Android-Trojaner HongTouTou verbreitet sich über falsche Anwendungen


Beispiel für eine infizierte App (Screenshot: F-Secure)

Sicherheitsforscher warnen vor einem neuen Android-Trojaner. HongTouTou ist auch als Trojaner ADRD bekannt. Er verbreitet sich über falsche Anwendungen.

Die bisher entdeckte Version ist in chinesischer Sprache gehalten und nur auf ein chinesisches Publikum ausgerichtet. Sie wird über App Stores und Marketplaces verbreitet, indem die Kriminellen den Schadcode bekannten Anwendungen beifügen, etwa dem beliebten Spiel RoboDefense sowie diversen Bildschirmhintergründen. Bisher sind 14 solche Pakete bekannt.

Wird die Anwendung ausgeführt, fordert das Programm erweiterte Zugriffsberechtigungen. IMEI (Seriennummer des Telefons) und IMSI (Teilnehmerkennung) sendet es sofort an einen Server. Dabei macht es sich die Mühe, die Daten vor der Übertragung mit DES zu verschlüsseln.

Effektiv ähnelt HongTouTou dem Ende Dezember von Lookout Mobile Security gemeldeten Android-Trojaner „Geinimi“. Auch er ist auf chinesische Android-Nutzer zugeschnitten und wird auf legitime Apps aufgepropft. Es handelt sich aber Lookout zufolge um einen anderen Code.


HIGHLIGHT

Malware für Android: echte Gefahr oder Übertreibung?

Antivirenhersteller warnen vor Schädlingen im Android Market und bieten kostenpflichtigen Schutz an. ZDNet erläutert, warum es faktisch keine Malware für das Google OS gibt, und ein Virenschutz nicht erforderlich ist.

ZDNet.de Redaktion

Recent Posts

Recall: Microsoft stellt KI-gestützte Timeline für Windows vor

Recall hilft beim Auffinden von beliebigen Dateien und Inhalten. Die neue Funktion führt Microsoft zusammen…

56 Minuten ago

Windows 10 und 11: Microsoft behebt Problem mit VPN-Verbindungen

Es tritt auch unter Windows Server auf. Seit Installation der April-Patches treten Fehlermeldungen bei VPN-Verbindungen…

8 Stunden ago

Portfoliomanagement Alfabet öffnet sich für neue Nutzer

Das neue Release soll es allen Mitarbeitenden möglich machen, zur Ausgestaltung der IT beizutragen.

11 Stunden ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

4 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

4 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Tagen ago