openPR Recherche & Suche
Presseinformation

Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen

18.04.201908:34 UhrIT, New Media & Software
Bild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Android.InfectionAds.1
Android.InfectionAds.1

(openPR) Die Virenanalysten von Doctor Web haben den gefährlichen Trojaner Android.InfectionAds.1 entdeckt und analysiert. Dieser nutzt mehrere Android-Schwachstellen aus, um beliebte Apps wie WhatsApp oder SwiftKey zu infizieren.

Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos anmutende Software ein. Doctor Web entdeckte Android.InfectionAds.1 dabei in folgenden Apps: HD Camera, Tabla Piano Guitar Robab, Euro Farming Simulator 2018 und Touch on Girls.



Beim Starten einer der oben genannten Apps extrahiert der Trojaner Hilfsmodule, welche die kritische Android-Schwachstelle CVE-2017-13315 ausnutzen. CVE-2017-13315 gehört dabei zur Klasse der Schwachstellen, die als „EvilParcel“ bezeichnet werden. Ihre Systemkomponenten enthalten einen Fehler, der beim Datenaustausch zwischen Apps und Betriebssystem zu deren Modifikation führen kann. So kann der Trojaner Aktionen im Betriebssystem ausführen, z.B. die unbemerkte Installation neuer Apps.

Neben EvilParcel nutzt der Trojaner auch eine weitere Android-Schwachstelle namens Janus (CVE-2017-13156) aus. Über diese Systemlücke infiziert er bereits installierte Apps, indem er seine Kopie in diese Apps einbettet. Wenn der Trojaner eine App infiziert, fügt er seine Komponenten in die apk-Dateistruktur ein, ohne ihre digitale Signatur zu ändern. Anschließend werden anstelle der Originale angepasste Versionen der Apps installiert. Da die digitale Signatur der infizierten Dateien aufgrund der Schwachstelle identisch bleibt, werden die Apps als eigene Updates installiert. So funktionieren die gehackten Apps weiterhin einwandfrei, enthalten aber eine Kopie von Android.InfectionAds.1, die mit diesen unmerklich interagiert.

Diese Apps konnten vom Trojaner infiziert werden:
Sobald eine App infiziert ist, stehen dem Trojaner deren Daten zur Verfügung. Bei WhatsApp hat er somit Zugriff auf die Konversationen, bei einem Browser auf die gespeicherten Benutzernamen und Passwörter. In folgenden Apps konnten die Malwarespezialisten von Doctor Web eine der untersuchten Versionen von Android.InfectionAds.1 finden:

- com.whatsapp (WhatsApp Messenger)
- com.touchtype.swiftkey (SwiftKey Tastatur)
- com.opera.mini.native (Opera Mini)
- com.domobile.applock (AppLock)
- com.lenovo.anyshare.gps (SHAREit)
- com.mxtech.videoplayer.ad (MX Player)
- com.jio.jioplay.tv (JioTV)
- com.jio.media.jiobeats (JioSaavn Music & Radio)
- com.jiochat.jiochatapp (JioChat: HD Video Call)
- com.jio.join (Jio4GVoice)
- com.good.gamecollection
- in.startv.hotstar (Hotstar)
- com.meitu.beautyplusme (PlusMe Camera)
- com.flipkart.android (Flipkart Online Shopping App)
- cn.xender (Share Music & Transfer Files – Xender)
- com.eterno (Dailyhunt (Newshunt))
- com.truecaller (Truecaller: Caller ID, spam blocking & call record)
- com.ludo.king (Ludo King™)

Um den Trojaner wieder loszuwerden und infizierte Apps wiederherzustellen, gibt es nur eine Möglichkeit: Diese Apps zu deinstallieren und aus zuverlässigen Quellen wie Google Play neu zu installieren. Alle Dr.Web Produkte für Android spüren bekannte Versionen von Android.InfectionAds.1 erfolgreich auf und löschen diese. Deshalb stellt der Schädling für Dr.Web Nutzer keine Gefahr dar.

Weitere Informationen zu der Android-Schwachstelle finden Sie hier: https://news.drweb-av.de/show/?lng=de&i=13108&c=14.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1045989
 724

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Doctor Web Deutschland GmbH

Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Die Virenanalysten von Doctor Web konnten im März 2019 zwei signifikante Sicherheitslücken feststellen: Eine betraf den beliebten UC Browser, eine weitere den Counter-Strike-Client 1.6. Darüber hinaus verzeichneten die Sicherheitsexperten insgesamt einen drastischen Anstieg an Malware. Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Softwar…
Bild: Hunderte Millionen Android-Nutzer von Sicherheitslücke im UC Browser bedrohtBild: Hunderte Millionen Android-Nutzer von Sicherheitslücke im UC Browser bedroht
Hunderte Millionen Android-Nutzer von Sicherheitslücke im UC Browser bedroht
Die Virenanalysten von Doctor Web fanden im beliebten UC Browser für Android eine versteckte Hintertür, um nicht geprüften Schadcode herunterzuladen und auszuführen. Cyberkriminelle haben so die Möglichkeit, die App auszunutzen, um Dienstmodule und Hilfskomponenten herunterzuladen und damit die Server von Google Play zu umgehen. Dies verstößt gegen die offiziellen Richtlinien von Google. Die Virenanalysten von Doctor Web analysierten die Sicherheitslücke wie folgt: Die App erhält vom Verwaltungsserver Befehle zum Herunterladen neuer Biblioth…

Das könnte Sie auch interessieren:

Bild: Doctor Web stellt die größten Bedrohungen im Dezember 2016 vorBild: Doctor Web stellt die größten Bedrohungen im Dezember 2016 vor
Doctor Web stellt die größten Bedrohungen im Dezember 2016 vor
Viele moderne Trojaner laden böswillige Apps herunter und installieren diese ohne Wissen des Anwenders. Dabei werden die sogenannten Partnerprogramme ausgenutzt, die eine Entlohnung für die Installation von Software versprechen. In der Regel sind solche Trojaner sehr primitiv. Trojan.Ticno.1537 zeigt sich aber anders. Nach dem Ausführen des Trojaners …
Bild: Doctor Web präsentiert die Malware-Highlights des Monats August 2015Bild: Doctor Web präsentiert die Malware-Highlights des Monats August 2015
Doctor Web präsentiert die Malware-Highlights des Monats August 2015
Der Bericht des IT-Sicherheitsspezialisten Doctor Web fokussiert sich im Monat August vor allem auf Android-Malware. Insbesondere stand Folgendes im Mittelpunkt: ein gefährlicher Trojaner-Spion, neue SMS- und Erpressungstrojaner und Programmierer von Viren, die es vor allem auf die Konten von Besitzer von Android-Geräten abgesehen haben. Haupttrends …
Bild: BitDefender Top 10 im November: AutorunINF an der Spitze der BedrohungschartsBild: BitDefender Top 10 im November: AutorunINF an der Spitze der Bedrohungscharts
BitDefender Top 10 im November: AutorunINF an der Spitze der Bedrohungscharts
E-Threat-Report: Clicker nicht mehr der gefährlichste Trojaner Holzwickede, 04. Dezember 2009 – Die Herrschaft von Clicker unter den gefährlichsten Malware-Bedrohungen ist (vorerst) zu Ende. Fünf Monate in Folge belegte der Trojaner Rang eins der BitDefender E-Threat-Top 10. Im November tauscht er die Plätze mit AutorunINF, der zu seiner Verbreitung …
ElcomSoft-Tool extrahiert und entschlüsselt ab sofort auch WhatsApp Business-Daten
ElcomSoft-Tool extrahiert und entschlüsselt ab sofort auch WhatsApp Business-Daten
ElcomSoft veröffentlicht ein Update seines 'Elcomsoft Explorer für WhatsApp' (EXWA), ein forensisches All-in-one-Tool zum Extrahieren, Entschlüsseln und Analysieren von WhatsApp-Chat-Verläufen. ------------------------------ Nachdem Anfang des Jahres mit Update 2.30 die Extraktions-Funktion für reguläre WhatsApp-Backups hinzugefügt wurde, ist die neue Version nun überdies in der Lage, Informationen aus der beliebten Business-App 'WhatsApp Business' zu extrahieren und zu entschlüsseln. Somit kann auf die komplette Kommunikations-Historie von …
Oxygen Forensics stellt neue Methode zur Entschlüsselung von WhatsApp-Daten vor
Oxygen Forensics stellt neue Methode zur Entschlüsselung von WhatsApp-Daten vor
Das Flaggschiff-Softwareprodukt 'Oxygen Forensic Detective' von Oxygen Forensics, ist ab sofort in der Lage, WhatsApp-Cloud-Token von Android-Geräten zu entschlüsseln. ------------------------------ Erst vor kurzem wurde Version 10.1 von Oxygen Forensics Oxygen Forensic Detective veröffentlicht, die in der Lage ist, WhatsApp-, iCloud- oder Google-Backups mit einem Token zu entschlüsseln. Wenn eine für die Backup-Entschlüsselung erforderliche Key-Datei nicht abgerufen werden kann, kann Oxygen Forensic Detective ein WhatsApp-Authentifizierungs…
Bild: Doctor Web entdeckt 40 infizierte Android-ModelleBild: Doctor Web entdeckt 40 infizierte Android-Modelle
Doctor Web entdeckt 40 infizierte Android-Modelle
Bereits 2017 entdeckten die Virenanalysten von Doctor Web den Trojaner Android.Triada.231, der direkt in die Firmware einiger Android-Smartphones eingebettet ist. Seitdem hat sich die Liste der infizierten Geräte stetig verlängert und zählt nun 40 Modelle. Die weite Verbreitung von Android.Triada.231 zeigt, dass einige Hersteller von Android-Geräten …
Bild: Doctor Web Virenanalyse: Mining-Trojaner auf Windows zum Schürfen von Kryptowährungen entdecktBild: Doctor Web Virenanalyse: Mining-Trojaner auf Windows zum Schürfen von Kryptowährungen entdeckt
Doctor Web Virenanalyse: Mining-Trojaner auf Windows zum Schürfen von Kryptowährungen entdeckt
Die Schadcode-Analysten von Doctor Web entdeckten im Januar mehrere Mining-Trojaner, die Server unter Windows infiziert hatten. Alle Trojaner nutzten eine Sicherheitslücke im Cleverence Mobile SMARTS Server aus. Zudem meldeten die Virenanalysten von Doctor Web 27 infizierte Spiele im Google Play Store, die insgesamt 4,5 Millionen Mal heruntergeladen …
Bild: 60.000 infizierte Android-Geräte durch Banken-Trojaner – Der Doctor Web Virenrückblick im April 2018Bild: 60.000 infizierte Android-Geräte durch Banken-Trojaner – Der Doctor Web Virenrückblick im April 2018
60.000 infizierte Android-Geräte durch Banken-Trojaner – Der Doctor Web Virenrückblick im April 2018
Im April 2018 erregten vor allem zwei Trojaner die Aufmerksamkeit der Virenanalysten von Doctor Web. Hierbei handelt es sich einerseits um einen Banken-Trojaner, der über 60.000 Android-Geräte infiziert hat. Der zweite Schädling ist ein Erpressungstrojaner, der Daten verschlüsselt, diese anschließend aber nicht mehr dekodieren kann. Im April sorgte …
ForeScout Security-Update Januar 2005
ForeScout Security-Update Januar 2005
… dass im Internet ein neues Malware-Programm aufgetaucht ist. Da es Rechner nicht automatisch infizieren kann und sich noch nicht selbst verbreitet, ist es derzeit als Trojaner kategorisiert, nicht als Wurm. Der Trojaner verbindet sich mit einem Remote-IRC-Server und kann unter anderem dazu gebracht werden, Rechner im Netzwerk zu infizieren. Hauptname: …
Bild: Doctor Web Virenanalyse: Android-Trojaner stiehlt vertrauliche Daten von WhatsApp und Co.Bild: Doctor Web Virenanalyse: Android-Trojaner stiehlt vertrauliche Daten von WhatsApp und Co.
Doctor Web Virenanalyse: Android-Trojaner stiehlt vertrauliche Daten von WhatsApp und Co.
Die Doctor Web Virenspezialisten entdeckten im Dezember einen Android-Trojaner, der Nachrichten und Bilder italienischer Nutzer aus Messenger-Diensten wie Skype, WhatsApp und Telegram stahl. Zudem fanden sie eine gefährliche Backdoor, die die 64-Bit-Version von Microsoft Windows infizieren kann. Cyberkriminelle haben zudem die Funktionsweise des gefährlichen …
Sie lesen gerade: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen