Android-Malware verbreitet sich per Facebook

Sophos hat vor einem neuen Typ von Android-Malware gewarnt, der sich über Facebook verbreitet. Die Herausgeber des Schadprogramms versuchen so offenbar, Googles kürzlich vorgestellten Sicherheitsscanner „Bouncer“ zu umgehen, der verhindern soll, dass gefährliche Apps im Android Market erscheinen.

Der Sicherheitsforscher Vanja Svajcer schreibt im Sophos-Blog, dass er auf die Schadsoftware durch eine Freundschaftsanfrage für Facebook aufmerksam geworden ist. Mit seinem Android-Smartphone habe er Details der Person prüfen wollen, um zu entscheiden, ob er die Anfrage annehme oder nicht. „Ein Link auf dem Facebook-Profil des Nutzers leitete meinen Browser zu einer Website, die automatisch Malware auf mein Android-Handy lud“, so Svajcer.

Das Schadprogramm trägt den Namen „any_name.apk“. Dabei handelt es sich Sophos zufolge um einen Dialer, der ohne Zustimmung des Handybesitzers teure Premium-Nummern anruft. Zudem habe die Anwendung den Klassennamen „com.opera.install“ verwendet, um eine Verbindung zum bekannten Opera-Browser herzustellen.

„Noch verdächtiger: Als ich einige später die Website erneut mit meinem Android-Smartphone besucht habe, wurde ich zu einer zweiten Website umgeleitet, die eine andere App herunterlud (allnew.apk), die dieselbe Funktion hatte wie das erste Muster, auf Binär-Ebene aber unterschiedlich war. Offensichtlich entwickelt jemand fleißig Varianten dieser Malware.“

Google untersucht seit Anfang Februar Apps im Android Market auf Malware, Spyware und Trojaner. Der Bouncer genannte Service erkennt auch verdächtiges Verhalten. Im November hatte eine Studie von Juniper Networks dem Suchriesen vorgeworfen, aufgrund fehlender Kontrollen selber für einen sprunghaften Anstieg von Android-Schädlingen verantwortlich zu sein. Allein zwischen September und Oktober 2011 erhöhte sich laut Juniper die Zahl neuer Android-Schadprogramme um 110 Prozent.

[mit Material von Adrian Kingsley Hughes, ZDNet.com]

ZDNet.de Redaktion

Recent Posts

CopyRhadamantys greift weltweit Unternehmen an

Ausgeklügelte Phishing-Kampagne verwendet eine weiterentwickelte Version der Rhadamanthys-Stealer-Malware.

10 Stunden ago

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

13 Stunden ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

23 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

2 Tagen ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

2 Tagen ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago