Android: 500.000 Infektionen mit SMSZombie-Virus
Nach Angaben des Sicherheitsunternehmens TrustGo sind mehr als 500.000 Smartphones mit Googles mobilem Betriebssystem Android von einer widerstandsfähigen Malware namens SMSZombie befallen. Es sind Geräte mit Android 2.3.x, 3.x und 4.x betroffen.
Wie das Magazin 'SecurityWeek' berichtet, sind fast ausschließlich chinesische Android-Nutzer betroffen. SMSZombie soll sich nur manuell entfernen lassen, doch Anwender außerhalb Chinas müssen sich wegen der Software wohl keine Sorgen machen. Sie nutzt eine Schwachstelle in dem mobilen Bezahlsystem des Netzbetreibers China Mobile aus, weshalb Kriminelle außerhalb Chinas kaum Interesse an der Verbreitung der neuen Malware haben dürften, so TrustGo.
Die Verbreitung der Malware erfolgt über diverse Online-Foren und inzwischen ist die Schadsoftware in mehreren Anwendungen versteckt, die über den größten chinesischen Marktplatz für mobile Apps namens GFan vertrieben werden. Bisher hat GFan nichts unternommen, um die gefährlichen Apps aus seinem Angebot zu entfernen, erklärten die Sicherheitsexperten.
Unter anderem sind Wallpaper-Apps betroffen, die mit anzüglichen Beschreibungen Interesse erwecken sollen. Wer die App herunterlädt, wird zum Download und der Installation zusätzlicher Dateien aufgefordert. Stimmt der Anwender dem zu, wird die "Payload" des Virus' nachgeladen und als "Android System-Service" installiert. Ist dies erfolgt, versucht sich das Programm Administrator-Rechte für das Gerät zu verschaffen.
Der Nutzer kann die entsprechende Bestätigung nicht umgehen, da auch ein Klick auf den "Abbrechen"-Button einfach nur erneut die gleiche Dialog-Box anzeigt. Da der Schadcode erst nach der Installtion der eigentlichen App nachgeladen wird, ist die vorherige Erkennung der Malware angeblich schwierig. Das Programm versucht, unautorisierte Zahlungen an Premium-Anbieter auszulösen und möglicherweise auch die Bankdaten und ähnliche Zahlungsinformationen der Smartphone-Besitzer zu gelangen.
Die schädlichen Apps erlauben es den Angreifern, die SMS-Bezahldienste auf dem Gerät der betroffenen Anwender fernzusteuern und so ohne deren Wissen Zahlungen an die Premium-Diensteanbieter auszulösen und gleichzeitig die dabei nötigen Sicherheitsabfragen unbemerkt zu bestätigen. Die Malware kann zudem die zur Bestätigung der Zahlungen erhaltenen SMS automatisch löschen, ohne dass der Nutzer dies mitbekommt. Dazu wird der SMS-Eingang überwacht. Um das Programm loszuwerden, muss der Nutzer ihm zunächst die Admin-Rechte nehmen und es dann von Hand deinstallieren.
Die Verbreitung der Malware erfolgt über diverse Online-Foren und inzwischen ist die Schadsoftware in mehreren Anwendungen versteckt, die über den größten chinesischen Marktplatz für mobile Apps namens GFan vertrieben werden. Bisher hat GFan nichts unternommen, um die gefährlichen Apps aus seinem Angebot zu entfernen, erklärten die Sicherheitsexperten.
Unter anderem sind Wallpaper-Apps betroffen, die mit anzüglichen Beschreibungen Interesse erwecken sollen. Wer die App herunterlädt, wird zum Download und der Installation zusätzlicher Dateien aufgefordert. Stimmt der Anwender dem zu, wird die "Payload" des Virus' nachgeladen und als "Android System-Service" installiert. Ist dies erfolgt, versucht sich das Programm Administrator-Rechte für das Gerät zu verschaffen.
Der Nutzer kann die entsprechende Bestätigung nicht umgehen, da auch ein Klick auf den "Abbrechen"-Button einfach nur erneut die gleiche Dialog-Box anzeigt. Da der Schadcode erst nach der Installtion der eigentlichen App nachgeladen wird, ist die vorherige Erkennung der Malware angeblich schwierig. Das Programm versucht, unautorisierte Zahlungen an Premium-Anbieter auszulösen und möglicherweise auch die Bankdaten und ähnliche Zahlungsinformationen der Smartphone-Besitzer zu gelangen.
Die schädlichen Apps erlauben es den Angreifern, die SMS-Bezahldienste auf dem Gerät der betroffenen Anwender fernzusteuern und so ohne deren Wissen Zahlungen an die Premium-Diensteanbieter auszulösen und gleichzeitig die dabei nötigen Sicherheitsabfragen unbemerkt zu bestätigen. Die Malware kann zudem die zur Bestätigung der Zahlungen erhaltenen SMS automatisch löschen, ohne dass der Nutzer dies mitbekommt. Dazu wird der SMS-Eingang überwacht. Um das Programm loszuwerden, muss der Nutzer ihm zunächst die Admin-Rechte nehmen und es dann von Hand deinstallieren.
Thema:
Roland QuandtRedakteur für Smartphones & Leaks
Seine Vorabberichte zu neuen Smartphones greifen Tech-Medien in aller Welt auf. Schwerpunkte: Samsung Galaxy, Google Pixel, Prozessoren und Windows.
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Lenovos neues Tablet-Flaggschiff: Yoga Tab Plus Gen 2 angeschaut
- Yoga Tab Gen 2: Lenovos neues Tablet mit starkem Display
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Neues PS5-Slim-Bundle mit 20-GB-Allnet-Flat im Telekom-Netz
- Medienstudie 2026: Lokale Streaming-Anbieter beliebter als Netflix & Co.
- Windows Deployment Services: So plant Microsoft nächstes WDS-Aus
- Alles zum kommenden iPad mini 8: A20-Pro-Chip und neues Design
- EU vs. X: US-Regierung mischt sich nun aktiv in EU-Rechtsprechung ein
- OpenAI leakt private Bilder: KI agiert völlig unkontrolliert
- FritzBox-Problem bestätigt: SIM-Karten sind plötzlich "verschwunden"
Videos
Neueste Downloads
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
CachyOS :: schnelles, performante ARCH-Distri & mit den üblichen
d-hubs - Gestern 23:09 Uhr -
Photoprism kommt mit interessanten Verbesserungen
d-hubs - Vorgestern 20:44 Uhr -
Der Norden prescht vor
d-hubs - Vorgestern 10:43 Uhr -
#WordCamp Europe '27 vom 27. bis 29. Mai 2027
d-hubs - 23.09. 19:22 Uhr -
das WordPress-Team hat vor knapp 2 Stunden WordPress 7.1.2 veröffentli
d-hubs - 22.09. 18:53 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen