Schadsoftware via „Toast Overlay“-Attacke
Es waren die Forscher von Palo Alto Networks, die die Machenschaften der sogenannten „Toast Overlay“-Attacke entdeckten, wie bild.de dazu berichtete. Wie sie erkannten, werden im Rahmen des Angriffs auf dem Bildschirm kleine interaktive Schaltflächen eingeblendet, während der Nutzer seine normalen Apps oder Standard-Menüs nutzt.
Für den Nutzer werden auf dem Bildschirm harmlos und unverdächtig wirkende Meldungen wie „Installation fortsetzen“ oder ein einfacher OK-Button angezeigt. Werden diese Meldungen allerdings bestätigt nimmt das Unheil seinen Lauf und im Hintergrund beginnt die Installation von Schadsoftware. Daneben wird vorhandene Malware mit umfangreichen Zugriffsrechten auf das Smartphone ausstattet.
Angreifer erlangen völlige Kontrolle
Mit der vorgestellten Attacke können Angreifer in die Lage versetzt werden die betroffenen Geräte komplett zu kontrollieren, das bedeutet unter anderem:
- Die Geräte könnten unbrauchbar gemacht werden
- Sensible Daten können ausspioniert werden
- Das Gerät kann mit Erpressersoftware gesperrt werden
Wie kann man vorbeugen?
- Wichtig ist, Android-Apps nur von bekannten Anbietern herunterladen.
- Ausschließlich den Google Play Store nutzen
- Aktuelle Updates ausführen, das heißt das jüngste Sicherheits-Update für das Betriebssystem (vom 5. September)
Weiterführende Links:
bild.de: „Toast Overlay“-Attacke Sicherheitsforscher warnen vor neuer Android-Lücke