News vom 15.09.2016

Banking-Trojaner überlistet Android

Ein Artikel von , veröffentlicht am 15.09.2016

Android Marshmallow enthält neue Sicherheitsfunktionen, die insbesondere Schadsoftware von Telefonen und Tablets fernhalten sollen. Doch auch diese Funktionen lassen sich austricksen, wie ein Trojaner für Android zeigt. Er hat es auf Daten für das Online-Banking abgesehen.

Der Trojaner blockiert den Bildschirm und fordert die Rechte zur „Trojan Device Administration“. Zuvor verlangt er bereits mit einer Nachricht auf dem Display erweiterte Rechte.

Die Schadsoftware lässt Nutzern keine Chance: Es gibt nur den Button „Zustimmen“ – anders verschwindet die Anfrage nicht vom Bildschirm. Hat man zugestimmt, erlaubt man der App damit, andere Apps auf dem Bildschirm zu überlagern.

Darin besteht der Trick dieses Trojaners namens „Gugi“. Nun kann er eine Banking-App mit einem Bildschirm überlagern, der genauso aussieht wie die Banking-App. Für Nutzer ist der gefälschte Bildschirm kaum zu erkennen. Geben sie ihre Zugangsdaten für das Online-Banking oder Kreditkartendetails dort ein, hat „Gugi“ sie erbeutet. Diese Methode nennt man „Phishing“.

Falls der Trojaner nicht alle eingeforderten Rechte erhält, blockiert er das infizierte Gerät gänzlich. Nutzer und Nutzerinnen können dann nur noch versuchen, das Telefon oder Tablet in einen Sicherheitsmodus neu zu starten, um den Schädling zu deinstallieren.

Die Gugi-Infektion erfolge meist durch eine SMS mit einem gefährlichen Link, warnt das Cyber-Sicherheitsunternehmen Kaspersky Lab, das den Banking-Trojaner entdeckte. Wenn dieser Link angeklickt wird, installiert sich die schädliche App.

Mit Android 6, auch Marshmallow genannt, führte Google neue Sicherheitsfunktionen zum Schutz vor Phishing- und Ransomware-Angriffen ein. Unter anderem benötigen Apps nun eine Zustimmung des Anwenders, um das erste Mal eine SMS-Nachricht zu versenden oder Anrufe zu tätigen und um andere Apps zu überlagern. Gugi verschafft sich diese Zustimmung durch die beschriebene Methode und umgeht so die Schutzfunktion.

Zum Schutz vor Malware sollte man niemals auf unbekannte Links in Nachrichten und E-Mails klicken und nicht automatisch Rechte an anfragende Apps vergeben. Gibt eine App dem Nutzer keine Wahl, empfiehlt es sich, das Gerät auszuschalten, und notfalls im abgesicherten Modus zu starten. Außerdem sollten angeforderte Rechte hinterfragt werden: Wofür braucht die App dieses Zugriffsrecht?

 

Weitere Artikel

Kommentar 

Gesichtserkennung in Apps: Was soll da schon schiefgehen?

Selfies in Apps hochzuladen und mit Filtern zu bearbeiten, ist für viele Nutzer*innen schon lange normal. Doch die Selbstporträts können in Datenbanken landen, auf die schon jetzt Sicherheitsbehörden und Staaten zugreifen.

Mehr
Ratgeber 

Worauf Sie bei In-App-Käufen achten sollten

In-App-Käufe können schnell ins Geld gehen, vor allem bei Spielen. Die App selbst ist kostenlos, kostenpflichtig sind Extras, die den Spielverlauf beschleunigen. Sowohl bei Android als auch bei iOS lassen sich In-App-Käufe mit einem Passwort absichern oder über Guthabenkarten kontrollieren. Wir zeigen wie es geht.

Mehr
Ratgeber 

Sicherheits-Desaster: Mail-Apps übertragen Passwörter

In eine Mail-App kann man seine E-Mail-Konten einbinden, in dem digitalen Briefkasten finden sich dann alle Mails auf einen Blick. Unsere Tests ergaben: Die Apps Blue Mail, TypeApp und MyMail übermitteln die Zugangsdaten für die verknüpften Konten an ihre Hersteller. Das ist so unnötig wie skandalös.

Mehr
Ratgeber 

Welche Daten sammelt Google über mich?

Google personalisiert seine Dienste mit Hilfe möglichst vieler Nutzer*innendaten. Doch was speichert der Konzern tatsächlich über uns? Und kann man der Datensammlung widersprechen? Die wichtigsten Fakten.

Mehr