Categories: SicherheitVirus

Dresscode: Trend Micro findet über 400 Malware-Apps im Google Play Store

Forscher des Sicherheitsanbieters Trend Micro haben mehr als 400 Instanzen des Trojaners Dresscode im Google Play Store gefunden. Erstmals tauchte die Malware im April auf. Sie tarnt sich als legitime Apps. Eine der Anwendungen wurde sogar bis zu 500.000-mal heruntergeladen und installiert.

Insgesamt entdeckten die Forscher mehr als 3000 mit Dresscode befallene Apps – die meisten jedoch außerhalb des offiziellen Google-Marktplatzes. Die Hintermänner verstecken den Schadcode unter anderem in Spielen oder Erweiterungen für beliebte Spiele, in Themes und Skins sowie in Tools, die die Leistung eines Smartphones verbessern sollen.

Unter anderem die im Play Store angebotene Minecraft-Erweiterung „Mod GTA 5“ enthielt den Trojaner Dresscode (Screenshot: Trend Micro).Mit Dresscode infizierte Geräte stellen mithilfe eines SOCKS-Proxy eine getunnelte Verbindung zu den Befehlsservern der Cyberkriminellen her. Über diesen Proxy-Server sind die Geräte zudem in der Lage, andere Server im selben Netzwerk anzugreifen – selbst wenn sich diese hinter einem Router befinden.

Hier sieht Trend Micro auch eine große Gefahr für Unternehmen, da immer mehr Mitarbeiter ihre privaten Smartphones und Tablets auch im Firmennetzwerk einsetzen dürfen (BYOD). „Während dieses Programm die Produktivität von Mitarbeitern steigern kann, kann es sie aber auch anfällig für Malware wie Dresscode machen“, heißt es im Trend-Micro-Blog.

Dresscode erlaubt es den Hackern aber auch, Smartphones zu einem Botnet hinzufügen, das sich wiederum für Denial-of-Service-Angriffe oder Spam-Kampagnen nutzen lässt. Im Heimnetzwerk seien sogar Zugriffe auf diverse internetfähige Geräte wie Überwachungskameras denkbar. „Angreifer können möglicherweise den Videofeed abrufen und aufzeichnen.“

Als Besonderheit von Dresscode sieht Trend Micro vor allem die Zahl der in Umlauf gebrachten Apps an, die den Schadcode enthalten. Sie zeige, dass die Bedrohung durch schädliche Apps stetig zunehme. Von daher empfiehlt das Unternehmen, auch Apps aus legitimen Marktplätzen wie Google Play nicht ohne weitere Kontrollen herunterzuladen. „Prüfen Sie die Online-Bewertungen und die Download-Seite, und starten Sie eine kleine Recherche, um sicherzustellen, dass es keine schädliche App ist.“ Das Rooten von Geräten, was bestimmte Sicherheitsmaßnahmen aushebele, und die Nutzung ungesicherter WLAN-Verbindungen stuft Trend Micro als zusätzliches Risiko ein.

ANZEIGE

Sie haben Optimierungsbedarf bei Ihren Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

[mit Material von Danny Palmer, ZDNet.com]

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Supercomputer-Ranking: Vier europäische Systeme in den Top Ten

Einziger Neueinsteiger ist das Alps-System in der Schweiz. Die weiteren Top-Ten-Systeme aus Europa stehen in…

5 Stunden ago

Angriffe mit Banking-Malware auf Android-Nutzer nehmen weltweit zu

Im vergangenen Jahr steigt ihre Zahl um 32 Prozent. Die Zahl der betroffenen PC-Nutzer sinkt…

7 Stunden ago

Künstliche Intelligenz fasst Telefonate zusammen

Die App satellite wird künftig Telefongespräche in Echtzeit datenschutzkonform mit Hilfe von KI zusammenfassen.

10 Stunden ago

MDM-Spezialist Semarchy stellt Data-Intelligence-Lösung vor

Als Erweiterung von Master-Data-Management ermöglicht es die Lösung, den Werdegang von Daten verstehen und sie…

12 Stunden ago

Apple stopft 15 Sicherheitslöcher in iOS und iPadOS

Sie erlauben unter anderem das Einschleusen von Schadcode. In älteren iPhones und iPads mit OS-Version…

12 Stunden ago

Hochleistungs-NAS-Speicher für KI-Daten

Neuer Speicher für KI von Huawei mit integrierter Ransomware-Erkennungs-Engine und deutlich geringerem Energiekonsum.

13 Stunden ago