NEW - Der Feed des Merlin Images jetzt bei BoxPirates - NEW

NEW - BoxPirates Plugin Feed - NEW
Unsere Plugins direkt über den Plugin Browser eure Box installierbar

RC-Bot verschickt teure Premium-SMS von Android-Handys i

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • RC-Bot verschickt teure Premium-SMS von Android-Handys i

      RC-Bot verschickt teure Premium-SMS von Android-Handys

      Ein Antivirushersteller hat ein Trojanisches Pferd untersucht, das auf Smartphones mit dem Betriebssystem Android zielt.

      IRC-Bot verschickt teure Premium-SMS von Android-Handys Der IRC-Bot tarnt sich als Spiel "Madden NFL 12" und verschickt teure Premium-SMS von Android-Handys. © IDG/Kaspersky Lab

      Zwar ist es noch längst nicht soweit, dass Android unter dem Aspekt der Malware-Bedrohung als das Windows unter den mobilen Betriebssystemen gelten kann, doch Malware-Programmierer schießen sich auf Android ein. Der Antivirushersteller Kaspersky Lab berichtet über einen Schädling, der teure SMS an Premium-Rufnummern verschickt und ein Botnetz aufspannen könnte.

      Das als "Trojan-Dropper.AndroidOS.Foncy.a" bezeichnete Trojanische Pferd ist nach Angaben des Malware-Experten Denis Maslennikov im Kaspersky-Blog Securelist der erste Bot für Android, den das Unternehmen gefunden hat. Der Verbreitungsweg ist noch unklar, es ist jedoch im vorliegenden Fall als Sportspiel "MADDEN NFL 12" getarnt.

      Das ganze Paket ist immerhin 5 MB groß und enthält mehrere schädliche Komponenten, darunter einen Root-Exploit, einen SMS-Versender und einen IRC-Bot. Die Komponenten sind als Bilddateien im PNG-Format getarnt, das heißt sie verwenden die entsprechende Dateiendung.

      Zunächst wird der Root-Exploit ausgeführt, mit dem sich der Schädling Root-Rechte auf dem System verschafft, also die volle Kontrolle übernimmt. Die bereits länger bekannte SMS-Komponente (Trojan-SMS.AndroidOS.Foncy.a) ermittelt aus der SIM-Karte das Land, im dem das Heimatnetz des Mobilgeräts liegt. Sie sendet dann Kurznachrichten an Premiumnummern – in Deutschland an die 63000, in der Schweiz an die Rufnummer 543. Es blockiert alle eingehenden SMS von diesen Rufnummern.

      Schließlich nimmt der IRC-Bot Kontakt zu einem IRC-Server (Internet Relay Chat) auf und wartet auf Instruktionen, die er auf dem infizierten Gerät ausführen würde. Der Besitzer eines derart verseuchten Android-Smartphone hat es mit einem Schädling zu tun, der über mehr Rechte verfügt als er selbst.
      Quelle:PC-Welt


      Mia san Mia und Mia san Tripel