„DeathRing“: Vorinstallierter Smartphone-Trojaner

Security-Spezialist Lookout hat einen chinesischen Trojaner mit dem Namen "DeathRing" identifiziert, der auf verschiedenen Smartphones vorinstalliert sein soll. [...]

„DeathRing“ ist Lookout zufolge in Geräten von weniger bekannten Herstellern gefunden worden, die ihre Smartphones in Entwicklungsländer verkaufen. Zwar wurden wenige Fälle entdeckt, diese jedoch dem Unternehmen zufolge auf der ganzen Welt. Die Kriminellen schleusen die Malware offenbar an einer noch unbekannten Stelle der Lieferkette in die Geräte ein. Die hauptsächlich betroffenen Länder sind Vietnam, Indonesien, Indien, Nigeria, Taiwan und China.

Unter den infizierten Geräten sind einem Blogbeitrag von Lookout zufolge:

  • Counterfeit Samsung GS4/Note II
  • Diverse TECNO-Geräte
  • Gionee Gpad G1
  • Gionee GN708W
  • Gionee GN800
  • Polytron Rocket S2350
  • Hi-Tech Amaze Tab
  • Karbonn TA-FONE A34/A37
  • Jiayu G4S – Galaxy S4 Clone
  • Haier H7
  • Ohne Herstellerangabe i9502

Lookout sieht hier einen neuen Trend der Cyberkriminellen, die mobile Geräte schon in der Supply Chain mit Malware infizieren. Zu Beginn dieses Jahres hatte Lookout bereits eine andere vorinstallierte Malware namens Mouabad erkannt, die einem ähnlichen Muster folgt. Mehr über Mouabad hat Lookout in einem Blogbeitrag zusammengefasst.

„DeathRing“ tut so, als ob er eine Klingelton-App wäre. Er kann jedoch SMS- und WAP-Inhalte von seinem Command- und Control-Server auf das Gerät des Opfers herunterladen. Beispielsweise könnte „DeathRing“ mit SMS-Inhalten persönliche Daten des Benutzers abgreifen. Hierzu werden falsche Textnachrichten gesendet, in denen die gewünschten Daten angefordert werden. Außerdem ist der Trojaner in der Lage WAP- bzw. Browserinhalte zu nutzen, um Opfer zum Download weiterer APKs aufzufordern.

Die Malware kann abhängig von der Art der Nutzung auf zwei Arten aktiviert werden. Entweder aktiviert sich die Malware, wenn das Smartphone fünfmal herunter- und wieder hochgefahren wird. Beim fünften Neustart tritt die Malware in Aktion. Oder sie startet, nachdem das Opfer mindestens fünfzig Mal das Gerät benutzt und wieder abgelegt hat.

„DeathRing“ kann zudem den Angaben zufolge nicht ohne Weiteres entfernt werden, da diese Malware auf Systemebene agiert. (pi)


Mehr Artikel

Gregor Schmid, Projektcenterleiter bei Kumavision, über die Digitalisierung im Mittelstand und die Chancen durch Künstliche Intelligenz. (c) timeline/Rudi Handl
Interview

„Die Zukunft ist modular, flexibel und KI-gestützt“

Im Gespräch mit der ITWELT.at verdeutlicht Gregor Schmid, Projektcenterleiter bei Kumavision, wie sehr sich die Anforderungen an ERP-Systeme und die digitale Transformation in den letzten Jahren verändert haben und verweist dabei auf den Trend zu modularen Lösungen, die Bedeutung der Cloud und die Rolle von Künstlicher Intelligenz (KI) in der Unternehmenspraxis. […]

News

Richtlinien für sichere KI-Entwicklung

Die „Guidelines for Secure Development and Deployment of AI Systems“ von Kaspersky behandeln zentrale Aspekte der Entwicklung, Bereitstellung und des Betriebs von KI-Systemen, einschließlich Design, bewährter Sicherheitspraktiken und Integration, ohne sich auf die Entwicklung grundlegender Modelle zu fokussieren. […]

News

Datensilos blockieren Abwehrkräfte von generativer KI

Damit KI eine Rolle in der Cyberabwehr spielen kann, ist sie auf leicht zugängliche Echtzeitdaten angewiesen. Das heißt, die zunehmende Leistungsfähigkeit von GenAI kann nur dann wirksam werden, wenn die KI Zugriff auf einwandfreie, validierte, standardisierte und vor allem hochverfügbare Daten in allen Anwendungen und Systemen sowie für alle Nutzer hat. Dies setzt allerdings voraus, dass Unternehmen in der Lage sind, ihre Datensilos aufzulösen. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*