Android-IRC-Bot versendet teure Premium SMS

In einer Sport-App für Android hat sich laut Untersuchungen eines Antivirusherstellers ein Trojanisches Pferd versteckt, welches heimlich SMS an eine Premiumnummer verschickt.

Die Virenbedrohung für Android-Systeme ist zwar noch nicht so hoch, wie bei Windows, aber langsam schießen sich die Hacker auf diese Plattform ein. So hat nun auch Kaspersky jetzt von einer Sport-App berichtet, die heimlich SMS an eine Premiumnummer verschickt.

Die Malware wurde als “Trojan-Dropper.AndroidOS.Foncy.a” bezeichnet. Es ist der erste Android-Bot den das Unternehmen gefunden hat. Verbreitet wird die Malware als Sportspiel “MADDEN NFL 12″.

Das Paket ist 5 MB groß und enthält verschiedene schädliche Komponenten, darunter einen Root-Exploit, einen SMS-Versender und einen IRC-Bot.

In Deutschland versendet die Malware SMS an die Nummer 63000, in der Schweiz an die 543 und unterbindet alle eingehenden SMS von diesen Nummern. Der Root-Zugriff erlaubt der Malware die vollständige Kontrolle über das Telefon zu gewinnen. Die IRC-Komponente nimmt Kontakt mit einem IRC-Server auf und empfängt darüber neue Instruktionen.

Eine Lösung, diese Malware wieder zu entfernen gibt es derzeit noch nicht, denn der Bot besitzt mehr Rechte auf dem Gerät, als der Nutzer selbst.

top

Hinterlasse eine Antwort

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *