{"id":81328,"date":"2013-04-21T12:51:12","date_gmt":"2013-04-21T10:51:12","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=81328"},"modified":"2018-02-08T14:29:06","modified_gmt":"2018-02-08T13:29:06","slug":"neue-android-malware-badnews","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2013\/04\/21\/neue-android-malware-badnews\/","title":{"rendered":"Neue Android-Malware BadNews"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" alt=\"\" width=\"58\" height=\"58\" align=\"left\" \/>Malware f\u00fcr Android gibt es eigentlich immer wieder \u2013 so ganz offiziell im Google Play Store \u2013 und so manche kostenlose App ist mit ihren Werbeeinblendungen auch nicht mehr wirklich weit von Malware entfernt. Nun ist ein neuer Sch\u00e4dling mit dem Namen BadNews aufgetaucht.<\/p>\n<p><!--more--><\/p>\n<p>Die Antivirus-Spezialisten von Lockout haben jetzt diese Malware entdeckt. Konkret handelt es sich (siehe z.B. diesen Beitrag) bei BadNews um ein Malware-Netzwerk, welches kostenpflichtige Premius-SMS verschicken kann. Die betreffenden Malware-Bestandteile sind in bisher 32 entdeckten Apps enthalten und laden die betreffenden Befehle von den Malware-Servern des Netzwerks herunter.<\/p>\n<p>Das Erschreckende: Die betroffenen Apps sind bisher bis zu 9 Millionen mal heruntergeladen worden. Diese Apps versuchen den Benutzer zur Installation der App AlphaSMS zu verleiten. Diese versendet dann die kostenpflichtigen SMS. Gleichzeitig werden die Telefonnummer und die IMEI des Ger\u00e4ts auf den Malware-Server mit \u00fcbertragen.<\/p>\n<p>Google hat die betroffenen Apps aus dem Play Store entfernt und die Entwicklerkonten gesperrt. Die Urspr\u00fcnge der Malware f\u00fchren nach Russland und dort versucht man auch die kostenpflichtigen SMS abzusetzen. Von daher kann f\u00fcr deutschsprachige Benutzer in Europa eine gewisse Entwarnung gegeben werden. Aber mal sollte sich auf jeden Fall einen kostenlosen Malware-Scanner von Lockout oder anderen Anbietern auf seinem Android-Ger\u00e4t installieren.<\/p>\n<h3>Achtung: Trojaner f\u00fcr mTANs im Anflug<\/h3>\n<p>Wesentlich kritischer ist die <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Angebliche-Zertifikats-App-bringt-mTAN-Trojaner-aufs-Smartphone-1846618.html\" target=\"_blank\">hier beschriebene<\/a> angebliche Zertifikats-App, die einen mTAN-Trojaner auf's Smartphone bringt. Avisiert wird das Ganze in Mails, die angeblich von der Postbank stammen und zur Installation einer Zertifikats-App auffordern. Die App ist aber ein Trojaner, der beim Onlinebanking PIN und mTANs abgreift.<\/p>\n<p><strong>Links:<\/strong><br \/>\n1: <a href=\"http:\/\/www.heise.de\/security\/meldung\/32-Abzock-Apps-bei-Google-Play-1846209.html\" target=\"_blank\">Bericht bei heise.de<\/a><br \/>\n2: <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Angebliche-Zertifikats-App-bringt-mTAN-Trojaner-aufs-Smartphone-1846618.html\" target=\"_blank\">Zertifikate-App bringt Trojaner aufs Handy<\/a> (heise.de)<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Malware f\u00fcr Android gibt es eigentlich immer wieder \u2013 so ganz offiziell im Google Play Store \u2013 und so manche kostenlose App ist mit ihren Werbeeinblendungen auch nicht mehr wirklich weit von Malware entfernt. Nun ist ein neuer Sch\u00e4dling mit &hellip; <a href=\"https:\/\/borncity.com\/blog\/2013\/04\/21\/neue-android-malware-badnews\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,161],"tags":[4308,1018,4328,4313],"class_list":["post-81328","post","type-post","status-publish","format-standard","hentry","category-android","category-virenschutz","tag-android","tag-malware","tag-sicherheit","tag-virenschutz"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/81328","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=81328"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/81328\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=81328"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=81328"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=81328"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}