Categories: MobileMobile OS

Android-Trojaner tarnt sich mit TOR

Ein Android-Trojaner basiert auf dem Code des Tor-Clients Orbot, wie Roman Unuchek von Kaspersky Lab und Adam Kujawa von Malwarebytes melden. Die Onion-Proxy-Server des Tor-Netzes (The Onion Router) nutze der Backdoor.AndroidOS.Torec demnach, um den Standort der Kommandoserver zu verschleiern. Diese verstecken sich letztlich hinter einer von Tausenden Freiwilligen weltweit geschaffenen Infrastruktur.

Malwarebytes zufolge lautet der offizielle Name des Botnetzes “Slempo”. Die Miete für diese illegale Infrastruktur koste derzeit 1000 Dollar für den ersten Monat, 500 Dollar für jeden weiteren. Die Tor-basierte Malware sei wahrscheinlich eine Weiterentwicklung des Botnetzes “Stoned Cat”. Es ist das erste Mal, dass eine Android-Malware Tor nutzt.

Auf Android-Geräten kann die Malware eintreffende und versandte Nachrichten abfangen und verbergen oder die Kommunikation auch sperren und Code ausführen. Der Kommandoserver erhält standardmäßig Modellbezeichnung, OS-Version, Land, Liste der installierten Apps und IMEI zugeschickt. Allerdings hat diese Form der Tarnung auch Nachteile: Um Tor einbinden zu können, braucht der Client eine Menge Code. Der Download ist daher recht langwierig, und User können den Download leichter feststellen.

Kein Zusammenhang besteht vermutlich mit einem parallel von Holden Security gemeldeten Sicherheitsvorfall: Das Unternehmen hat auf dem Schwarzmarkt ein Paket mit 360 Millionen Kontodaten entdeckt. Es ist nicht bekannt, wofür sie bestimmt und wo sie gestohlen wurden. Holden bezeichnet aber gegenüber Reuters die Menge als “überwältigend” und warnt vor den Folgen, falls sich Kriminelle auf diese Weise Root-Zugang zu Firmennetzen, Gesundheitsaufzeichnungen oder Bankkonten verschaffen sollten.

[mit Material von Florian Kalenda, ZDNet.de]

Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Redaktion

Recent Posts

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

16 Stunden ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

2 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

3 Tagen ago

Studie: KI-Technologie unverzichtbar für zukunftsfähige Paketlogistik

Mit KI können Unternehmen der Paketbranche Prozesse optimieren, Kosten einsparen und sich zukunftssicher aufstellen.

3 Tagen ago

Microsoft Teams in der öffentlichen Verwaltung

Land Niedersachsen schließt datenschutzrechtliche Vereinbarung mit Microsoft zur Nutzung von Teams ab.

4 Tagen ago

Diebstahlsicherung mit KI

Ein Großteil der Inventurdifferenzen im deutschen Einzelhandel wird durch Ladendiebstähle verursacht.

4 Tagen ago