Hallo guest, das Applekraut-Team würde sich über etwas Unterstützung von dir freuen.
Applekraut » Offtopic Ecke » Android » Aggressiver Android-Virus verschont russische Geräte » Hallo Gast [Anmelden|Registrieren]
Letzter Beitrag | Erster ungelesener Beitrag Druckvorschau | An Freund senden | Thema zu Favoriten hinzufügen
Neues Thema erstellen Antwort erstellen
Zum Ende der Seite springen Aggressiver Android-Virus verschont russische Geräte 1 Bewertungen - Durchschnitt: 10,001 Bewertungen - Durchschnitt: 10,001 Bewertungen - Durchschnitt: 10,001 Bewertungen - Durchschnitt: 10,001 Bewertungen - Durchschnitt: 10,00
Beiträge zu diesem Thema Autor Datum
 Aggressiver Android-Virus verschont russische Geräte Jogy 27.02.2016 13:44

Autor
Beitrag « Vorheriges Thema | Nächstes Thema »
Jogy
unregistriert
Achtung Aggressiver Android-Virus verschont russische Geräte Auf diesen Beitrag antworten Zitatantwort auf diesen Beitrag erstellen Diesen Beitrag editieren/löschen Diesen Beitrag einem Moderator melden       Zum Anfang der Seite springen

Sicherheitsforscher warnen vor einem neuen Virus für das mobile Betriebssystem Android. Die schädliche Software ist dazu in der Lage, auf sämtliche Funktionen einen infizierten Smartphones zuzugreifen. Unbekannte Täter versenden die Software aktuell via SMS-Nachricht. Der sogenannte "Mazar Bot" deaktiviert sich selbst, wenn er auf einem russischen Gerät installiert wurde.
Die Sicherheitsforscher des dänischen Unternehmens Heimdal Security sind auf einen neuartigen Virus für die mobile Plattform Android aufmerksam geworden. Die schädliche Software wird von unbekannten Tätern aktuell via SMS verschickt. Dem Empfänger einer bösartigen Nachricht wird suggeriert, dass er für das Öffnen einer MMS eine weitere App herunterladen müsse. Folgt der Nutzer diesen Anweisungen in dem er die fragliche .apk-Datei herunterlädt und deren Installation bestätigt, ist sein Gerät infiziert.

Nach Angaben der IT-Experten, basiert der Virus auf dem sogenannten "Mazar Android BOT". Dabei handelt es sich um eine Malware, die bereits Ende des letzten Jahres entdeckt wurde, da sie in einschlägigen Foren zum Verkauf angeboten wurde. Die Version, die aktuell willkürlich an verschiedene Mobilfunknummern weltweit versandt wird, ist in der Lage, das befallene Android-Gerät vollständig zu übernehmen und auf alle Systemfunktionen zuzugreifen.

Außerdem lädt der Programmcode nach der Infektion den "TOR Browser" aus dem Google Play Store nach, um eine Verbindung zu einem Server der Hintermänner im Deepnet aufzubauen (pc35hiptpcwqezgs.onion). Zudem wird automatisch eine SMS-Nachricht an eine iranische Telefonnummer (9876543210) mit dem Inhalt "Thank you" und den genauen GPS-Daten des Handys verschickt. Über einen zwischengeschalteten "Polipo Proxy" sind die Angreifer zudem in der Lage, sämtlichen Internet-Datenverkehr des Gerätes abzulauschen.

Über die Identität der Angreifer ist derzeit nichts bekannt. Erste Hinweise lassen vermuten, dass es sich um russische Cracker handelt. Heimdal konnte eine Codezeile identifizieren, in der sich der Virus selbst deaktiviert, insofern er auf einem russischsprachigen Gerät installiert wurde. TheHackerNews vermutet, dass die Täter mit dieser Maßnahme verhindern wollen, ins Fadenkreuz russischer Ermittlungsbehörden zu geraten.


von hier : http://www.digital-eliteboard.com/conten...sische-Ger%E4te
27.02.2016 13:44
Baumstruktur | Brettstruktur
Gehe zu:
Neues Thema erstellen Antwort erstellen
Applekraut » Offtopic Ecke » Android » Aggressiver Android-Virus verschont russische Geräte

Links zu befreundeten Seiten

Impressum

Forensoftware: Burning Board 2.3.5, entwickelt von WoltLab GmbH

Grafik-Design 2006 by Igel www.applekraut.de.vu