Categories: SicherheitVirus

Ransomware FLocker legt Android-basierte Smart-TVs lahm

Sicherheitsforscher von Trend Micro haben eine neue Variante der Ransomware FLocker (Kurzform von Frantic Locker) entdeckt, die auch Smart-TVs infizieren kann. Bisher befiel die Erpressersoftware nur Android-Smartphones. Sie sperrt den Zugriff auf das Gerät und zeigt dann eine Mitteilung mit einer Lösegeldforderung und einem Countdown an.

Zudem gibt FLocker vor, dass das Gerät aufgrund vermeintlicher Rechtsverletzungen von einer Strafverfolgungsbehörde wie der US Cyber Police gesperrt wurde. Dass dies offensichtlich nicht stimmt, zeigt schon die Forderung, eine Zahlung von 200 Dollar in Form von iTunes-Gutscheinkarten zu leisten, um wieder Zugriff zu erhalten.

FLocker sperrt den Bildschirm und fordert die Zahlung von 200 Dollar in Form von iTunes-Gutscheinkarten (Bild: Trend Micro).

Trend Micro zufolge agiert die Ransomware auf Android-basierten Fernsehern genauso wie auf Smartphones. Sie ist so konfiguriert, dass sie bestimmte Geräte und Regionen meidet. Beispielsweise sperrt sie keine Geräte in Armenien, Aserbaidschan, Bulgarien, Georgien, Kasachstan, Ungarn, Ukraine, Russland oder Weißrussland.

Wird die Malware auf Smartphones oder SmartTVs außerhalb dieser Länder installiert, wartet sie zunächst 30 Minuten, ehe sie Administratorrechte erbittet. Lehnt der Nutzer die Anfrage ab, zeigt sie einen gefälschten Systemupdate-Bildschirm an.

Glücklicherweise verschlüsselt die von Trend Micro identifizierte FLocker-Variante keine Dateien auf dem infizierten Gerät. Dafür greift sie aber Daten wie Kontakte, Telefonnummer, Standort oder Geräteinformationen ab. In seiner Analyse geht der Sicherheitsanbieter nicht konkret darauf ein, wie die Malware auf Smart-TVs gelangt, sondern erklärt nur allgemein, dass solche Schadprogramme mittels SMS oder schädlichen Links verbreitet werden.

HIGHLIGHT

Hochsicherheitstechnik für mobile Endgeräte: Die Vorteile von Samsung KNOX

Wenn Smartphones beruflich und privat genutzt werden, steht der Schutz sensibler Unternehmensdaten auf dem Spiel. Samsung KNOX™ bietet einen mehrschichtigen, hochwirksamen Schutz, ohne die Privatsphäre der Mitarbeiter anzutasten.

„Wenn ein Android TV infiziert wird, empfehlen wir, dass der Nutzer zunächst den Gerätehersteller nach einer Lösung fragt. Eine weitere Methode zum Entfernen der Malware ist möglich, wenn der Anwender ADB-Debugging aktivieren kann“, so Trend Micro. In letzterem Fall lasse sich das Gerät mit einem PC verbinden und in der ADB-Shell der Befehl „PM clear %pkg%“ ausführen. Das beende den Ransomware-Prozess und entsperre den Bildschirm. Anschließend könne der Nutzer die eingeräumten Administratorrechte zurücknehmen und die Schadanwendung deinstallieren.

Die FLocker-Variante ist nicht die erste Malware für Smart-TVs, macht aber nochmals deutlich, dass die Autoren gefährlicherer Crypto-Ransomware ihr Betätigungsfeld von PCs und Smartphones auf andere vernetzte Heimgeräte ausweiten könnten. Weil Smart-TVs über einen Browser verfügen, sind sie auch ein mögliches Ziel für Malware, die eigentlich für PCs geschrieben wurde, wie Kaspersky schon Anfang des Jahres in einem Forschungsbericht betonte.

[mit Material von Liam Tung, ZDNet.com]

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

ZDNet.de Redaktion

Recent Posts

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

2 Tagen ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

2 Tagen ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

2 Tagen ago

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

3 Tagen ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

3 Tagen ago

Chatbot-Dienst checkt Nachrichteninhalte aus WhatsApp-Quellen

Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…

3 Tagen ago