Variante der Erpresser-Malware Cryptolocker für Android entdeckt

Einem Bericht von ThreatPost zufolge bietet die Cybercrime-Gruppe Reveton, die auch hinter dem BKA-Trojaner stecken soll, eine Variante der Ransomware Cryptolocker für Android an. Allerdings ist die Malware bisher nicht in der Lage, Smartphones und Tablets direkt zu infizieren. Stattdessen muss ein Nutzer davon überzeugt werden, die Schadsoftware auf seinem Gerät zu installieren.

Deutsche Version der Android-Malware „Koler.A“ (Screenshot: Kafeine).

Laut einer Analyse eines Sicherheitsforschers, der sich Kafeine nennt, wird die schädliche APK-Datei über Pornografie-Websites verteilt. „Wenn man mit Android dort landet, wird man zu einer Website weitergeleitet, die den Download der APK-Datei auf das Mobilgerät ohne Interaktion anstößt“, schreibt er in seinem Blog. Die Datei werde allerdings nicht automatisch installiert. Ein Nutzer müsse erst per Social Engineering dazu verleitet werden.

Nach der Installation des als Koler.A bezeichneten Schädlings wird der Zugriff auf das Gerät gesperrt. Statt des Home-Bildschirms wird eine Warnung angezeigt, der zufolge der Nutzer Kinderpornografie oder andere illegale Inhalte angesehen hat. Gegen eine Zahlung einer Strafe von 300 Dollar über den legitimen Dienst MoneyPak werde die Sperre wieder aufgehoben. Threatpost zufolge existieren Varianten für Nutzer in mehr als 30 Ländern, darunter Großbritannien, Frankreich, Spanien, Australien und Deutschland.

Unklar ist allerdings, ob es sich tatsächlich um eine Portierung von Cryptolocker für Android handelt oder einfach nur um ein Schadprogramm, das den Namen der bekannten Ransomware benutzt. Darüber hinaus scheint Koler.A im Gegensatz zur Desktop-Version von Cryptolocker keine Dateien zu verschlüsseln.

Bisher ist die Malware lediglich ein großes Ärgernis für Betroffene. Antivirenprogramme für Android sind noch nicht in der Lage, die Ransomware zu entfernen. Das Programm kann jedoch manuell deinstalliert werden. Allerdings hat man dafür nur fünf Sekunden Zeit. Danach übernimmt die Ransomware die Kontrolle über den Homescreen und verhindert den Zugriff auf Apps und Einstellungen.

[mit Material von Stephen J. Vaughan-Nichols, ZDNet.com]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

26 Minuten ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

2 Stunden ago

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

7 Stunden ago

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

3 Tagen ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

3 Tagen ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

3 Tagen ago