{"id":195280,"date":"2017-10-16T00:49:00","date_gmt":"2017-10-15T22:49:00","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=195280"},"modified":"2022-08-17T11:03:54","modified_gmt":"2022-08-17T09:03:54","slug":"android-warnung-vor-doublelocker-ransomware","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/10\/16\/android-warnung-vor-doublelocker-ransomware\/","title":{"rendered":"Android: Warnung vor DoubleLocker-Ransomware"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Der europ\u00e4ische Security-Software-Hersteller ESET warnt aktuell vor einer neuen Bedrohung f\u00fcr Android-Ger\u00e4te. Der Android-Sch\u00e4dling DoubleLocker verbreitet sich vorrangig als vermeintlicher Adobe Flash Player \u00fcber infizierte Webseiten.<\/p>\n<p><!--more--><\/p>\n<p> DoubleLocker gilt nach Analyse der Experten als technisch ausgereift und kombiniert cyberkriminelle Taktiken auf neue Weise: Nach erfolgter Infektion verschl\u00fcsselt die Ransomware s\u00e4mtliche Daten im Ger\u00e4tespeicher und sperrt den Nutzer zus\u00e4tzlich durch Ver\u00e4nderung der PIN aus. Um das Ger\u00e4t von der DoubleLocker-Ransomware zu befreien, ist ein Zur\u00fccksetzen auf die Werkseinstellungen notwendig.<\/p>\n<p>\u201eDoubleLocker nutzt Android-Bedienungshilfen, was ein beliebter Trick unter Cyberkriminellen ist. Die Nutzlast dieser Ransomware kann die PIN des Ger\u00e4ts \u00e4ndern, sodass das Opfer nicht mehr darauf zugreifen kann und die Daten verschl\u00fcsselt werden. Diese Kombination von Tools wurde im Android-\u00d6kosystem noch nicht beobachtet\", so Luk\u00e1\u0161 \u0160tefanko, Malware Researcher bei ESET und Entdecker von DoubleLocker. <\/p>\n<p>DoubleLocker ist jedoch nicht nur eine Ransomware, sondern basiert zus\u00e4tzlich auf den grundlegenden Eigenschaften eines <a href=\"https:\/\/news.drweb.com\/show\/?i=11381&amp;lng=en\" target=\"_blank\" rel=\"noopener\">bestimmten, bereits bekannten Banking-Trojaners<\/a>. Laut \u0160tefanko kann die Funktionalit\u00e4t f\u00fcr das Sammeln der Banking-Daten der Benutzer und das L\u00f6schen ihrer Konten einfach hinzugef\u00fcgt werden. \u201eDas verwandelt die Malware in einen so genannten Ransom-Banker\", warnt Luk\u00e1\u0161 \u0160tefanko, der bereits im Mai 2017 eine Testversion eines solchen L\u00f6segeldbankers im Umlauf entdeckt hat. \u201eJeder, der eine hochwertige Security-L\u00f6sung auf seinem Android-Ger\u00e4t installiert hat, ist vor DoubleLocker gesch\u00fctzt. Weitere Informationen gibt es im englischsprachigen ESET Blog <a href=\"https:\/\/web.archive.org\/web\/20220113162608\/https:\/\/www.welivesecurity.com\/2017\/10\/13\/doublelocker-innovative-android-malware\/\" target=\"_blank\" rel=\"noopener\">WeLiveSecurity<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der europ\u00e4ische Security-Software-Hersteller ESET warnt aktuell vor einer neuen Bedrohung f\u00fcr Android-Ger\u00e4te. Der Android-Sch\u00e4dling DoubleLocker verbreitet sich vorrangig als vermeintlicher Adobe Flash Player \u00fcber infizierte Webseiten.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,426],"tags":[4308,4715],"class_list":["post-195280","post","type-post","status-publish","format-standard","hentry","category-android","category-sicherheit","tag-android","tag-ransomware"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/195280","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=195280"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/195280\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=195280"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=195280"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=195280"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}