Gigantisches Android-Botnetz mit 1,8 Millionen Geräten entdeckt
Ende Oktober fiel Cloudflare in den Messdaten eine vermeintliche Website auf, die sich an die Spitze der weltweit meistaufgerufenen Domains setzte. Was hier zeitweise mehr Aufrufe als die Google-Suche bekam, entpuppte sich als Steuerungsserver eines Botnetzes.
Es baut auf ähnlichem Code wie der frühere Rekordhalter "Aisuru" auf, wurde jedoch weiterentwickelt, um schwerer entdeckt zu werden. Die Schadsoftware gelangt über manipulierte APK-Dateien auf die Geräte und startet automatisch im Hintergrund. Einmal infiziert, können die Smartphones, Tablets oder TV-Boxen für verschiedenste kriminelle Zwecke missbraucht werden, etwa für DDoS-Angriffe, bei denen Server mit Anfragen überflutet und lahmgelegt werden.
Besonders gefährlich ist eine integrierte Reverse-Shell-Funktion. Sie verschafft den Angreifern direkten Kommandozeilenzugriff auf die betroffenen Geräte. So können sie weitere Schadprogramme nachladen, Dateien verändern oder beliebige Befehle ausführen. Zusätzlich dient das Botnetz als riesiger Proxy-Dienst, über den die Täter ihre wahre Herkunft verschleiern und IP-Sperren umgehen können.
Experten raten Nutzern dringend, beim Kauf von Android-Geräten auf eine offizielle Play-Protect-Zertifizierung zu achten und Billigprodukte unbekannter Hersteller zu meiden. Ebenso wichtig sind starke Passwörter, regelmäßige Firmware-Updates und das Installieren von Apps ausschließlich aus vertrauenswürdigen Quellen wie dem Google Play Store. Das sogenannte Sideloading sollte möglichst vermieden werden.
Siehe auch:
- Cloudflare entdeckte riesiges Android-Botnetz mit 1,8 Millionen Geräten
- Kimwolf gilt als bislang größtes bekanntes Android-Botnetz weltweit
- Verbreitung erfolgt über manipulierte APK-Dateien und läuft im Hintergrund
- Reverse-Shell-Funktion ermöglicht direkten Zugriff auf infizierte Geräte
- Vor allem ungoogle-zertifizierte Geräte in über 220 Ländern betroffen
- Experten raten zu zertifizierten Geräten und Vermeidung von Sideloading
Kimwolf infiziert unzertifizierte Systeme
Das System bildete den zentralen Punkt einer gigantischen Infrastruktur, die mindestens 1,8 Millionen Android-Geräte unter Kontrolle hatte. Das Netzwerk trägt den Namen "Kimwolf" und gilt nach Einschätzung von Sicherheitsexperten als das bislang größte bekannte Android-Botnetz, berichtete das US-Magazin Toms Guide.Es baut auf ähnlichem Code wie der frühere Rekordhalter "Aisuru" auf, wurde jedoch weiterentwickelt, um schwerer entdeckt zu werden. Die Schadsoftware gelangt über manipulierte APK-Dateien auf die Geräte und startet automatisch im Hintergrund. Einmal infiziert, können die Smartphones, Tablets oder TV-Boxen für verschiedenste kriminelle Zwecke missbraucht werden, etwa für DDoS-Angriffe, bei denen Server mit Anfragen überflutet und lahmgelegt werden.
Besonders gefährlich ist eine integrierte Reverse-Shell-Funktion. Sie verschafft den Angreifern direkten Kommandozeilenzugriff auf die betroffenen Geräte. So können sie weitere Schadprogramme nachladen, Dateien verändern oder beliebige Befehle ausführen. Zusätzlich dient das Botnetz als riesiger Proxy-Dienst, über den die Täter ihre wahre Herkunft verschleiern und IP-Sperren umgehen können.
Augen auf beim Kauf
Forschern des Sicherheitsunternehmens Xlab gelang es, in die Infrastruktur von Kimwolf einzudringen und deren Ausmaß zu analysieren. Demnach richtet sich das Botnetz vor allem gegen Android-Geräte ohne Google-Zertifizierung, etwa günstige No-Name-TV-Boxen oder Tablets, die auf AOSP basieren und keine offiziellen Google-Schutzmechanismen besitzen. Viele der infizierten Geräte stehen in privaten Haushalten. Die meisten IP-Adressen wurden in Brasilien, Indien und den USA gefunden, doch insgesamt sind Systeme in mehr als 220 Ländern und Regionen betroffen.Experten raten Nutzern dringend, beim Kauf von Android-Geräten auf eine offizielle Play-Protect-Zertifizierung zu achten und Billigprodukte unbekannter Hersteller zu meiden. Ebenso wichtig sind starke Passwörter, regelmäßige Firmware-Updates und das Installieren von Apps ausschließlich aus vertrauenswürdigen Quellen wie dem Google Play Store. Das sogenannte Sideloading sollte möglichst vermieden werden.
Siehe auch:
Themen:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Xgimi unterstützt den Mobile-Beamer MoGo 4 mit viel Zubehör
- Lenovos neues Tablet-Flaggschiff: Yoga Tab Plus Gen 2 angeschaut
- Yoga Tab Gen 2: Lenovos neues Tablet mit starkem Display
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Beta-Update: Diese Funktionen testet Microsoft für Windows 11 v25H2
- Gigabit-Grundbuch: Neues Gesetz soll Glasfaserausbau beschleunigen
- AirPods Pro 3 + 40 GB Telekom: Bundle effektiv für nur 3,03 Euro/Monat
- Tesla Model 3: Facelift bringt 16-Zoll-Display und V2L-Funktion
- US-Irrsinn: Keine RTX 5090 ohne ID und signiertes Exportverbot mehr
- FritzFon-SOS-Ruf, Ausfallschutz und mehr: Neue FritzBoxen im Labortest
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen