Neuigkeiten Timeline

Tourismus, Reisen
September 2, 2026

„Wir verstehen uns nicht nur als Hotel, sondern auch als Gastgeber auf La Gomera“

Unternehmen, Wirtschaft, Finanzen
September 2, 2026

Rentenversicherungspflicht für Selbstständige: Position des BDS Rheinland-Pfalz & Saarland e.V. und der Allianz Hauptstadtbüro Mittelstand des BDS D

Unternehmen, Wirtschaft, Finanzen
September 2, 2026

Rentenversicherungspflicht für Selbstständige: Position der Allianz Hauptstadtbüro Mittelstand des BDS Deutschland e.V.

Freizeit, Buntes, Vermischtes
September 2, 2026

Abzocke – Schnittlauch zum Silberpreis oder lieber geschenkt?

Tourismus, Reisen
September 2, 2026

Was macht eine wirklich gute Rundreise aus?

Allgemein
September 2, 2026

Warum Ihre Online-Sichtbarkeit heute auch über den Wert Ihres Handwerksbetriebs entscheidet

Familie, Kinder, Zuhause
September 2, 2026

In jeder fünften Beziehung ist „Ich liebe Dich“ selten geworden (Studie)

Politik, Recht, Gesellschaft
September 2, 2026

ARAG Recht schnell…

Garten, Bauen, Wohnen
September 2, 2026

Bis zu 100 Euro Cashback – Hansgrohe Jubiläumsaktion

Freizeit, Buntes, Vermischtes
September 2, 2026

Wenn der Sinn dort beginnt, wo der Verstand keine Antwort findet

Vereine, Verbände
September 2, 2026

Vorbeugen mit 20, gewinnen mit 80

Vereine, Verbände
September 2, 2026

Wer Bridge lernt, lernt eine neue Sprache

Medizin, Gesundheit, Wellness
September 2, 2026

Stärkung der modernen hybriden Patientenversorgung

IT, NewMedia, Software
September 2, 2026

Webkonfigurator: Der kurze Weg zu qualifizierten Anfragen

DeathRing: Lookout entdeckt weitere vorinstallierte Malware auf Smartphones

Lookout (https://www.lookout.com/de) , Experte für mobile Sicherheit, hat einen chinesischen Trojaner mit dem Namen „DeathRing“ identifiziert, der auf verschiedenen Smartphones vorinstalliert ist. Die Anzahl der erkannten Fälle ist im Moment nicht sehr hoch. Doch aufgrund der Tatsache, dass die Malware vorinstalliert ist und auf der ganzen Welt entdeckt wurde, hält Lookout sie für eine besorgniserregende Bedrohung. Lookout sieht hier einen Trend der Cyberkriminellen, die die mobilen Geräte schon in der Supply Chain mit mobiler Malware infizieren.

Was macht der Trojaner?

Der Trojaner nimmt die Gestalt einer Klingelton-App an. DeathRing kann aber tatsächlich SMS- und WAP-Inhalte von seinem Command- und Control-Server auf das Gerät des Opfers herunterladen und dann diese Inhalte zu bösartigen Zwecken nutzen.

Beispielsweise könnte DeathRing mit SMS-Inhalten persönliche Daten des Benutzers abgreifen. Hierzu werden falsche Textnachrichten gesendet, in denen die gewünschten Daten angefordert werden. Außerdem ist er in der Lage WAP- bzw. Browserinhalte zu nutzen, um Opfer zum Download weiterer APKs aufzufordern. Das ist besorgniserregend, weil die Malware-Entwickler somit die Opfer verleiten, weitere Malware herunterzuladen, welche die Reichweite des Angriffs auf das Gerät und die Daten des Benutzers ausdehnt.

Die Malware kann abhängig von der Art der Nutzung auf zwei Arten aktiviert werden. Entweder aktiviert sich die Malware, wenn das Smartphone fünfmal herunter- und wieder hochgefahren wird. Beim fünften Neustart tritt die Malware in Aktion. Oder sie startet, nachdem das Opfer mindestens fünfzig Mal das Gerät benutzt und wieder abgelegt hat.

Welche Smartphones sind betroffen?

Noch ist es unbekannt, an welcher Stelle in der Lieferkette DeathRing installiert wird. Jedoch wird DeathRing in das Systemverzeichnis verschiedener Geräte geladen. Das sind meist Geräte von weniger bekannten Herstellern, die Smartphones in Entwicklungsländer verkaufen. Hierzu gehören:

– Counterfeit Samsung GS4/Note II
– Diverse TECNO-Geräte
– Gionee Gpad G1
– Gionee GN708W
– Gionee GN800
– Polytron Rocket S2350
– Hi-Tech Amaze Tab
– Karbonn TA-FONE A34/A37
– Jiayu G4S – Galaxy S4 Clone
– Haier H7
– Ohne Herstellerangabe i9502

Die hauptsächlich betroffenen Länder sind Vietnam, Indonesien, Indien, Nigeria, Taiwan und China.

Auch die Malware Mouabad war vorinstalliert

Zu Beginn dieses Jahres hatte Lookout bereits eine andere vorinstallierte Malware namens Mouabad erkannt. Ähnlich wie DeathRing wird Mouabad ebenfalls an einer bestimmten Stelle in der Lieferkette vorinstalliert und betrifft vorwiegend asiatische Länder. Es wurden jedoch auch Fälle in Spanien entdeckt.

Leider ist es Anbietern von Sicherheitslösungen nicht möglich, diese Malware zu entfernen, weil sie im Systemverzeichnis des Smartphones vorinstalliert ist. Mit folgenden Tipps können Sie jedoch für Ihre Sicherheit sorgen:

– Sie sollten wissen, woher das gekaufte Gerät kommt.
– Laden Sie eine App für mobile Sicherheit wie die App von Lookout herunter, die Sie vor Malware schützt: Wenn Sie eine Warnung erhalten, dass sich Malware wie diese auf dem Gerät befindet, sollten Sie es reklamieren.
– Überprüfen Sie regelmäßig Ihre Smartphone-Rechnung auf erhöhte Gebühren.

Die Informationen sind auch im Lookout-Blog nachzulesen: https://blog.lookout.com/de/2014/12/04/deathring/

Über Lookout
Lookout schützt mit seinen Sicherheitslösungen Nutzer, Unternehmen und Netzwerke vor mobilen Bedrohungen. Mit der weltgrößten Schadsoftware-Datenbank und 50 Millionen Nutzern in 400 Mobilfunknetzen in 170 Ländern verhindert Lookout präventiv Betrug und ermöglicht Datensicherheit und -schutz. Das Unternehmen hat seinem Hauptsitz in San Francisco und eine Europa-Niederlassung in London. Es wird von zahlreichen renommierten Investoren finanziert, darunter die Deutsche Telekom, Qualcomm, Andreessen Horowitz, Khosla Venture oder Peter Thiels Fonds Mithril Capital. Lookout wurde vom Weltwirtschaftsforum als Technologie-Pioneer 2013 ausgezeichnet.

Firmenkontakt
Lookout Mobile Security
Alicia diVittorio
1 Front Street, Suite 2700
94111 San Francisco
089 211 871 36
lookout@schwartzpr.de
https://www.lookout.com/de

Pressekontakt
Schwartz Public Relations
Sven Kersten-Reichherzer
Sendlinger Straße 42 A
80331 München
089 211 871 36
lookout@schwartzpr.de
https://www.lookout.com/de

(Visited 33 times, 1 visits today)
Original erstellt für www.hasselwander.co.uk

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert