Anzeige
Mehr »
Login
Freitag, 03.05.2024 Börsentäglich über 12.000 News von 685 internationalen Medien
"Special Situation"-Aktie mit Multi-Tenbagger-Potenzial im heißesten Rohstoff-Markt
Anzeige

Indizes

Kurs

%
News
24 h / 7 T
Aufrufe
7 Tage

Aktien

Kurs

%
News
24 h / 7 T
Aufrufe
7 Tage

Xetra-Orderbuch

Fonds

Kurs

%

Devisen

Kurs

%

Rohstoffe

Kurs

%

Themen

Kurs

%

Erweiterte Suche
Dow Jones News
475 Leser
Artikel bewerten:
(0)

ESET: Gefährlicher Banking-Trojaner kehrt in Google Play Store zurück - Android-Malware BankBot hat es auf Kreditkarteninformationen abgesehen

Dow Jones hat von Pressetext eine Zahlung für die Verbreitung dieser Pressemitteilung über sein Netzwerk erhalten.

Jena (pts025/25.09.2017/17:50) - Der europäische Security-Software-Hersteller 
ESET hat einen alten Bekannten im Google Play Store entdeckt: Der auf den Namen 
BankBot getaufte Trojaner fiel den ESET-Forschern das erste Mal Anfang 2017 in 
die Hände. Jetzt hat er klammheimlich seinen Weg zurück in den Google Play Store 
gefunden. Getarnt als Spiel "Jewels Star Classic" des Entwicklers "GameDevTony" 
schlich sich die Banking-Malware in den Android App-Store ein. Wie so oft 
nutzten die Entwickler der Malware auch hier Namen bekannter Spielereihen wie 
Jewels Star. Die betrügerische App wurde insgesamt über 5.000 Mal 
heruntergeladen, bevor sie auf Hinweis von ESET aus dem Google Play Store 
entfernt wurde. 
 
Ständige Weiterentwicklung 
 
BankBot hat sich mit der Zeit immer weiterentwickelt und tauchte in 
verschiedenen Versionen inner- und außerhalb von Google Play auf. Die 
aktuelle Variante ist die erste, die erfolgreich verschiedene Elemente der 
BankBot-Entwicklungen vereint: Eine verbesserte Code-Verschleierung, eine 
ausgefeilt Dropping-Funktion sowie ein raffinierter Infektionsmechanismus, der 
die Android Accessibility Funktionen missbraucht, die für die Barrierefreiheit 
des Geräts sorgen sollen. Diese Funktionen wurden bereits in der Vergangenheit 
von verschiedenen Trojanern ausgenutzt, meistens außerhalb von Google Play. 
 
Hauptziel: Kreditkarteninformationen 
 
Lädt der ahnungslose User die App herunter, erhält er ein voll funktionierendes 
Android-Spiel - allerdings mit einigen versteckten Extras: Der Payload der 
Banking Malware sowie ein schadhafter Service, die sich innerhalb des Spiels 
verstecken, werden 20 Minuten nach dem ersten Start ausgeführt. Das infizierte 
Gerät zeigt dem User nun einen Hinweis mit der Aufforderung an, etwas namens 
"Google Service" zu aktivieren. Dieser Hinweis erscheint unabhängig davon, was 
der User aktuell mit dem Gerät macht und ohne erkennbare Verbindung zum Spiel. 
 
Um ihn auszublenden, bleibt dem Nutzer nichts anderes übrig, als auf "OK" zu 
klicken. Anschließend wird er zum Android Menü weitergeleitet. Zwischen 
einigen legitimen Services ist nun auch der durch die Malware erstellte "Google 
Service" aufgelistet. Beim Anklicken erscheinen die originalen 
Nutzungsbedingungen von Google. Sind die Services einmal aktiviert, beginnt die 
Malware die Kreditkarteninformationen ihres Opfers auszulesen. 
 
Gut getarnt ist halb gewonnen 
 
Die Betrüger haben in dieser Kampagne eine ganze Reihe an Techniken kombiniert, 
welche unter Autoren von Android Malware immer beliebter werden. Sie machen es 
den Opfern schwer, die Bedrohung rechtzeitig zu erkennen. Da sich der Trojaner 
als Google tarnt und 20 Minuten wartet, bevor er mit dem Angriff beginnt, ist es 
für die Betroffenen schwieriger, diese Aktivitäten mit der jüngst 
heruntergeladenen App in Verbindung zu bringen. 
 
Android Nutzer, welche von BankBot betroffen sind, können ihr Gerät manuell 
bereinigen, indem sie zunächst die Geräte-Administrationsrechte für 
"Systemupdates" deaktivieren und anschließend sowohl "Google Update" als 
auch die betroffene App deinstallieren. 
 
Weitere Informationen zu BankBot finden sich im ESET Blog WeLiveSecurity unter: 
https://www.welivesecurity.com/deutsch/2017/09/25/android-banking-trojaner-wiede 
rholt-im-google-play-store 
 
Pressekontakt: 
Carolin Westphal 
Managing Supervisor, FleishmanHillard 
Tel.: +49 (0)89 230 31 692 
E-Mail: eset-pr@fleishmaneurope.com 
 
Michael Klatte 
PR-Manager DACH 
Tel.: +49 (0)3641 3114 257 
E-Mail: michael.klatte@eset.de 
 
Folgen Sie ESET: 
http://www.ESET.de 
http://www.welivesecurity.de 
https://twitter.com/ESET_de 
https://www.facebook.com/ESET.DACH 
 
Über ESET 
ESET ist ein europäisches Unternehmen mit Hauptsitz in Bratislava (Slowakei). 
Seit 1987 entwickelt ESET preisgekrönte Sicherheits-Software, die bereits über 
100 Millionen Benutzern hilft, sichere Technologien zu genießen. Das breite 
Portfolio an Sicherheitsprodukten deckt alle gängigen Plattformen ab und bietet 
Unternehmen und Verbrauchern weltweit die perfekte Balance zwischen Leistung und 
proaktivem Schutz. Das Unternehmen verfügt über ein globales Vertriebsnetz in 
über 180 Ländern und Niederlassungen in Jena, San Diego, Singapur und Buenos 
Aires. Für weitere Informationen besuchen Sie http://www.eset.de oder folgen uns 
auf LinkedIn, Facebook und Twitter. 
 
(Ende) 
 
Aussender: FleishmanHillard Germany GmbH 
Ansprechpartner: Carolin Westphal 
Tel.: +49 (0)89 230 31 692 
E-Mail: eset-pr@fleishmaneuorpe.com 
Website: www.fleishman.de 
 
Quelle: http://www.pressetext.com/news/20170925025 
 
 

(END) Dow Jones Newswires

September 25, 2017 11:50 ET (15:50 GMT)

Lithium vs. Palladium - Zwei Rohstoff-Chancen traden
In diesem kostenfreien PDF-Report zeigt Experte Carsten Stork interessante Hintergründe zu den beiden Rohstoffen inkl. . Zudem gibt er Ihnen konkrete Produkte zum Nachhandeln an die Hand, inkl. WKNs.
Hier klicken
© 2017 Dow Jones News
Werbehinweise: Die Billigung des Basisprospekts durch die BaFin ist nicht als ihre Befürwortung der angebotenen Wertpapiere zu verstehen. Wir empfehlen Interessenten und potenziellen Anlegern den Basisprospekt und die Endgültigen Bedingungen zu lesen, bevor sie eine Anlageentscheidung treffen, um sich möglichst umfassend zu informieren, insbesondere über die potenziellen Risiken und Chancen des Wertpapiers. Sie sind im Begriff, ein Produkt zu erwerben, das nicht einfach ist und schwer zu verstehen sein kann.