Großes Botnetz klaut SMS von Android-Nutzern
Ein sehr großes Botnetz, das auf den Namen "MisoSMS" getauft wurde, hat sich seit einiger Zeit über zahlreiche mobile Endgeräte, die auf Android basieren, aufgespannt. Dessen Hauptzweck ist der Diebstahl von SMS-Nachrichten.
Analysiert wurde die Infrastruktur nun von dem Sicherheits-Unternehmen FireEye. Dieses beschreibt MisoSMS als eines der bisher größten und fortgeschrittenen Botnetze im mobilen Bereich. Die Malware, die für die Einbindung der Geräte zuständig ist, wird nach bisherigen Erkenntnissen in über 60 verschiedenen Kampagnen verbreitet.
Der Ausgangspunkt der Analyse von FireEye lag in Südkorea. Hier war man auf Malware gestoßen, die sich regelmäßig mit Command-and-Controll (CnC)-Servern in Südkorea und China verband und in bestimmten Abständen die Inhalte aus dem SMS-Postfach und teils auch aus E-Mail-Accounts übermittelte. Im Laufe der Zeit wurden 64 verschiedene Malware-Varianten festgestellt, die der gleichen Infrastruktur zuarbeiten, hieß es.
Eine Möglichkeit, das eigene Smartphone oder Tablet zu infizieren, besteht in einer App namens "Google Vx", die sich als Anwendung ausgibt, mit der sich verschiedene administrative Einstellungen am Gerät vornehmen lassen. Im Zuge der Installation wird hier auch Code installiert, der vor dem Nutzer versteckt wird. Dieser sorgt dann für die Übermittlung der Inhalte.
Die verschiedenen Varianten konnten die Sicherheits-Forscher nicht nur daran erkennen, dass sie sich mit bestimmten CnC-Servern verbanden, sondern auch an der Art der Datenübermittlung. Bisherige Schädlinge, die es auf die SMS-Inhalte abgesehen hatten, leiteten die Nachrichten entweder schlicht weiter oder nutzten eine eigene TCP-Verbindung. Die MisoSMS-Trojaner bringen hingegen ein eigenes SMTP-Modul mit, womit sie die Daten direkt per E-Mail an einen von rund 450 verschiedenen Accounts schicken können.
Die Angriffe auf SMS-Inhalte werden für Kriminelle immer attraktiver. Denn die persönliche Kommunikation vieler Smartphone-Nutzer verlagert sich zunehmend hin zu den zahlreichen Messengern und Social Networks. Der SMS-Kanal gewinnt hingegen zunehmend für sicherheitskritische Informationen an Bedeutung: Sei es das mTAN-Verfahren beim Online-Banking, die Zwei-Wege-Authentifizierung bei Webdiensten oder ähnliche Anwendungen.
Der Ausgangspunkt der Analyse von FireEye lag in Südkorea. Hier war man auf Malware gestoßen, die sich regelmäßig mit Command-and-Controll (CnC)-Servern in Südkorea und China verband und in bestimmten Abständen die Inhalte aus dem SMS-Postfach und teils auch aus E-Mail-Accounts übermittelte. Im Laufe der Zeit wurden 64 verschiedene Malware-Varianten festgestellt, die der gleichen Infrastruktur zuarbeiten, hieß es.
Eine Möglichkeit, das eigene Smartphone oder Tablet zu infizieren, besteht in einer App namens "Google Vx", die sich als Anwendung ausgibt, mit der sich verschiedene administrative Einstellungen am Gerät vornehmen lassen. Im Zuge der Installation wird hier auch Code installiert, der vor dem Nutzer versteckt wird. Dieser sorgt dann für die Übermittlung der Inhalte.
Die verschiedenen Varianten konnten die Sicherheits-Forscher nicht nur daran erkennen, dass sie sich mit bestimmten CnC-Servern verbanden, sondern auch an der Art der Datenübermittlung. Bisherige Schädlinge, die es auf die SMS-Inhalte abgesehen hatten, leiteten die Nachrichten entweder schlicht weiter oder nutzten eine eigene TCP-Verbindung. Die MisoSMS-Trojaner bringen hingegen ein eigenes SMTP-Modul mit, womit sie die Daten direkt per E-Mail an einen von rund 450 verschiedenen Accounts schicken können.
Die Angriffe auf SMS-Inhalte werden für Kriminelle immer attraktiver. Denn die persönliche Kommunikation vieler Smartphone-Nutzer verlagert sich zunehmend hin zu den zahlreichen Messengern und Social Networks. Der SMS-Kanal gewinnt hingegen zunehmend für sicherheitskritische Informationen an Bedeutung: Sei es das mTAN-Verfahren beim Online-Banking, die Zwei-Wege-Authentifizierung bei Webdiensten oder ähnliche Anwendungen.
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Windows 11: Weiterer Patchday-Bug sorgt für komplette Audio-Ausfälle
- Laptop-Hersteller ergattert günstigen RAM, zahlt Kunden Geld zurück
- Radeon RX 7900 XTX beweist: Auch 8-Pin-Stecker können schmelzen
- Benchmark: Apple A20 Pro hängt Snapdragon und Exynos teils brutal ab
- Jetzt vorbestellen: Apple iPhone 18 Pro in diesen Shops erhältlich
- Apple iPhone Duo ohne Display-Falte? Hands-on-Video zeigt die Realität
- iOS 27: Apple entfernt zum Start auf dem iPhone 2 weitere Funktionen
Videos
Beliebte Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
"Windows 11 macht mich langsam wahnsinnig aber was macht ihr aben
Q 1 - Heute 16:35 Uhr -
Immich v 3.2.0 :: mit mittlerweile weit mehr als 2.000 Beiträgern
d-hubs - Heute 08:50 Uhr -
CPU Lüfter für AMD Ryzen 9 5900x
landbastler - Gestern 19:38 Uhr -
GIMP 3.2.6 : seit GIMP 3.2.4 sind 871 commits
d-hubs - Gestern 13:34 Uhr -
Schöne Frauen in deiner Nähe gerade jetzt
tokelau - Vorgestern 22:47 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen