Categories: Workspace

SMS-Stealer-Kampagne nimmt Android-Geräte ins Visier

Der Sicherheitsanbieter Zimperium hat eine neue Schadsoftware für Android-Geräte entdeckt. Bei routinemäßigen Analysen fanden Mitarbeiter des zLabs-Teams über 107.000 Malware-Proben. Der SMS-Stealer ermöglicht demnach die Infiltration von Unternehmensnetzwerken und -anwendungen.

Die meisten Malware-Samples fanden die Forscher in Indien, Russland, Brasilien, Mexiko und den USA. Rund 0,8 Prozent der Proben identifizierten auf Geräten in Deutschland.

Erstmals wurde der SMS-Stealer 2022 identifiziert. Gefälschte Anzeigen und Telegram-Bots, die sich als legitime Dienste ausgeben, sollen Opfer zum Abruf ihrer SMS-Nachrichten verleiten. Gewährt ein Nutzer den Zugriff, verbindet sich die Malware mit einem von insgesamt 13 Befehlsservern und übertragt bereits gestohlene SMS-Nachrichten, darunter auch Einmalpasswörter (One-Time-Password, OTP).

Einmalpasswörter die als SMS verschickt werden, dienen als zusätzliche Sicherheitsebene, beispielsweise im Rahmen einer mehrstufigen Anmeldung bei einem Nutzerkonto. Der SMS-Stealer hebelt somit unter Umständen eine Mehrfaktorauthentifizierung aus und gibt den Hintermänner möglicherweise Zugang zu Nutzerkonten. „Die mit SMS Stealer verbundene Malware bleibt dabei im Hintergrund verborgen, um kontinuierliche Angriffe zu ermöglichen“, teilte Zimperium mit.

Das Unternehmen weist auch darauf hin, dass ein kompromittiertes Benutzerkonto zum Einschleusen von weiterer Schadsoftware benutzt werden kann. Auch ist das Installieren einer Ransomware möglich – mit den üblichen Folgen wie Datenverschlüsselung, Datendiebstahl und Lösegeldforderungen. Ein kompromittiertes Konto könne aber auch für nicht autorisierte Finanztransaktion missbraucht werden, ergänzte Zimperium.

„Der SMS Stealer stellt eine bedeutende Weiterentwicklung mobiler Bedrohungen dar und unterstreicht den dringenden Bedarf nach robusten Sicherheitsmaßnahmen und einer wirksamen Überwachung von App-Berechtigungen”, sagte Nico Chiaraviglio, Chief Scientist bei Zimperium. „Da Bedrohungsakteure immer innovativer werden, muss Mobilsicherheit an diese Herausforderungen angepasst werden, um Benutzeridentitäten zu schützen und die Integrität digitaler Dienste zu wahren.“

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Toughbooks als Marktnische: Für wen sind die stabilen Laptops geeignet?

Technik funktioniert überall oder zumindest fast überall. In einem klimatisierten Büro mag ein herkömmlicher Laptop…

3 Stunden ago

iOS 18 macht einige iPads unbrauchbar

Betroffen ist derzeit offenbar nur das iPad Pro M4. Es lässt sich Berichten von Nutzern…

4 Stunden ago

Google AdSense: EuG hebt Geldstrafe der EU-Kommission auf

Die EU-Kommission kann die Entscheidung noch anfechten. Das Gericht der Europäischen Union kassiert lediglich die…

6 Stunden ago

Chrome 129 stopft schwerwiegende Sicherheitslöcher

Hacker können aus der Ferne Schadcode einschleusen und ausführen. Betroffen sind Chrome für Windows, macOS…

15 Stunden ago

Sicherheitslücken bei Verivox und Check24 geben Kundendaten preis

Das Datenleck betrifft den Kreditvergleich. Unbefugte haben zwischenzeitlich Zugriff auf die Kreditvergleiche anderer Kunden.

23 Stunden ago

Copilot Wave 2: Microsoft kündigt neue KI-Funktionen an

Copilot wird stärker in Microsoft 365 integriert. Neue Funktionen stehen unter anderem für Excel, Outlook,…

1 Tag ago