Mobile Security

Alcatel Smartphones mit Malware entdeckt

Alcatel Smartphones mit Malware entdeckt
Die Malware soll sich unter anderem auch auf dem hier im Handel befindlichen Alcatel Pixi 4 befinden.

Es waren Smartphones direkt ab Werk, bei denen Malware gefunden wurde. Diese ist in der Lage, Daten zu stehlen und betroffene Nutzer für teure Premiumdienste anzumelden. Daneben erzeugt sie mit Hintergrundwerbung einen hohen Datenverbrauch von mehreren Gigabyte pro Monat.

Malware in Wetter-App „Weather Forecast – World Weather Accurate Radar“

Der britische Sicherheitsanbieter Upstream hat auf Smartphones von Alcatel eine schädliche Software entdeckt, wie zdnet.de dazu informierte. Bei der Malware handelt es sich um die Wetter-App „Weather Forecast – World Weather Accurate Radar“, die von TCL entwickelt und auf Alcatel-Smartphones vorinstalliert wird. Darüber hinaus wird die App auch im Google Play Store angeboten, unter anderem für Geräte der ebenfalls zu TCL gehörenden Marken Blackberry und Palm.

Die Infektion soll im Laufe des vergangenen Jahres erfolgt sein. Dem schädlichen Code gelang es dabei nicht nur fabrikneue Alcatel-Smartphones zu infizieren, er überwand auch Googles Kontrollen für den Play Store. Wie weiter dazu verlautete, ist nicht bekannt, wie die Wetter-App zur Schadsoftware wurde. TCL ließ Nachfragen von ZDNet USA unbeantwortet. Denkbar ist, dass ein Rechner eines Entwicklers mit Schadsoftware infiziert wurde und der Code darüber in die App gelangte.

App sammelte Nutzerdaten

Bei ihrer Entdeckung Mitte 2018 wurde festgestellt, dass die App Daten von Nutzern gesammelt und an einen Server in China übertragen hat. Dabei handelte es sich um:

  • Standortdaten
  • E-Mail-Adressen
  • IMEI-Nummern

Darüber hinaus versuchte die infizierte App in einigen Regionen, Nutzer für Premium-Telefondienste zu registrieren. In Brasilien wurden alleine zwischen Juli und August 2018 2,5 Millionen Transaktion blockiert, um digitale Dienste von 128.845 eindeutigen Mobilfunknummern zu kaufen. Für einen anderen Dienst wurden ebenfalls in Brasilien 428.291 Transaktionen gestoppt. Weitere Betrugsversuche fanden in Kuwait, Nigeria, Südafrika, Ägypten und Tunesien statt.

Verluste durch hohen Datenverbrauch

Die Wetter-App war ebenfalls in der Lage, versteckte Browser-Fenster zu starten und auf darin geladene Anzeigen zu klicken. Pro Tag wurde so ein ungewollter Datenverbrauch von bis zu 250 MByte erzeugt. Finanzielle Verluste ergaben sich für die Opfer also auch durch einen Datenverbrauch von 7 oder mehr Gigabyte pro Monat.

Betroffen waren der Analyse von Upstream zufolge vor allem die Modelle:

  • Alcatel A3 Max
  • Pixi 4

Letzteres wird auch hierzulande angeboten. Upstream zufolge können aber auch andere Smartphones betroffen sein, da die App auch im Play Store angeboten. Dort ist sie aber inzwischen nicht mehr erhältlich.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben