Anzeige
Mehr »
Login
Samstag, 11.05.2024 Börsentäglich über 12.000 News von 688 internationalen Medien
Innocan Pharma News: Unfassbare Studie - LPT-Therapie bewahrt Patient vor dem Tod!
Anzeige

Indizes

Kurs

%
News
24 h / 7 T
Aufrufe
7 Tage

Aktien

Kurs

%
News
24 h / 7 T
Aufrufe
7 Tage

Xetra-Orderbuch

Fonds

Kurs

%

Devisen

Kurs

%

Rohstoffe

Kurs

%

Themen

Kurs

%

Erweiterte Suche
Dow Jones News
133 Leser
Artikel bewerten:
(0)

Maskiert als Flash-Player-Update: ESET Forscher entdecken gefährlichen Android-Downloader

Dow Jones hat von Pressetext eine Zahlung für die Verbreitung dieser Pressemitteilung über sein Netzwerk erhalten.

Jena (pts028/15.02.2017/16:45) - Die Experten des Security-Software-Herstellers 
ESET haben eine neue gefährliche Android-App entdeckt, die in der Lage ist, 
zusätzliche Malware herunterzuladen und auszuführen. Der Trojaner wird von ESET 
als Android/TrojanDownloader.Agent.JI erkannt und über kompromittierte Webseiten 
als Flash-Player-Update maskiert verbreitet. 
 
"Hintertür" für weitere Schadsoftware 
Nach der Installation startet die Malware einen gefälschten "Saving 
Battery"-Service im Android-System und erfordert vom Nutzer kritische 
Berechtigungen in den Bedienungsfunktionen von Android. Dem Angreifer wird so 
erlaubt, aktive Apps und Fensterinhalte abzurufen und "Explore by Touch" 
einzuschalten. Damit kann er die Aktionen des Nutzers imitieren und auf dem 
Display des Geräts anzeigen, was er möchte. 
 
"In den von uns untersuchten Fällen wurde dieser Trojaner programmiert, um einen 
weiteren Trojaner herunterzuladen, der wiederum Geld von Bankkonten abschöpft. 
Es bedarf nur einer kleinen Änderung im Code, um den Nutzer mit Spyware 
oder Ransomware zu befallen", erklärt ESET Malware Researcher Lukás Stefanko, 
der die Analyse leitete. 
 
Entfernung mit Mobile Security oder manuel 
Der Schlüsselindikator dafür, ob ein Gerät mit dieser Malware infiziert wurde, 
ist das Vorhandensein einer "Saving Battery"-Option unter den Services im 
Bedienungsmenü. In diesem Fall sollte der Nutzer entweder eine 
Mobile-Security-App wie ESET Mobile Security & Antivirus verwenden, um die 
Bedrohung zu entfernen, oder die App manuell über den Pfad Einstellungen -> 
Anwendungsmanager -> Flash-Player deinstallieren. 
 
In manchen Fällen wurden Nutzer bereits erfolgreich dazu gebracht, der 
App-Berechtigungen zur Geräteverwaltung zu gewähren. Dann ist es notwendig, 
diese Berechtigungen zuerst über den Pfad Einstellungen -> Sicherheit -> 
Flash-Player zu deaktivieren. 
 
"Leider entfernt das Deinstallieren des Downloaders nicht die schädlichen Apps, 
die er möglicherweise installiert hat. Die Nutzung einer mobilen 
Sicherheitslösung ist deshalb die beste Variante, um das Gerät zu säubern", rät 
Lukás Stefanko. 
 
ESET-Sicherheitsexperten empfehlen eine Reihe einfacher Tipps, um der 
Infizierung mit mobiler Malware vorzubeugen: 
 
- Laden Sie nur Apps oder Updates bei vertrauenswürdigen Quellen - bei Updates 
des Adobe Flash Players ist die offizielle Adobe-Website die einzige sicher 
Quelle. Achten Sie immer auf die URL-Adresse im Browserfenster. 
- Achten Sie darauf, welche Berechtigungen Ihre Apps erfordern. 
- Nutzen Sie eine verlässliche mobile Sicherheitslösung. 
 
Weitere Informationen über den gefährlichen Mobile Downloader finden Sie (ab 17 
Uhr) auf dem Blog Welivesecurity.de von ESET unter 
http://www.welivesecurity.com/deutsch/2017/02/15/android-trojaner-laesst-fernste 
uerung-zu 
 
ESET Sicherheitsexperten stehen auch auf dem diesjährigen Mobile World Congress 
mit weiteren Informationen zum Thema Mobile Security zur Verfügung. 
 
(Ende) 
 
Aussender: ESET Deutschland GmbH 
Ansprechpartner: Michael Klatte 
Tel.: +49 364 13114 257 
E-Mail: michael.klatte@eset.de 
Website: www.eset.de 
 
Quelle: http://www.pressetext.com/news/20170215028 
 
 

(END) Dow Jones Newswires

February 15, 2017 10:45 ET (15:45 GMT)

Lithium vs. Palladium - Ist das die Chance des Jahrzehnts?
Sichern Sie sich den kostenlosen PDF-Report! So können Sie vom Boom der Rohstoffe profitieren.
Hier klicken
© 2017 Dow Jones News
Werbehinweise: Die Billigung des Basisprospekts durch die BaFin ist nicht als ihre Befürwortung der angebotenen Wertpapiere zu verstehen. Wir empfehlen Interessenten und potenziellen Anlegern den Basisprospekt und die Endgültigen Bedingungen zu lesen, bevor sie eine Anlageentscheidung treffen, um sich möglichst umfassend zu informieren, insbesondere über die potenziellen Risiken und Chancen des Wertpapiers. Sie sind im Begriff, ein Produkt zu erwerben, das nicht einfach ist und schwer zu verstehen sein kann.