Android-Botnetz „Slempo“ versteckt sich mit Hilfe von Tor

Ein neuer Trojaner für Android-Geräte basiert auf dem Code eines Tor-Clients namens Orbot. Darauf weisen Roman Unuchek von Kaspersky Lab und Adam Kujawa von Malwarebytes hin. Die Onion-Proxy-Server des Tor-Netzes dienen nach ihrer Darstellung der Malware Backdoor.AndroidOS.Torec dazu, den Standort der Kommandoserver zu verschleiern. Diese verstecken sich letztlich hinter einer von Tausenden Freiwilligen weltweit geschaffenen Infrastruktur.

Malwarebytes zufolge lautet der offizielle Name des Botnetzes „Slempo“. Die Nutzung koste derzeit 1000 Dollar für den ersten Monat, 500 Dollar für jeden weiteren. Die Tor-basierte Malware sei wahrscheinlich eine Weiterentwicklung des Botnetzes „Stoned Cat“. Es ist das erste Mal, dass eine Android-Malware Tor nutzt.

Auf Android-Geräten kann die Malware eintreffende und versandte Nachrichten abfangen und verbergen oder die Kommunikation auch sperren und Code ausführen. Der Kommandoserver erhält standardmäßig Modellbezeichnung, OS-Version, Land, Liste der installierten Apps und IMEI zugeschickt.

Einen Nachteil hat das Tarnverfahren aber auch: Um Tor zu nutzen, benötigt der Client eine Menge Code. User können den großen, langwierigen Download relativ leicht mitbekommen.

Kein Zusammenhang besteht vermutlich mit einem parallel von Holden Security gemeldeten Sicherheitsvorfall: Das Unternehmen hat auf dem Schwarzmarkt ein Paket mit 360 Millionen Kontodaten entdeckt. Es ist nicht bekannt, wofür sie bestimmt und wo sie gestohlen wurden. Holden bezeichnet aber gegenüber Reuters die Menge als „überwältigend“ und warnt vor den Folgen, falls sich Kriminelle auf diese Weise Root-Zugang zu Firmennetzen, Gesundheitsaufzeichnungen oder Bankkonten verschaffen sollten.

[mit Material von Charlie Osborne, ZDNet.com]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Florian Kalenda

Seit dem Palm Vx mit Klapp-Tastatur war Florian mit keinem elektronischen Gerät mehr vollkommen zufrieden. Er nutzt derzeit privat Android, Blackberry, iOS, Ubuntu und Windows 7. Die Themen Internetpolitik und China interessieren ihn besonders.

Recent Posts

Update für Windows 11 löscht versehentlich Microsoft Copilot

Betroffen sind einige Nutzer von Windows 11. Die März-Patches deinstallieren unter Umständen die Copilot-App. Nicht…

2 Stunden ago

Entschlüsselungs-Tool für Akira-Ransomware entwickelt

Es funktioniert ausschließlich mit der Linux-Variante von Akira. Das Tool knackt die Verschlüsselung per Brute…

9 Stunden ago

Frauen in der IT – vielerorts weiter Fehlanzeige

Laut Bitkom-Umfrage meinen noch immer 39 Prozent der Betriebe, Männer seien für Digitalberufe besser geeignet.

18 Stunden ago

Balkonkraftwerk mit Speicher: Lohnt sich die Investition wirklich?

Ein Balkonkraftwerk mit Speicher ermöglicht es, den Eigenverbrauchsanteil deutlich zu erhöhen und Solarstrom auch dann…

2 Tagen ago

Kritische Sicherheitslücke in Microsoft Windows entdeckt

ESET-Experten warnen vor Zero-Day-Exploit, der die Ausführung von schadhaftem Code erlaubt.

4 Tagen ago

Malware-Ranking: Trojaner AsyncRat in Deutschland auf dem Vormarsch

Die höchste Verbreitung erzielt die auf Datendiebstahl ausgerichtete Malware Androxgh0st. Bei den Ransomware-Gruppen liebt Clop…

4 Tagen ago