Malware in Wetter-App „Weather Forecast – World Weather Accurate Radar“
Der britische Sicherheitsanbieter Upstream hat auf Smartphones von Alcatel eine schädliche Software entdeckt, wie zdnet.de dazu informierte. Bei der Malware handelt es sich um die Wetter-App „Weather Forecast – World Weather Accurate Radar“, die von TCL entwickelt und auf Alcatel-Smartphones vorinstalliert wird. Darüber hinaus wird die App auch im Google Play Store angeboten, unter anderem für Geräte der ebenfalls zu TCL gehörenden Marken Blackberry und Palm.
Die Infektion soll im Laufe des vergangenen Jahres erfolgt sein. Dem schädlichen Code gelang es dabei nicht nur fabrikneue Alcatel-Smartphones zu infizieren, er überwand auch Googles Kontrollen für den Play Store. Wie weiter dazu verlautete, ist nicht bekannt, wie die Wetter-App zur Schadsoftware wurde. TCL ließ Nachfragen von ZDNet USA unbeantwortet. Denkbar ist, dass ein Rechner eines Entwicklers mit Schadsoftware infiziert wurde und der Code darüber in die App gelangte.
App sammelte Nutzerdaten
Bei ihrer Entdeckung Mitte 2018 wurde festgestellt, dass die App Daten von Nutzern gesammelt und an einen Server in China übertragen hat. Dabei handelte es sich um:
- Standortdaten
- E-Mail-Adressen
- IMEI-Nummern
Darüber hinaus versuchte die infizierte App in einigen Regionen, Nutzer für Premium-Telefondienste zu registrieren. In Brasilien wurden alleine zwischen Juli und August 2018 2,5 Millionen Transaktion blockiert, um digitale Dienste von 128.845 eindeutigen Mobilfunknummern zu kaufen. Für einen anderen Dienst wurden ebenfalls in Brasilien 428.291 Transaktionen gestoppt. Weitere Betrugsversuche fanden in Kuwait, Nigeria, Südafrika, Ägypten und Tunesien statt.
Verluste durch hohen Datenverbrauch
Die Wetter-App war ebenfalls in der Lage, versteckte Browser-Fenster zu starten und auf darin geladene Anzeigen zu klicken. Pro Tag wurde so ein ungewollter Datenverbrauch von bis zu 250 MByte erzeugt. Finanzielle Verluste ergaben sich für die Opfer also auch durch einen Datenverbrauch von 7 oder mehr Gigabyte pro Monat.
Betroffen waren der Analyse von Upstream zufolge vor allem die Modelle:
- Alcatel A3 Max
- Pixi 4
Letzteres wird auch hierzulande angeboten. Upstream zufolge können aber auch andere Smartphones betroffen sein, da die App auch im Play Store angeboten. Dort ist sie aber inzwischen nicht mehr erhältlich.
Weiterführende Links
zdnet.com: Malware found preinstalled on some Alcatel smartphones
zdnet.de: Einige Alcatel Smartphones ab Werk mit Malware ausgeliefert