- Anzeigen -


Sie sind hier: Home » Virenwarnung » Hintergrund

Werbeanzeigen lösen Wi-Fi-Verbindungen aus


Check Point entdeckt neue Malware: ‘LightsOut’: Flashlight-Adware auf Google Play im Rampenlicht
In einem Video zeigen die Sicherheitsforscher auf, wie die bösartige App Nutzern eine Checkbox sowie ein Bedienfeld anbietet

- Anzeigen -





Die Sicherheitsforscher von Check Point Software Technologies haben die neue Adware "LightsOut" in Google Play entdeckt. Die Malware wurde in 22 unterschiedlichen Flashlight- und Dienstprogramm-Anwendungen im offiziellen App-Store von Google gefunden. Dabei geht man von einer erreichten Verbreitung von 1,5 Millionen bis 7,5 Millionen Downloads aus. Ziel von LightsOut war die Generierung illegaler Werbeeinnahmen auf Kosten seiner ahnungslosen Opfer.

Check Point informierte Google über alle Apps, die diese Malware enthielten und Google entfernte sie daraufhin unverzüglich aus dem Google Play Store. Falls Leser infiziert wurden, sollten diese die App so schnell wie möglich manuell entfernen.

In einem Video zeigen die Sicherheitsforscher auf, wie die bösartige App Nutzern eine Checkbox sowie ein Bedienfeld anbietet. Dort können dann zusätzliche Dienste, darunter auch die Darstellung von Werbeanzeigen, aktiviert oder deaktiviert werden. Die Werbeanzeigen lösen Wi-Fi-Verbindungen jeglicher Art aus, beenden Anrufe, schließen Ladegeräte an oder Sperren das Display.

Beschließt der Nutzer, diese Funktionen zu deaktivieren, kann LightsOut diese Entscheidung außer Kraft setzen und die Werbeanzeigen weiterhin, vom Kontext losgelöst, anzeigen. Die Werbeanzeigen sind nicht direkt mit der Aktivität von LightsOut verbunden. Deshalb wird der Nutzer wahrscheinlich kaum erkennen, was sie ausgelöst hat, und selbst, wenn er das tut, wird er nicht in der Lage sein, das Icon der App zu finden und manuell von seinem Gerät zu entfernen.

Zentrale Erkenntnisse:
Cloud-fähige Plattformen, wie App-Stores, verfügen über eigene Sicherheitseinrichtungen - tatsächlich hat Google kürzlich wichtige Initiativen zur Verbesserung der Sicherheit von Google Play auf den Weg gebracht - aber Nutzer müssen sich darüber im Klaren sein, dass sie auch eigene Sicherheitsvorkehrungen treffen müssen. Ob Google Play oder Google Cloud, in Sachen Cybersicherheit teilen sich Anbieter wie Google die Rolle mit dem Nutzer zu gleichen Teilen. Fehlt der mobile Anti-Virus-Schutz, betreten Nutzer App-Stores ohne sich über den Schutz gegen diese zweifelhaften Flashlight-Apps Gedanken zu machen. (Check Point Software Technologies: ra)

eingetragen: 13.01.18
Newsletterlauf: 19.02.18


Check Point Software: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

- Anzeigen -





Kostenloser IT SecCity-Newsletter
Ihr IT SecCity-Newsletter hier >>>>>>

- Anzeigen -


Meldungen: Hintergrund

  • Gefälschte Office-365-Mails im Umlauf

    Die Sicherheitsexperten von Retarus warnen vor einer besonders perfiden Phishing-Angriffswelle: Derzeit befinden sich personalisierte Phishing-Mails in einem täuschend echten Microsoft-Layout im Umlauf, die den Empfänger unter anderem zu einer zweifachen Passwort-Eingabe auffordern. Retarus empfiehlt daher die sorgfältige Überprüfung enthaltener Links. Zusätzlichen Schutz bieten spezielle E-Mail-Security-Lösungen mit umfangreicher Phishing-Filterung und modernen Funktionen für die Advanced Threat Protection.

  • In Asien verheerende Schäden angerichtet

    Die Cyberspionage-Infrastruktur "PZChao" hat seit spätestens Juli 2017 Behörden, Bildungseinrichten und Technologie- und Telekommunikationsunternehmen angegriffen. Jetzt legt Bitdefender erstmals eine detaillierte Analyse zu PZChao vor: Der Malware-Werkzeugkasten, der vor allem auf Ziele in Asien und den USA ausgerichtet ist, verfügt über eine umfassende Infrastruktur zur Auslieferung von Komponenten und eine Fernzugriffskomponente, die eine feindliche Übernahme des kompromittierten Endgeräts erlaubt - bis hin zur Live-Verwendung von Mikrofon und Kamera. Überraschenderweise ebenfalls enthalten: ein Cryptominer, um Bitcoins zu schürfen - dies wurde in derart gezielten Attacken bisher nicht beobachtet.

  • Bösartige Aktivität von AdultSwine

    Sicherheitsforscher von Check Point Software Technologies haben einen neuen bösartigen Code im Google Play Store entdeckt, der sich in fast 60 Kinderspiel-Apps versteckt. Nach Angaben von Google Play wurden die Apps bisher zwischen 3 und 7 Millionen Mal heruntergeladen.Die Malware, AdultSwine genannt, richtet in dreierlei Hinsicht verheerenden Schaden an.

  • Mehrstufige Spyware ermöglicht Fernsteuerung

    Experten von Kaspersky Lab haben mit der Spyware ‚Skygofree' ein sehr fortschrittliches mobiles Implantat entdeckt. Die Android-Spionage-Malware ist seit dem Jahr 2014 aktiv und wurde für zielgerichtete Cyberüberwachung entwickelt, möglicherweise auch für offensive Cyberoperationen. Zu den fortschrittlichen Funktionen von Skygofree zählt beispielsweise die Möglichkeit, standortbasierte Audioaufnahmen über infizierte Geräte zu machen. Die Spyware wird über Internetseiten, die Seiten führender Mobilfunknetzbetreiber imitieren sollen, verbreitet.

  • Point-of-Sale-Malware "LockPOS"

    Die "LockPOS" genannte Point-of-Sale-Malware wurde erstmals 2017 beobachtet. Es handelt sich um einen Infostealer, der Daten von Zahlungskarten wie Kreditkarten aus dem Speicher der betroffenen Point-of-Sale-Systeme abzieht. Sicherheitsanalyst Henok Asfaw, Senior Threat Researcher beim Spezialisten für KI-basierende Malware-Abwehr bei Cylance, hat sich die jüngste Variante von LockPOS in seinem aktuellen Blog genauer angesehen. LockPOS hat - wie dokumentiert - die Injection-Technik so verändert, dass sie die Malware nun direkt im Kernel, also dem Betriebssystemkern, platziert. Das macht es bedeutend schwieriger die Schadsoftware aufzudecken und dient in erster Linie dazu traditionell arbeitende Antivirenlösungen zu umgehen.