Eine neue gefährliche Schadsoftware hackt sich in Android-Smartphones. Die als Anti-Virus-App getarnte Software „Android Security Suite Premium“ fängt eingehende SMS ab und leitet sie um, um sensible Daten wie Transaktionsnummern bei Online-Banking auszuspähen.
Bereits seit September aktiv
Bei der Schadsoftware handelt es sich um eine Variante der bereits im September 2011 entdeckten Malware Zeus-in-the-mobile, kurz ZitMo genannt. Der Trojaner trieb lange Zeit sein Unwesen auf Android-Smartphones und räumte diverse Online-Bank-Konten leer.
Kaspersky entdeckt Trojaner
Sechs Installationsdateien wurden schon durch die Experten von Kaspersky Lab entdeckt. Die Datei tarnt sich als „Android Security Suite Premium“, leitet aber eingehende SMS-Nachrichten und sensible und persönliche Daten des Smartphone-Nutzers an Remote-Server weiter. Durch bestimmte Befehle kann der Angreifer zeitweise das Programm deaktivieren oder sogar wieder ganz vom Smartphone löschen. Laut Kaspersky stehen die verwendeten Command-and Control-Server in Verbindung mit früher entdeckten Zeus-Angriffen.

Bildquelle: Kaspersky Lab
Gefahr durch manipulierte Webseiten
Lädt ein Smartphone-Nutzer aus einem App-Store das Programm herunter und installiert die App, kann der Schädling u.a. durch manipulierte Webseiten oder durch inoffizielle Android-App-Stores zugreifen. Noch ist nicht sicher, ob die neue Zeus-Variante direkt im Google-Play-Store tätig ist oder nur in inoffiziellen Android-Märkten.
Vorsicht beim Installieren von Apps
Der Trojaner ZitMo gilt als der gefährlichste überhaupt. Trotz umfangreicher Maßnahmen „überlistet“ die Schadsoftware immer wieder installierte Virenscanner. Die Dateien sind praktisch durch Verwendung eines Baukasten-Prinzips und zufällig generierten Dateinamen unauffindbar. Die einzige Möglichkeit ist, vor einem Download neuer Apps auf Bewertungen anderer Nutzer zu achten und die fast von jeder App geforderten Zugriffsberechtigungen auf persönliche Daten zu überprüfen. Weiterhin sollten unbedingt alle Updates – sowohl die des Betriebssystems als auch die eines Viren-Scanners – aktualisiert werden.
Werde jetzt Mobilfunk-Talk Online-Redakteur
Heinz-Peter Ollie Hildebrand
Jetzt kommentieren (0) Zur Diskussion im Forum:
Kommentare zu Android-Malware: Schadsoftware tarnt sich als Anti-Virus-App