Lookout meldet einen neuen Android-Trojaner, der sich über kompromittierte Websites verbreitet. Es hat ihn „NotCompatible“ getauft. Dem Sicherheitsanbieter zufolge ist es das erste Mal, dass eine Schadsoftware für Mobilgeräte auf fremden Servern deponiert wird.
Sie gibt sich als System-Update aus. Der Dateiname lautet update.apk. Über infizierte Smartphones und Tablets könnten die Kriminellen auf private Netze zugreifen, in die sich der Anwender einloggt – etwa auch von Unternehmen. Auf dem Smartphone selbst verursacht NotCompatible keinen Schaden.
Die Verbreitung ist laut Lookout noch gering: Der Trojaner wird beim Besuch einer manipulierten Seite zwar automatisch im Hintergrund geladen (Drive-by Download), aber die eigentliche Installation erfolgt nur, wenn der Anwender anschließend den Vorgang abnickt und zudem eine Installation von unbekannten Quellen aktiviert hat. Sonst wird der Vorgang geblockt.
Außerdem merkt Lookout an, dass die Zahl der mit der Malware versehenen Server noch gering scheine. Diese seien darüber hinaus wenig besucht. Am Ende des Codes hätten Kriminelle einen versteckten iframe implementiert, der den Download-Vorgang starte.
Den ihnen vorliegenden Trojaner bezeichnen die Sicherheitsspezialisten als „recht ordentlich konstruiert“. Er tarne seinen eigentlichen Zweck – die Netzwerkspionage – aber nur wenig. Der de facto noch geringen Bedrohungslage stehe ein großes Gefahrenpotenzial gegenüber: Ein vom Anwender ins Unternehmen mitgebrachtes Gerät könnte Firmendaten ausschnüffeln.
Hinweis: Artikel von ZDNet.de stehen auch in Google Currents zur Verfügung. Jetzt abonnieren.
Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…