Der britische Sicherheitsanbieter Upstream hat auf Smartphones von Alcatel eine schädliche Software entdeckt. Bei der Malware handelt es sich um die Wetter-App „Weather Forecast – World Weather Accurate Radar“, die von TCL entwickelt und auf Alcatel-Smartphones vorinstalliert wird. Darüber hinaus wird die App auch im Google Play Store angeboten, unter anderem für Geräte der ebenfalls zu TCL gehörenden Marken Blackberry und Palm.
Entdeckt wurde die schädliche App erstmals im Sommer 2018, als Upstream verdächtigen Traffic von Smartphones seiner Kunden analysierte. In einem nun veröffentlichten Bericht heißt es, die App habe Daten von Nutzern gesammelt und an Server in China übertragen. Unter anderem soll die App Standortdaten, E-Mail-Adressen und IMEI-Nummern an TCL weitergegeben haben.
Darüber hinaus versuchte die infizierte App in einigen Regionen, Nutzer für Premium-Telefondienste zu registrieren. In Brasilien wurden alleine zwischen Juli und August 2018 2,5 Millionen Transaktion blockiert, um digitale Dienste von 128.845 eindeutigen Mobilfunknummern zu kaufen. Für einen anderen Dienst wurden ebenfalls in Brasilien 428.291 Transaktionen gestoppt. Weitere Betrugsversuche fanden in Kuwait, Nigeria, Südafrika, Ägypten und Tunesien statt.
Im Hintergrund ausgeführt war die Wetter-App aber auch in der Lage, versteckte Browser-Fenster zu starten und auf darin geladene Anzeigen zu klicken. Pro Tag wurde so ein ungewollter Datenverbrauch von bis zu 250 MByte erzeugt. Finanzielle Verluste ergaben sich für die Opfer also auch durch einen Datenverbrauch von 7 oder mehr Gigabyte pro Monat.
Betroffen waren der Analyse von Upstream zufolge vor allem die Modelle Alcatel A3 Max und Pixi 4 – letzteres wird auch hierzulande angeboten. Upstream zufolge können aber auch andere Smartphones betroffen sein, da die App auch im Play Store angeboten. Dorst ist sie aber inzwischen nicht mehr erhältlich.
Wie ECM-Systeme CAD-Prozesse verbessern können, was eine gute ECM-Lösung beim Planmanagement auszeichnet und warum sich nscale CAD als spezialisierte Lösung für das Planmanagement anbietet, erklärt dieses Whitepaper.
Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…
Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…
Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.
2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…
Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…
NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.