Bisher ausgefeiltester Android-Trojaner entdeckt
Das russische Security-Unternehmen Kaspersky Lab will eine der derzeit komplexesten Malwares im Mobile-Bereich gefunden haben. Der Android-Trojaner wird als Obad.a bezeichnet.
Das Schadprogramm sei auch deswegen bisher recht einzigartig, da es nicht nur anspruchsvoll aufgebaut ist, sondern auch eine Reihe von unveröffentlichten Schwachstellen ausnutzt, teilte Kaspersky nach einer Analyse mit. Die mobile Malware erinnere daher mehr an aktuelle Windows-Malware als an derzeit eingesetzte mobile Schädlinge.
Ist der mobile Trojaner auf einem Smartphone installiert, kann er mehrere Funktionen ausüben, wie zum Beispiel den SMS-Versand an Premiumnummern, Download und Installation weiterer Malware auf dem infizierten Gerät sowie das Weiterleiten dieser Schädlinge via Bluetooth. Darüber hinaus steht der Obad.a mit dem Command-and-Control-Server (C&C) Androfox.com in Verbindung und kann dadurch Geräteinformationen und Nutzerdaten stehlen sowie aus der Ferne Befehle entgegen nehmen.
Die Malware-Entwickler nutzten Fehler in der Software DEX2JAR sowie im Android-Betriebssystem, um die Entdeckung des Trojaners zu erschweren. Obad.a besitzt kein Interface und agiert im Hintergrund. Die bei der Malware verwendeten Zeichenketten sind außerdem verschlüsselt. Bei Programmstart wird eine weitere Dechiffrierungsroutine gestartet. Dies erschwere eine dynamische Analyse erheblich, hieß es.
Der Trojaner nutzt eine Zero-Day-Schwachstelle in Android, um an die Administratorenrechte zu gelangen. Damit kann Obad.a nicht mehr vom Gerät gelöscht werden. Steht eine Bluetooth-Verbindung zur Verfügung, kann der Trojaner sich selbst und weitere Schadprogramme auf andere Geräte kopieren, die sich in der Nähe befinden.
Geht die Malware ihrer Hauptaufgabe, dem Sammeln von Informationen nach, schickt sie MAC-Adresse des Bluetooth-Geräts, den Namen des Betreibers, die Telefonnummer, die IMEI-Nummer, das Konto-Guthaben des Nutzers und die Ortszeit an den C&C-Server. Zudem verschickt der Trojaner die Information, ob Administratorenrechte erfolgreich erlangt werden konnten.
Durch die Verbindung mit einem C&C-Server kann der Trojaner daneben Textnachrichten versenden, Remote-Shell-Befehle ausführen, als Proxy agieren, Verbindungen mit bestimmten Adressen aufbauen, Dateien vom Server herunterladen und installieren, eine Liste der verwendeten Applikationen und Nutzerkontaktdaten an den Server sowie Dateien an alle entdeckten Bluetooth-Geräte schicken.
Ist der mobile Trojaner auf einem Smartphone installiert, kann er mehrere Funktionen ausüben, wie zum Beispiel den SMS-Versand an Premiumnummern, Download und Installation weiterer Malware auf dem infizierten Gerät sowie das Weiterleiten dieser Schädlinge via Bluetooth. Darüber hinaus steht der Obad.a mit dem Command-and-Control-Server (C&C) Androfox.com in Verbindung und kann dadurch Geräteinformationen und Nutzerdaten stehlen sowie aus der Ferne Befehle entgegen nehmen.
Die Malware-Entwickler nutzten Fehler in der Software DEX2JAR sowie im Android-Betriebssystem, um die Entdeckung des Trojaners zu erschweren. Obad.a besitzt kein Interface und agiert im Hintergrund. Die bei der Malware verwendeten Zeichenketten sind außerdem verschlüsselt. Bei Programmstart wird eine weitere Dechiffrierungsroutine gestartet. Dies erschwere eine dynamische Analyse erheblich, hieß es.
Der Trojaner nutzt eine Zero-Day-Schwachstelle in Android, um an die Administratorenrechte zu gelangen. Damit kann Obad.a nicht mehr vom Gerät gelöscht werden. Steht eine Bluetooth-Verbindung zur Verfügung, kann der Trojaner sich selbst und weitere Schadprogramme auf andere Geräte kopieren, die sich in der Nähe befinden.
Geht die Malware ihrer Hauptaufgabe, dem Sammeln von Informationen nach, schickt sie MAC-Adresse des Bluetooth-Geräts, den Namen des Betreibers, die Telefonnummer, die IMEI-Nummer, das Konto-Guthaben des Nutzers und die Ortszeit an den C&C-Server. Zudem verschickt der Trojaner die Information, ob Administratorenrechte erfolgreich erlangt werden konnten.
Durch die Verbindung mit einem C&C-Server kann der Trojaner daneben Textnachrichten versenden, Remote-Shell-Befehle ausführen, als Proxy agieren, Verbindungen mit bestimmten Adressen aufbauen, Dateien vom Server herunterladen und installieren, eine Liste der verwendeten Applikationen und Nutzerkontaktdaten an den Server sowie Dateien an alle entdeckten Bluetooth-Geräte schicken.
Thema:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Lenovos neues Tablet-Flaggschiff: Yoga Tab Plus Gen 2 angeschaut
- Yoga Tab Gen 2: Lenovos neues Tablet mit starkem Display
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Windows Deployment Services: So plant Microsoft nächstes WDS-Aus
- Alles zum kommenden iPad mini 8: A20-Pro-Chip und neues Design
- EU vs. X: US-Regierung mischt sich nun aktiv in EU-Rechtsprechung ein
- OpenAI leakt private Bilder: KI agiert völlig unkontrolliert
- FritzBox-Problem bestätigt: SIM-Karten sind plötzlich "verschwunden"
- Microsoft-CEO: Copilot soll zum Betriebssystem für die Arbeit werden
- Notebooksbilliger: Angebote der Woche stark reduziert
Videos
Neueste Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
CachyOS :: schnelles, performante ARCH-Distri & mit den üblichen
d-hubs - Gestern 23:09 Uhr -
Photoprism kommt mit interessanten Verbesserungen
d-hubs - Vorgestern 20:44 Uhr -
Der Norden prescht vor
d-hubs - Vorgestern 10:43 Uhr -
#WordCamp Europe '27 vom 27. bis 29. Mai 2027
d-hubs - 23.09. 19:22 Uhr -
das WordPress-Team hat vor knapp 2 Stunden WordPress 7.1.2 veröffentli
d-hubs - 22.09. 18:53 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen