Maskiert als Flash Player-Update: ESET-Forscher entdecken gefährlichen Android-Downloader

Richard Marko

ESET-CEO Richard Marko. (Foto: ESET)

Jena – Die Experten des Security-Software-Herstellers ESET haben eine neue gefährliche Android-App entdeckt, die in der Lage ist, zusätzliche Malware herunterzuladen und auszuführen. Der Trojaner wird von ESET als Android/TrojanDownloader.Agent.JI erkannt und über kompromittierte Webseiten als Flash Player-Update maskiert verbreitet.

«Hintertür» für weitere Schadsoftware
Nach der Installation startet die Malware einen gefälschten «Saving Battery»-Service im Android-System und erfordert vom Nutzer kritische Berechtigungen in den Bedienungsfunktionen von Android. Dem Angreifer wird so erlaubt, aktive Apps und Fensterinhalte abzurufen und «Explore by Touch» einzuschalten. Damit kann er die Aktionen des Nutzers imitieren und auf dem Display des Geräts anzeigen, was er möchte.

«In den von uns untersuchten Fällen wurde dieser Trojaner programmiert, um einen weiteren Trojaner herunterzuladen, der wiederum Geld von Bankkonten abschöpft. Es bedarf nur einer kleinen Änderung im Code, um den Nutzer mit Spyware oder Ransomware zu befallen», erklärt ESET-Malware-Researcher Lukáš Štefanko, der die Analyse leitete.

Entfernung mit Mobile Security oder manuell
Der Schlüsselindikator dafür, ob ein Gerät mit dieser Malware infiziert wurde, ist das Vorhandensein einer «Saving Battery»-Option unter den Services im Bedienungsmenü. In diesem Fall sollte der Nutzer entweder eine Mobile-Security-App wie ESET Mobile Security & Antivirus verwenden, um die Bedrohung zu entfernen, oder die App manuell über den Pfad Einstellungen -> Anwendungsmanager -> Flash-Player deinstallieren.

In manchen Fällen wurden Nutzer bereits erfolgreich dazu gebracht, der App Berechtigungen zur Geräteverwaltung zu gewähren. Dann ist es notwendig, diese Berechtigungen zuerst über den Pfad Einstellungen -> Sicherheit -> Flash-Player zu deaktivieren.

«Leider entfernt das Deinstallieren des Downloaders nicht die schädlichen Apps, die er möglicherweise installiert hat. Die Nutzung einer mobilen Sicherheitslösung ist deshalb die beste Variante, um das Gerät zu säubern», rät Lukáš Štefanko.

ESET Sicherheitsexperten empfehlen eine Reihe einfacher Vorsichtsmassnahmen, um der Infizierung mit mobiler Malware vorzubeugen:

Weitere Informationen über den gefährlichen Mobile Downloader finden Sie auf dem Blog Welivesecurity.de von ESET unter
http://www.welivesecurity.com/deutsch/2017/02/15/android-trojaner-laesst-fernsteuerung-zu/

ESET Sicherheitsexperten stehen auch auf dem diesjährigen Mobile World Congress mit weiteren Informationen zum Thema Mobile Security zur Verfügung. (ESET/mc/ps)

Über ESET
ESET ist ein europäisches Unternehmen mit Hauptsitz in Bratislava (Slowakei). Seit 1987 entwickelt ESET preisgekrönte Sicherheits-Software, die bereits über 100 Millionen Benutzern hilft, sichere Technologien zu geniessen. Das breite Portfolio an Sicherheitsprodukten deckt alle gängigen Plattformen ab und bietet Unternehmen und Verbrauchern weltweit die perfekte Balance zwischen Leistung und proaktivem Schutz. Das Unternehmen verfügt über ein globales Vertriebsnetz in über 180 Ländern und Niederlassungen in Bratislava, San Diego, Singapur und Buenos Aires.

Folgen Sie ESET:
https://www.eset.com/ch-de/
http://www.welivesecurity.de/
https://twitter.com/ESET_de
https://www.facebook.com/ESET.DACH

Exit mobile version