Neuer Android-Trojaner wird über Websites verteilt

Google, Android, Malware, Schadsoftware Bildquelle: Public Domain
Der Sicherheitsdienstleister Lookout Mobile Security warnt vor einer neuen Welle von Online-Attacken gegen Googles mobiles Betriebssystem Android, bei der mit Hilfe von manipulierten Websites versucht wird, Malware auf Smartphones und Tablets zu installieren.
Es ist nach Angaben des Unternehmens das erste Mal, dass Drive-By-Download Angriffe auf Android erfolgen. Bisher sind derartige Attacken meist nur bei Desktop-Betriebssystemen wie Windows erfolgt. Ruft der Nutzer mit seinem Android-Gerät eine spezielle präparierte Website auf, wird im Hintergrund der Trojaner-Download gestartet.

NotCompatible Android-TrojanerNotCompatible Android-Trojaner

Lookout zufolge gibt es "zahlreiche Websites", die so modizifiert werden, dass sie als Vehikel für die Angriffe auf Android-Geärte dienen können. Diese Seiten haben bisher jedoch nur wenige Besucher, so dass die Auswirkungen der versuchten Attacken wohl nur gering sein werden.

Die über die manipulierten Websites verbreitete Malware trägt die Bezeichnung "NotCompatible". Es handelt sich offenbar um eine Art TCP-Relay beziehungsweise Proxy. Ein direkter Schaden auf dem jeweiligen Gerät soll zunächst nicht zu befürchten sein, Lookout geht jedoch davon aus, dass geschützte Netzwerke verwundbar sein könnten, weil die infizierten Geräte als Proxy funktionieren.

NotCompatible wird automatisch heruntergeladen, wenn die jeweilige Website anhand des User-Agent-Strings erkennt, dass sie mit einem Android-Gerät aufgerufen wird. Die Verbreitung der Malware erfolgt offenbar über einen für den Nutzer kaum erkennbaren IFRAME, der den Download aus zwei anderen Quellen auslöst. Ruft man diese Seiten mit einem PC auf, wird ein Fehler angezeigt.

Generell sind angeblich nur unvorsichtige Anwender gefährdet, denn nach dem Download muss die Anwendung zunächst installiert werden, was nicht ohne die Zustimmung des Nutzers möglich ist. Außerdem muss die Option zur Installation von Anwendungen aus "unbekannten Quellen" aktiviert sein. Ist dies nicht der Fall, können ohnehin nur Apps aus dem Google Play Marktplatz eingespielt werden. Google, Android, Malware, Schadsoftware Google, Android, Malware, Schadsoftware Public Domain
Mehr zum Thema: Android
Diese Nachricht empfehlen
Kommentieren20
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Kommentar abgeben Netiquette beachten!

Jetzt als Amazon Blitzangebot

Ab 12:25 Uhr GRDE (0,16 bis 328Ft) Laser Entfernungsmesser Digital-beweglicher staubdicht IP54 Abstand messen Meter 100 Meter-Bereich für Wohnungswesen; 0,05 bis 100M
GRDE (0,16 bis 328Ft) Laser Entfernungsmesser Digital-beweglicher staubdicht IP54 Abstand messen Meter 100 Meter-Bereich für Wohnungswesen; 0,05 bis 100M
Original Amazon-Preis
33,99
Im Preisvergleich ab
?
Blitzangebot-Preis
27,19
Ersparnis zu Amazon 20% oder 6,80

Tipp einsenden