NotCompatible: Altes Android-Botnetz wurde umfassend modernisiert
Eine der ältesten noch aktiven Malwares für Android-Betriebssysteme ist in der letzten Zeit wesentlich verbessert worden. Das von dem Schädling aufgespannte Botnetz könnte in der kommenden Zeit für weitaus gefährlichere Aktionen eingesetzt werden als bisher, warnten die Sicherheitsforscher von Lookout.
"NotCompatible" heißt die Malware. Die erste Entdeckung geht bis ins Jahr 2012 zurück. Es handelte sich damals um die erste Schad-Software für Android, die mit einem Drive-by-Download verbreitet wurde. Die APK-Datei wurde also beim Besuch kompromittierter Webseiten automatisch heruntergeladen. Die Nutzer mussten so nur noch dazu bewegt werden, nach dem abgeschlossenen Download den Beginn der Installation zu bestätigen.
Der Trojaner wurde in den letzten Jahren hauptsächlich eingesetzt, um von den infizierten Geräten aus SMS-Spam zu versenden. Die Autoren der Malware arbeiteten seitdem aber beständig an einer Verbesserung ihrer Software. Dabei war es schwer, sie zu komplett zu bekämpfen, denn das Command-and-Controll (CnC)-Verfahren basiert im Wesentlichen auf Peer-to-Peer-Prinzipien und der übliche Weg, den zentralen Steuerungs-Server abzuschalten funktioniert hier nicht.
Inzwischen verzeichneten die Sicherheitsforscher eine neue Version des Trojaners, die als NotCompatible.C in den Datenbanken verzeichnet ist. Diese verschlüsselt nun ihre Kommunikation und tarnt ihren Traffic so, dass er kaum von gewünschten Verbindungen zu unterscheiden ist. Außerdem holt sich der Trojaner Informationen über den Standort des Nutzers ein, was genutzt wird, um dem Botnetz von weltweit verteilten Stellen verschiedene Instruktionen zukommen lassen zu können.
Entsprechend stark hat sich auch das Einsatzgebiet von NotCompatible.C erweitert. Neben dem Versand von Spam dient das Botnetz nun beispielsweise auch verteilten Brute-Force-Angriffen auf die Logins von WordPress-Installationen. Bei Lookout geht man davon aus, dass die Kapazitäten auf dem Schwarzmarkt an andere Kriminelle vermietet werden.
Inzwischen hat die Weiterentwicklung der Malware einen Stand erreicht, bei dem auch davon auszugehen sei, dass sie für Attacken auf Unternehmens-Netze eingesetzt wird - auch wenn das bisher noch nicht der Fall war, hieß es. Solche Einsatz-Szenarien wären immerhin noch viel lukrativer zu vermarkten, als die bisherigen Aktionen.
Zum Thema: Sicherheit muss nichts kosten: AV-Test prüft 32 Android-Schutz-Apps
Der Trojaner wurde in den letzten Jahren hauptsächlich eingesetzt, um von den infizierten Geräten aus SMS-Spam zu versenden. Die Autoren der Malware arbeiteten seitdem aber beständig an einer Verbesserung ihrer Software. Dabei war es schwer, sie zu komplett zu bekämpfen, denn das Command-and-Controll (CnC)-Verfahren basiert im Wesentlichen auf Peer-to-Peer-Prinzipien und der übliche Weg, den zentralen Steuerungs-Server abzuschalten funktioniert hier nicht.
Inzwischen verzeichneten die Sicherheitsforscher eine neue Version des Trojaners, die als NotCompatible.C in den Datenbanken verzeichnet ist. Diese verschlüsselt nun ihre Kommunikation und tarnt ihren Traffic so, dass er kaum von gewünschten Verbindungen zu unterscheiden ist. Außerdem holt sich der Trojaner Informationen über den Standort des Nutzers ein, was genutzt wird, um dem Botnetz von weltweit verteilten Stellen verschiedene Instruktionen zukommen lassen zu können.
Entsprechend stark hat sich auch das Einsatzgebiet von NotCompatible.C erweitert. Neben dem Versand von Spam dient das Botnetz nun beispielsweise auch verteilten Brute-Force-Angriffen auf die Logins von WordPress-Installationen. Bei Lookout geht man davon aus, dass die Kapazitäten auf dem Schwarzmarkt an andere Kriminelle vermietet werden.
Inzwischen hat die Weiterentwicklung der Malware einen Stand erreicht, bei dem auch davon auszugehen sei, dass sie für Attacken auf Unternehmens-Netze eingesetzt wird - auch wenn das bisher noch nicht der Fall war, hieß es. Solche Einsatz-Szenarien wären immerhin noch viel lukrativer zu vermarkten, als die bisherigen Aktionen.
Zum Thema: Sicherheit muss nichts kosten: AV-Test prüft 32 Android-Schutz-Apps
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Lenovo Tab Plus Gen 2 im Test: Starker Sound, aber wenig Leistung
- Galaxy Z Fold8: Samsungs neues Falt-Smartphone im Detail
- OnePlus Pad 4: Solides Premium-Tablet mit kleinen Schwächen im Test
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Star Trek gratis streamen: Deutsche Bahn zeigt Serien & Filme im ICE
- Pixel 11 Pro Fold im Härtetest: Auch Googles neues Falt-Handy bricht
- Dreister Doppel-Betrug: 1 Amazon-Kunde, 2 CPU-Käufe, 2 leere Kartons
- Angriffsziel Microsoft Defender: Eigener Treiber ist Sicherheitsrisiko
- Nur heute: Stark reduzierte Weekend-Deals bei Media Markt & Saturn
- VW-Konzernchef Blume sieht Lage von Volkswagen "mehr als kritisch"
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!




Alle Kommentare zu dieser News anzeigen