Categories: MobileMobile OS

Gooligan: 1 Million Android-Geräte von Malware befallen

CheckPoint hat eine neue Android-Malware entdeckt, die offenbar schon mehr als eine Million Geräte infiziert hat. Sie stiehlt die Authentifizierungs-Tokens des Google-Kontos, um Daten von Google Play, Gmail, Google Fotos, Google Docs, G Suite, Google Drive und anderen Google-Diensten zu entwenden. Die Verbreitung des Gooligan genannten Schädlings erfolgt bisher allerdings nur über App Stores von Drittanbietern und nicht über Googles eigenen Marktplatz Google Play.

Derzeit kommen laut CheckPoint täglich rund 13.000 neue infizierte Geräte hinzu. Forbes spricht deswegen vom größten bisher registrierten Angriff auf Google-Konten. Primäres Ziel der Hintermänner von Gooligan ist jedoch nicht der Diebstahl persönlicher Daten. Vielmehr ist die Malware in der Lage, weitere Apps herunterzuladen und zu installieren, die Werbung einblenden. Der Anzeigen-Betrug soll den Hintermännern monatlich bis zu 320.000 Dollar einbringen.

„Die Motivation ist das Bewerben von Apps, nicht das Stehlen von Informationen“, bestätigt Adrian Ludwig, Direktor für Android-Security bei Google, in einem Blogeintrag. Gooligan, eine Variante der seit 2014 bekannten Malware-Familie Ghost Push, nutze öffentlich bekannte ungepatchte Schwachstellen in älteren Android-Versionen, um die für die Installation von Apps benötigten Berechtigungen zu erhalten. Google habe bereits begonnen, die von Gooligan installierten Apps wieder von den betroffenen Geräten zu entfernen.

„Wir haben automatisierte Tools benutzt, um nach betrügerischen Aktivitäten der betroffenen Google-Konten zu suchen. Es wurden keine gefunden“, ergänzte Ludwig. Es gebe auch keine Hinweise darauf, dass es sich um zielgerichtete Angriffe handele. Der Anteil der betroffenen G-Suite-Kunden liege zudem bei unter 0,1 Prozent.

Um sich vor Ghost Push und allen Varianten inklusive Gooligan zu schützen, rät Ludwig zur Installation der aktuellsten Android-Patches. Das ist für die meisten Android-Nutzer jedoch leichter gesagt als getan, denn viele Hersteller versorgen ihre Geräte nur sporadisch oder gar nicht mit Updates – nicht einmal innerhalb der eigenen Garantiezeit. In der Regel können nur Käufer von Premium-Geräten von einer guten Update-Versorgung ausgehen.

Gooligan zeigt aber nicht nur die Probleme auf, die sich aus einer schlechten Update-Versorgung ergeben, sondern auch das Risiko, das Nutzer eingehen, wenn sie Apps aus nicht vertrauenswürdigen Quellen herunterladen. Zwar ist es Hackern auch schon gelungen, Schadsoftware in den Play Store einzuschleusen, die mit Abstand meisten Betrugsversuche erkennt Google jedoch und verhindert deren Verbreitung über den Play Store. CheckPoint weist in dem Zusammenhang darauf hin, dass einige der unerwünschten Apps, die Gooligan unerlaubt herunterlädt und installiert, auch im Play Store angeboten werden.

HIGHLIGHT

Mehr Sicherheit im smarten Zuhause

Wie Sie Ihr persönliches Internet der Dinge vor versteckten Gefahren schützen

[mit Material von Joan E. Solsman und Richard Nieva, ZDNet.com]

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

2 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

2 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

9 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

1 Tag ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

1 Tag ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

1 Tag ago