekannten Stelle der Lieferkette in die Geräte ein. Die hauptsächlich betroffenen Länder sind Vietnam, Indonesien, Indien, Nigeria, Taiwan und China.

Unter den infizierten Geräten sind einem Blogbeitrag von Lookout zufolge:

  • Counterfeit Samsung GS4/Note II
  • Diverse TECNO-Geräte
  • Gionee Gpad G1
  • Gionee GN708W
  • Gionee GN800
  • Polytron Rocket S2350
  • Hi-Tech Amaze Tab
  • Karbonn TA-FONE A34/A37
  • Jiayu G4S – Galaxy S4 Clone
  • Haier H7
  • Ohne Herstellerangabe i9502

Lookout sieht hier einen neuen Trend der Cyberkriminellen, die mobile Geräte schon in der Supply Chain mit Malware infizieren. Zu Beginn dieses Jahres hatte Lookout bereits eine andere vorinstallierte Malware namens Mouabad erkannt, die einem ähnlichen Muster folgt. Mehr über Mouabad hat Lookout in einem Blogbeitrag zusammengefasst.

„DeathRing“ tut so, als ob er eine Klingelton-App wäre. Er kann jedoch SMS- und WAP-Inhalte von seinem Command- und Control-Server auf das Gerät des Opfers herunterladen. Beispielsweise könnte „DeathRing“ mit SMS-Inhalten persönliche Daten des Benutzers abgreifen. Hierzu werden falsche Textnachrichten gesendet, in denen die gewünschten Daten angefordert werden. Außerdem ist der Trojaner in der Lage WAP- bzw. Browserinhalte zu nutzen, um Opfer zum Download weiterer APKs aufzufordern.

Die Malware kann abhängig von der Art der Nutzung auf zwei Arten aktiviert werden. Entweder aktiviert sich die Malware, wenn das Smartphone fünfmal herunter- und wieder hochgefahren wird. Beim fünften Neustart tritt die Malware in Aktion. Oder sie startet, nachdem das Opfer mindestens fünfzig Mal das Gerät benutzt und wieder abgelegt hat.

„DeathRing“ kann zudem den Angaben zufolge nicht ohne Weiteres entfernt werden, da diese Malware auf Systemebene agiert. (pi)


Mehr Artikel

News

KI in der Softwareentwicklung

Der “KI Trend Report 2025” von Objectbay liefert Einblicke, wie generative KI entlang des Software Engineering Lifecycle eingesetzt wird. Dafür hat das Linzer Softwareentwicklungs-Unternehmen 9 KI-Experten zu ihrer Praxiserfahrung befragt und gibt Einblicke, wie der Einsatz von KI die IT-Branche verändert wird. […]

News

F5-Studie enthüllt Lücken im Schutz von APIs

APIs werden immer mehr zum Rückgrat der digitalen Transformation und verbinden wichtige Dienste und Anwendungen in Unternehmen. Gerade im Zusammenhang mit kommenden KI-basierten Bedrohungen zeigt sich jedoch, dass viele Programmierschnittstellen nur unzureichend geschützt sind. […]

News

VINCI Energies übernimmt Strong-IT

VINCI Energies übernimmt Strong-IT in Innsbruck und erweitert damit das Leistungsspektrum seiner ICT-Marke Axians. Strong-IT schützt seit mehr als zehn Jahren Unternehmen gegen digitale Bedrohungen, während Axians umfassende IT-Services einbringt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*