Mobile Security

25 Millionen infizierte Mobilgeräte: Schädling „Agent Smith“aktiv

Check Point Research, die Threat Intelligence-Abteilung von Check Point® Software Technologies Ltd. (NASDAQ: CHKP), hat eine neue Art von Malware entdeckt. Diese hat heimlich 25 Millionen Mobilgeräte infiziert, darunter allein 15 Millionen in Indien. Getarnt als mit Google verbundene Anwendung, nutzt der Schädling bekannte Schwachstellen des Android-Betriebssystems für seinen Angriff aus. Automatisch ersetzt das Schadprogramm installierte Anwendungen durch infizierte Versionen, ohne Zutun oder Wissen des Nutzers.

Gefährliche Malware

Benannt als „Agent Smith“, nutzt die Malware ihren breiten Zugriff auf die Rechenleistung der Mobilgeräte bislang nur dazu, betrügerische Werbung anzuzeigen, um die Nutzer finanziell hinters Licht zu führen. Allerdings könnte sie auch sehr leicht dazu benutzt werden, um weitaus gefährlichere Angriffe durchzuführen, wie den Diebstahl von Kreditkartendaten oder das Belauschen der Nutzer. Insgesamt gleicht „Agent Smith“ damit früheren Kampagnen, wie Gooligan, Hummingbad und CopyCat.

Dazu erklärt Jonathan Shimonovich, Head of Mobile Threat Detection Research bei Check Point Software Technologies:

„Die Malware greift vom Benutzer installierte Anwendungen im Hintergrund an, was es für normale Android-Nutzer schwierig macht, solche Bedrohungen selbst zu bekämpfen“

„Die Kombination aus fortschrittlicher Bedrohungsprävention und Bedrohungsaufklärung bei gleichzeitiger Anwendung eines ‚Hygiene-Zuerst‘-Ansatzes zum Schutz digitaler Vermögenswerte, ist der beste Schutz vor invasiven Malware-Angriffen gegen Mobilgeräte, wie „Agent Smith“. Zusätzlich sollten Nutzer ihre Anwendungen nur von vertrauenswürdigen App-Stores herunterladen, um die Gefahr einer Infektion durch ein Schadprogramm zu verringern. Die App-Stores von Drittanbietern lassen häufig die Sicherheitsvorkehrungen vermissen, die nötig sind, um schädliche Werbeprogramme zu blockieren.“

Diagramm „Agent Smith“ Angriffsweg.
Diagramm „Agent Smith“ Angriffsweg.

Verbreitung über App-Store

„Agent Smith“ wurde ursprünglich vom weitverbreiteten Drittanbieter-App Store 9 Apps ausgehend verbreitet. Hauptsächlich richtete sich der Schädling gegen Hindi, Arabisch, Russisch und Indonesisch sprechende Menschen. Daher finden sich bislang die meisten Opfer in Indien, doch andere asiatische Länder, wie Pakistan und Bangladesch, wurden mittlerweile ebenfalls getroffen. Außerdem wurde eine nennenswerte Anzahl infizierter Mobilgeräte in den Vereinigten Staaten, Australien und Großbritannien festgestellt.

Check Point hat eng mit Google zusammengearbeitet und zum Zeitpunkt der Veröffentlichung waren keine bösartigen Apps mehr im Play Store. Für weitere Informationen über diese neue Malware-Variante, besuchen Sie bitte den Check Pont Research Blog oder den Check Point Corporate Blog.

Über Check Point Research

Check Point Research bietet führende Cyber-Bedrohungsinformationen für Check Point Software-Kunden und die größere Intelligenz-Community. Das Forschungsteam sammelt und analysiert globale Cyber-Angriffsdaten, die auf der ThreatCloud gespeichert sind, um Hacker fernzuhalten und gleichzeitig sicherzustellen, dass alle Check Point Produkte mit den neuesten Schutzmaßnahmen aktualisiert werden. Das Forschungsteam besteht aus über 100 Analysten und Forschern, die mit anderen Sicherheitsanbietern, der Strafverfolgung und verschiedenen CERTs zusammenarbeiten.

Über Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. (www.checkpoint.com) ist ein führender Anbieter von Cyber-Sicherheitslösungen für Unternehmen und Regierungen weltweit. Die Lösungen schützen Kunden vor Cyber-Angriffen der 5. Generation mit einer branchenführenden Fangrate von Malware, Ransomware und anderen gezielten Angriffen. Check Point bietet die mehrstufige Sicherheitsarchitektur ‚Infinity‘ Total Protection mit Gen V Advanced Threat Prevention, die alle Netzwerke, Clouds und mobilen Operationen eines Unternehmens, sowie die Geschäftsinformationen auf diesen Geräten, vor allen bekannten Angriffen schützt. Check Point liefert zudem das umfassendsten und intuitivsten Single Point of Control Management-System der Branche. Check Point schützt über 100.000 Unternehmen jeder Größe in der ganzen Welt.

Zurück

Diesen Beitrag teilen
Weitere Meldungen zum Thema
oben