News vom 15.09.2016

Banking-Trojaner überlistet Android

Ein Artikel von , veröffentlicht am 15.09.2016

Android Marshmallow enthält neue Sicherheitsfunktionen, die insbesondere Schadsoftware von Telefonen und Tablets fernhalten sollen. Doch auch diese Funktionen lassen sich austricksen, wie ein Trojaner für Android zeigt. Er hat es auf Daten für das Online-Banking abgesehen.

Der Trojaner blockiert den Bildschirm und fordert die Rechte zur „Trojan Device Administration“. Zuvor verlangt er bereits mit einer Nachricht auf dem Display erweiterte Rechte.

Die Schadsoftware lässt Nutzern keine Chance: Es gibt nur den Button „Zustimmen“ – anders verschwindet die Anfrage nicht vom Bildschirm. Hat man zugestimmt, erlaubt man der App damit, andere Apps auf dem Bildschirm zu überlagern.

Darin besteht der Trick dieses Trojaners namens „Gugi“. Nun kann er eine Banking-App mit einem Bildschirm überlagern, der genauso aussieht wie die Banking-App. Für Nutzer ist der gefälschte Bildschirm kaum zu erkennen. Geben sie ihre Zugangsdaten für das Online-Banking oder Kreditkartendetails dort ein, hat „Gugi“ sie erbeutet. Diese Methode nennt man „Phishing“.

Falls der Trojaner nicht alle eingeforderten Rechte erhält, blockiert er das infizierte Gerät gänzlich. Nutzer und Nutzerinnen können dann nur noch versuchen, das Telefon oder Tablet in einen Sicherheitsmodus neu zu starten, um den Schädling zu deinstallieren.

Die Gugi-Infektion erfolge meist durch eine SMS mit einem gefährlichen Link, warnt das Cyber-Sicherheitsunternehmen Kaspersky Lab, das den Banking-Trojaner entdeckte. Wenn dieser Link angeklickt wird, installiert sich die schädliche App.

Mit Android 6, auch Marshmallow genannt, führte Google neue Sicherheitsfunktionen zum Schutz vor Phishing- und Ransomware-Angriffen ein. Unter anderem benötigen Apps nun eine Zustimmung des Anwenders, um das erste Mal eine SMS-Nachricht zu versenden oder Anrufe zu tätigen und um andere Apps zu überlagern. Gugi verschafft sich diese Zustimmung durch die beschriebene Methode und umgeht so die Schutzfunktion.

Zum Schutz vor Malware sollte man niemals auf unbekannte Links in Nachrichten und E-Mails klicken und nicht automatisch Rechte an anfragende Apps vergeben. Gibt eine App dem Nutzer keine Wahl, empfiehlt es sich, das Gerät auszuschalten, und notfalls im abgesicherten Modus zu starten. Außerdem sollten angeforderte Rechte hinterfragt werden: Wofür braucht die App dieses Zugriffsrecht?

 

Weitere Artikel

YouTube-Video 

5 Tipps für nachhaltige Handynutzung

Datenschutz ist Klimaschutz – das merkt man schnell, wenn man sich den Energieverbrauch von Apps anschaut. Denn trackende Werbung ist der größte Energiefresser überhaupt. Wir zeigen, wie Sie den Stromverbrauch Ihrer Apps reduzieren können und damit auch Ihre Daten schützen.

Ansehen
YouTube-Video 

WhatsApp und Co. sicher entschlüsseln? Warum der Plan des Innenministers nicht funktioniert

Das Innenministerium hätte gerne Zugang zu Chats aus Ende-zu-Ende-verschlüsselte Messengern. Gleichzeitig sollen WhatsApp, Threema und Co. für Nutzer*innen sicher bleiben. Warum das nicht funktioniert, erfahren Sie im Video.

Ansehen
YouTube-Video 

Cyberstalking: Wer Bescheid weiß, kann helfen

Smartphones lassen sich leicht missbrauchen, um Menschen im eigenen Umfeld zu überwachen. Beratungsstellen berichten schon lange von diesem Problem, doch gesellschaftlich ist es noch unbekannt. Unser Video gibt einen Überblick.

Ansehen
Ratgeber 

Google Family Link: Was Sie über die Kindersicherung wissen sollten

Mit Googles Kindersicherung Family Link können Sie auf dem Android-Handy Ihres Kindes Sperrzeiten für Apps und das ganze Gerät festlegen. Dabei werden allerdings sämtliche Nutzungsdaten über Google-Server geleitet, sodass der Konzern sie mitlesen kann.

Mehr