Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

News: Android.Counterclank

5 Millionen Android-Handys mit Trojaner verseucht

Michael Nickles / 24 Antworten / Flachansicht Nickles

Aktuell werden Android-Handy-Nutzer von der bislang wohl größten Malware-Verseuchung geplagt. In fast 13 Apps, die über den Android-Marktplatz vertrieben wurden, hat der Sicherheitsexperte Symantec das trojanische Pferd "Android.Counterclank" entdeckt (siehe Android.Counterclank Found in Official Android Market).

Es handelt sich dabei um eine geringfügige Modifikation der bereits bekannten Malware "Android.Tonclank". Auch die Counterclank-Variante ist ein Trojaner, der Befehle empfangen, ausführen und Informationen aus den Geräten ausspionieren kann. Laut Bericht von Symantec gibt es zwei Möglichkeiten den Befall zu erkennen.

Beim Ausführen einer verseuchten App wird ein Service namens "apperhand" ausgeführt. Außerdem soll ein Suchen-Bildsymbol auf dem Startbildschirm ein Indiz sein. Hilfreich kann auch ein Blick in die Auflistung der Apps sein, bei denen Symantec den Trojaner bislang entdeckt hat.

Laut Bericht von Computerworld waren die Apps nach Veröffentlichung der Liste noch im Android-Marktplatz erhältlich. Glück im Unglück: der Counterclank-Trojaner zerstört keine Daten.

Die Verbrecher nutzen ihn aktuell wohl nur, um auf befallenen Android-Handys unerwünschte Werbung einzublenden.

Michael Nickles meint: Computerworld weist im Bericht auch darauf hin, dass die verseuchten Apps bei ihrer Installation ungewöhnlich viele Systemrechte fordern. Sie fordern beispielsweise die Erlaubnis den Internert-Browser zu modifizieren und GPS-Koordinaten zu übertragen.

Ein Experte wird bei solchen Nachfragen vielleicht hellhörig, der Masse scheint es aber scheißegal zu sein - es wird einfach alles erlaubt. Das kann man normalen Menschen nicht krumm nehmen.

Es ist schon ein Jammer, dass sich der Virenwahnsinn jetzt auch in der mobilen Welt abspielt. Die Hersteller von kommerzieller Schutzsofzware dürfen sich natürlich drüber freuen.

bei Antwort benachrichtigen
andreas245 Pfützner „Was die Überwachung insofern betrifft hast Du Recht, da wird aber nicht direkt...“
Optionen

Ja es gibt offene Ports beim iPhone, und diese sind wichtig. Und ich kenne den Unterschied der Funktionalitäten von einem 9500, einem N95 8GB (dem Slider) und einem iPhone.
Zurück zu den offenen Ports. Diese sind wichtig wenn ein Sync zu me.com, iCloud, oder einem eigenen Server, Onlinefestplatte oder ähnlich eingerichtet ist. Zuhause kommt bei mir noch WebDav dazu. Und genau das ist der Grund sich solche Teile überhaupt zuzulegen. Einmal eine Adresse, Erinnerung oder Notiz anlegen. Diese werden automatisch mit einem oder mehreren Rechnern aktualisiert. Nie verlorene Notizen, vergessene Termine. Änderungen sind aktuell, und auf allen Rechnern gleich. Nie wieder von Hand syncen, alles passiert automatisch. Ich denke mal in ein paar Jahren wirst du dies auch zu schätzen wissen.
Übrigens zum Einbruch über diese Ports gehört noch die passende Zertifikation.

bei Antwort benachrichtigen