Neuigkeiten Timeline

Immobilien
Oktober 5, 2026

Mehr Cash, weniger Stress: Oliver Fischer begeistert 650 Zuschauer auf der Cash Conference in Magdeburg

Tourismus, Reisen
Oktober 5, 2026

Lonely Planet kürt Maryland als Top-Reiseziel für 2027

Medizin, Gesundheit, Wellness
Oktober 5, 2026

Salbutamol Aldo-Union bleibt auf allen Handelsstufen abgabefähig

Auto, Verkehr
Oktober 5, 2026

BBM-Jobbörse bringt Fachkräfte und Unternehmen zusammen

Medizin, Gesundheit, Wellness
Oktober 5, 2026

PNOG: Was müssen Pflegeunternehmen in diesem Jahr umsetzen?

Handel, Dienstleistungen
Oktober 5, 2026

Alina Loheider von Focus on good Fotografie nun auch in Osnabrück

Bildung, Karriere, Schulungen
Oktober 5, 2026

Inverses Headhunting: Vier Erfolgsfaktoren für mehr Wirkung

Logistik, Transport
Oktober 5, 2026

Versandzentrum von Hermes Fulfilment in Sonnefeld nach dem Global Organic Textile Standard (GOTS) zertifiziert

Tourismus, Reisen
Oktober 5, 2026

Festivalreisen 2027: Mit IKARUS TOURS zur Ardh Kumbh Mela in Indien und zu Kulturfesten in Westafrika

IT, NewMedia, Software
Oktober 5, 2026

IBH connect wird offizieller Silber-Partner von Proxmox Server Solutions

Unternehmen, Wirtschaft, Finanzen
Oktober 5, 2026

Firmenklick.de: Die passende Firma. Nur einen Klick entfernt.

Garten, Bauen, Wohnen
Oktober 5, 2026

ALEX BODI UND DEUTSCHER KONZERN INVESTIEREN IN 166 WOHNUNGEN IN HALLE

IT, NewMedia, Software
Oktober 5, 2026

agilimo gewinnt Peakstone Growth Partners als Wachstumsinvestor

Bildung, Karriere, Schulungen
Oktober 5, 2026

Ärzteregistrat.de: So können Praxen ihre Verzeichnisdaten aktuell halten

USA wird Opfer mobiler Ransomware, die sich als das FBI ausgibt

USA wird Opfer mobiler Ransomware, die sich als das FBI ausgibt

ScarePakage – FBI Warnung

Lookout ist auf eine überaus bedenkliche Malware gestoßen, die speziell auf Bürger der USA abzielt. Diese Malware kann Mobiltelefone lahmlegen, zu Datenverlust führen und setzt Betroffene mit einer einschüchternden Nachricht unter Druck: „Sie werden vom FBI beschattet, Sie haben sich strafbar gemacht.“

Diese Malware nennen wir ScarePakage. Sie gibt sich als bekannte App wie Adobe Flash und andere Anti-Virus-Anwendung aus und gibt vor, das Mobiltelefon beim Einschalten nach Schadsoftware zu durchsuchen. Nach diesem vorgetäuschten Scan wird das Smartphone gesperrt. Die Navigation wird deaktiviert, bei einem Neustart erscheint als erstes diese gefälschte FBI-Nachricht auf dem Bildschirm.

ScarePakage verlangt mehrere hundert Dollar in Form eines MoneyPak-Gutscheins, einer Einweg-Prepaid-Karte, um das Gerät wieder freizuschalten. Die App führt einen Validierungstest durch, um zu überprüfen, ob der Code lang genug ist, jedoch nicht, ob er auch tatsächlich gültig ist.

Die App benötigt keine Root-Rechte, um die Kontrolle über ein Mobiltelefon zu erlangen, dafür aber den Geräteadministrator-Dienst.

Lookout-Benutzer sind gegen diese Bedrohung geschützt.

Und so funktioniert’s
Die Malware versucht, möglichst intrusiv zu sein, indem sie die normale Gerätenutzung des Opfers mit der App blockiert. Mit einem Java TimerTask , der so eingestellt ist, dass er alle 10 Millisekunden durchgeführt wird, beendet die Anwendung sämtliche andere laufende Prozesse sowie Anwendungen, die selbst keine Malware bzw. Einstellungsanwendung sind. Die Malware nutzt außerdem einen Android WakeLock , um zu verhindern, dass das Gerät in den Standby-Betrieb wechselt.

Die Malware erschwert außerdem das Abschalten des Telefons. Sollte das dem Betroffenen dennoch gelingen, sorgt ein Boot-Receiver für die erneute sofortige Kontrollübernahme des infizierten Gerätes durch ScarePakage. Auch hier werden alle anderen laufenden Prozesse und Anwendungen beendet, mit denen der Benutzer interagiert.

In einigen Fällen stiehlt ScarePakage auch die IMEI, die dem Benutzer zur Abschreckung angezeigt wird. Die Cyberkriminellen versuchen ihrem Opfer zu vermitteln: „Wir wissen, wer du bist.“ In manchen Fällen sendet ScarePakage diese IMEI zurück zum C&C-Server, um das Gerät zu identifizieren.

Die Funktionalität von ScarePakage ist anderer Ransomware, die wir ColdBrother nennen, sehr ähnlich. Ein anderer Name dafür ist Svpeng.

ColdBrother kann neben der Darstellung einer einschüchternden Nachricht sowie der Sperrung des Mobiltelefons auch ein Foto mit der Frontkamera machen, Anrufe annehmen und diese sofort wieder beenden. Derzeit noch nicht implementiert, aber im Code zu finden, ist die Funktion zum Suchen nach Banking-Anwendungen auf dem mobilen Gerät.

So gehen Sie damit um
ScarePakage stammt möglicherweise aus Russland oder Osteuropa, wie die in der Anwendung verwendete Sprache vermuten lässt.

Leider lässt sich diese Ransomware nur schwer entfernen, sobald diese Malware Administratorrechte für das Mobil-Gerät erhält.

1. Vermeiden Sie es, Apps Administratorrechte einzuräumen, es sei denn, Sie wissen genau, was diese Anwendungen tun.
2. Laden Sie nur Anwendungen von Entwicklern herunter, die Sie kennen und denen Sie wirklich vertrauen.
3. Laden Sie Anwendungen wie Lookout herunter, die diese Bedrohungen rechtzeitig entdecken und beseitigen.

Weitere Informationen zu aktuellen Malware-Bedrohungen finden Sie im Lookout-Blog . Bildquelle:kein externes Copyright

Über Lookout
Lookout schützt mit seinen Sicherheitslösungen Nutzer, Unternehmen und Netzwerke vor mobilen Bedrohungen. Mit der weltgrößten Schadsoftware-Datenbank und 50 Millionen Nutzern in 400 Mobilfunknetzen in 170 Ländern verhindert Lookout präventiv Betrug und ermöglicht Datensicherheit und -schutz. Das Unternehmen hat seinem Hauptsitz in San Francisco und eine Europa-Niederlassung in London. Es wird von zahlreichen renommierten Investoren finanziert, darunter die Deutsche Telekom, Qualcomm, Andreessen Horowitz, Khosla Venture oder Peter Thiels Fonds Mithril Capital. Lookout wurde vom Weltwirtschaftsforum als Technologie-Pioneer 2013 ausgezeichnet.

Lookout Mobile Security
Alicia diVittorio
1 Front Street, Suite 2700
CA 94111 San Francisco
089 211 871 36
lookout@schwartzpr.de
http://https://www.lookout.com/de

SCHWARTZ Public Relations
Sven Kersten-Reichherzer
Sendlingerstraße 42A
80331 München
+49 (0) 89-211 871-36
sk@schwartzpr.de
http://www.schwartzpr.de

(Visited 22 times, 1 visits today)
Original erstellt für www.hasselwander.co.uk

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert