THEMEN

Neuer Android Trojaner aufgetaucht
Veröffentlicht am Montag, 19.März 2012 von Redaktion


Die Virenschutzfirma McAfee haben mit FakeToken.A einen neuen Trojaner entdeckt. Das Schadprogramm bedroht Besitzer von Smartphones und Tablets auf denen das mobile Betriebssystem Google Android läuft. Der Trojaner tarnt sich als Transaktions-Token einer Bank, welcher den Authentifizierungscode des Users abfragt und ein vermeintliches Token generiert. Es handelt sich bei dem Token allerdings nur um eine Zufallszahl.



Der Authentifizierungscode und die Geräte-Informationen werden an einen Kontroll-Server im Netz gesendet. Im Anschluss haben die kriminellen Empfänger des Authentifizierungscode die Möglichkeit sich mittels des gestohlenen Authentifizierungscodes auf dem Konto des Users anzumelden und können eine mTAN per SMS bestellen.

Die SMS wird anschließend durch den Trojaner abgefangen und die mTAN an die Programmierer der Malware weitergeleitet. Nun kann der Angreifer vollständig auf das Konto des Kontoinhabers zugreifen.

Das Programm aktualisiert sich zudem selbst indem regelmäßig überprüft wird, ob bei Rufnummern und Kontrollserver-Adressen eine Änderung erfolgte. Bei einer Änderung erfolgt die Anpassung der Trojaner-Konfiguration automatisch. Die Schadsoftware kann außerdem alle Einträge in dem Adressbuch des Smartphones an die Onlinekriminellen versenden.

Die Verbreitung des Trojaners geschieht über Phishing-Mails und SMS-Nachrichten. Als vermeintlicher Empfänger wird die Bank ausgegeben. Nach Angaben der Sicherheitsexperten verbreitet sich FakeToken.A derzeit nur in Spanien.


Links zum Thema:



letzten News

  DSGVO Besonnenheit statt Panik
 
  Schaedlinge im Netz So wird trotzdem sicher gesurft
  Gefahren aus dem Internet erkennen und vorbeugen
  Navigationsgeraete werden zunehmend von Smartphone und Tablet PC abgeloest

Kommentar:
Kommentare werden erst geprüft und dann freigeschaltet.

erlaubter HTML Code:
<b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul>
Security Code Security Code
  VIREN TICKER
weitere Informationen:
Etrust Anti Virus
CA eTrust