Categories: SicherheitVirus

Dresscode: Trend Micro findet über 400 Malware-Apps im Google Play Store

Forscher des Sicherheitsanbieters Trend Micro haben mehr als 400 Instanzen des Trojaners Dresscode im Google Play Store gefunden. Erstmals tauchte die Malware im April auf. Sie tarnt sich als legitime Apps. Eine der Anwendungen wurde sogar bis zu 500.000-mal heruntergeladen und installiert.

Insgesamt entdeckten die Forscher mehr als 3000 mit Dresscode befallene Apps – die meisten jedoch außerhalb des offiziellen Google-Marktplatzes. Die Hintermänner verstecken den Schadcode unter anderem in Spielen oder Erweiterungen für beliebte Spiele, in Themes und Skins sowie in Tools, die die Leistung eines Smartphones verbessern sollen.

Unter anderem die im Play Store angebotene Minecraft-Erweiterung „Mod GTA 5“ enthielt den Trojaner Dresscode (Screenshot: Trend Micro).Mit Dresscode infizierte Geräte stellen mithilfe eines SOCKS-Proxy eine getunnelte Verbindung zu den Befehlsservern der Cyberkriminellen her. Über diesen Proxy-Server sind die Geräte zudem in der Lage, andere Server im selben Netzwerk anzugreifen – selbst wenn sich diese hinter einem Router befinden.

Hier sieht Trend Micro auch eine große Gefahr für Unternehmen, da immer mehr Mitarbeiter ihre privaten Smartphones und Tablets auch im Firmennetzwerk einsetzen dürfen (BYOD). „Während dieses Programm die Produktivität von Mitarbeitern steigern kann, kann es sie aber auch anfällig für Malware wie Dresscode machen“, heißt es im Trend-Micro-Blog.

Dresscode erlaubt es den Hackern aber auch, Smartphones zu einem Botnet hinzufügen, das sich wiederum für Denial-of-Service-Angriffe oder Spam-Kampagnen nutzen lässt. Im Heimnetzwerk seien sogar Zugriffe auf diverse internetfähige Geräte wie Überwachungskameras denkbar. „Angreifer können möglicherweise den Videofeed abrufen und aufzeichnen.“

Als Besonderheit von Dresscode sieht Trend Micro vor allem die Zahl der in Umlauf gebrachten Apps an, die den Schadcode enthalten. Sie zeige, dass die Bedrohung durch schädliche Apps stetig zunehme. Von daher empfiehlt das Unternehmen, auch Apps aus legitimen Marktplätzen wie Google Play nicht ohne weitere Kontrollen herunterzuladen. „Prüfen Sie die Online-Bewertungen und die Download-Seite, und starten Sie eine kleine Recherche, um sicherzustellen, dass es keine schädliche App ist.“ Das Rooten von Geräten, was bestimmte Sicherheitsmaßnahmen aushebele, und die Nutzung ungesicherter WLAN-Verbindungen stuft Trend Micro als zusätzliches Risiko ein.

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

[mit Material von Danny Palmer, ZDNet.com]

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

3 Tagen ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

3 Tagen ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

3 Tagen ago

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

3 Tagen ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

3 Tagen ago

Chatbot-Dienst checkt Nachrichteninhalte aus WhatsApp-Quellen

Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…

4 Tagen ago