"DeathRing": Vorinstallierter Smartphone-Trojaner "DeathRing": Vorinstallierter Smartphone-Trojaner - Computerwelt

Computerwelt: Aktuelle IT-News Österreich


04.12.2014 pi/Rudolf Felser

"DeathRing": Vorinstallierter Smartphone-Trojaner

Security-Spezialist Lookout hat einen chinesischen Trojaner mit dem Namen "DeathRing" identifiziert, der auf verschiedenen Smartphones vorinstalliert sein soll.

"DeathRing": Vorinstallierter Trojaner im asiatischen Raum.

"DeathRing": Vorinstallierter Trojaner im asiatischen Raum.

© mindscanner - Fotolia.com

"DeathRing" ist Lookout zufolge in Geräten von weniger bekannten Herstellern gefunden worden, die ihre Smartphones in Entwicklungsländer verkaufen. Zwar wurden wenige Fälle entdeckt, diese jedoch dem Unternehmen zufolge auf der ganzen Welt. Die Kriminellen schleusen die Malware offenbar an einer noch unbekannten Stelle der Lieferkette in die Geräte ein. Die hauptsächlich betroffenen Länder sind Vietnam, Indonesien, Indien, Nigeria, Taiwan und China.

Unter den infizierten Geräten sind einem Blogbeitrag von Lookout zufolge:

  • Counterfeit Samsung GS4/Note II
  • Diverse TECNO-Geräte
  • Gionee Gpad G1
  • Gionee GN708W
  • Gionee GN800
  • Polytron Rocket S2350
  • Hi-Tech Amaze Tab
  • Karbonn TA-FONE A34/A37
  • Jiayu G4S - Galaxy S4 Clone
  • Haier H7
  • Ohne Herstellerangabe i9502


Lookout sieht hier einen neuen Trend der Cyberkriminellen, die mobile Geräte schon in der Supply Chain mit Malware infizieren. Zu Beginn dieses Jahres hatte Lookout bereits eine andere vorinstallierte Malware namens Mouabad erkannt, die einem ähnlichen Muster folgt. Mehr über Mouabad hat Lookout in einem Blogbeitrag zusammengefasst.

"DeathRing" tut so, als ob er eine Klingelton-App wäre. Er kann jedoch SMS- und WAP-Inhalte von seinem Command- und Control-Server auf das Gerät des Opfers herunterladen. Beispielsweise könnte "DeathRing" mit SMS-Inhalten persönliche Daten des Benutzers abgreifen. Hierzu werden falsche Textnachrichten gesendet, in denen die gewünschten Daten angefordert werden. Außerdem ist der Trojaner in der Lage WAP- bzw. Browserinhalte zu nutzen, um Opfer zum Download weiterer APKs aufzufordern.

Die Malware kann abhängig von der Art der Nutzung auf zwei Arten aktiviert werden. Entweder aktiviert sich die Malware, wenn das Smartphone fünfmal herunter- und wieder hochgefahren wird. Beim fünften Neustart tritt die Malware in Aktion. Oder sie startet, nachdem das Opfer mindestens fünfzig Mal das Gerät benutzt und wieder abgelegt hat.

"DeathRing" kann zudem den Angaben zufolge nicht ohne Weiteres entfernt werden, da diese Malware auf Systemebene agiert. (pi)

Diesen Artikel

Bewertung:

Übermittlung Ihrer Stimme...
Noch nicht bewertet. Seien Sie der Erste, der diesen Artikel bewertet!
Klicken Sie auf den Bewertungsbalken, um diesen Artikel zu bewerten.
  Sponsored Links:

IT-News täglich per Newsletter

E-Mail:
Weitere CW-Newsletter

CW Premium Zugang

Whitepaper und Printausgabe lesen.  

kostenlos registrieren

Aktuelle Praxisreports

(c) FotoliaHunderte Berichte über IKT Projekte aus Österreich. Suchen Sie nach Unternehmen oder Lösungen.

Zum Thema

  • ELO Digital Office AT GmbH

    ELO Digital Office AT GmbH Mobile Lösungen und Applikationen, Dokumentenmanagement und ECM, Übernahme von Softwareprojekten, Systemintegration und Systemmanagement, Programmierung, Individual-Softwareentwicklung, IKT-Consulting,... mehr
  • DBConcepts GmbH. Die Oracle Experten.

    DBConcepts GmbH. Die Oracle Experten. Enterprise Application Integration, Datenbanken, Business Intelligence und Knowledge Management, Tools, Server-Betriebssysteme, Middleware, Betriebssysteme für PCs,... mehr
  • SEQIS GmbH

    SEQIS GmbH Qualitätssicherung, Expertensysteme, Tools, Security Audits, E-Commerce-Software, B2B Dienste und Lösungen, Übernahme von Softwareprojekten,... mehr
  • Bechtle IT-Systemhaus Österreich

    Bechtle IT-Systemhaus Österreich WLAN-Systeme, Netzwerk-Systeme (LAN, MAN, WAN), Netzwerk-Management, Server-Betriebssysteme, Verschlüsselungs- und Kryptografie Software, Security Audits, Notfalls-Rechenzentren,... mehr

Hosted by:    Security Monitoring by: