Sicherheit

Trojaner arbeitet als SMS-Verteilstation

von - 30.06.2011
Trojaner arbeitet als SMS-Verteilstation
Ein neuer Computerschädling hat es auf Android-Geräte abgesehen: Er nutzt das infizierte Smartphone als SMS-Relay. So kann er SMS-Nachrichten ausspähen oder den Nutzer bei teuren Premium-Diensten anmelden.
Bei dem neuen Schädling handelt es sich um den ersten Trojaner, der das infizierte Gerät missbraucht, um es als SMS-Verteiler zu nutzen — ohne dass der Besitzer etwas davon bemerkt. Wie Trend Micro berichtet, installiert die schädliche Software im Hintergrund drei Komponenten: Ein Code-Schnipsel namens „Flash Service“ sorgt dafür, dass das Gerät mit dem Server seines Auftraggebers kommunizieren kann. Der zweite Teil ist das „Senden“-Element. Es macht das infizierte Smartphone zum SMS-Relay. In den Code dieser Komponente kann der Autor der Schadsoftware eine Mobiltelefon-Nummer eintragen, die an das Smartphone bestimmte SMS-Nachrichten weiterleitet. Ein weiteres Software-Element („SMS Receiver“) sorgt dafür, dass der Schädling Inhalte von SMS-Nachrichten an eine bestimmte URL weiterleitet, die im Code eingetragen ist. Da er sie nach dem Versenden löscht, hat der Besitzer des Android-Geräts keine Möglichkeit, den unerwünschten Versand zu bemerken.
Den Fachleuten zufolge lässt sich der neue Android-Trojaner, den Trend Micro „AndroidOS_Crusewin.A“ getauft hat, auf unterschiedliche Weise nutzen. Angreifer können mit seiner Hilfe SMS-Nachrichten von und an bestimmte Mobilfunknummern ausspähen oder das Smartphone zum SMS-Relay umfunktionieren. Zudem ist es möglich, den Besitzer des Geräts bei teuren Premium-SMS-Diensten anzumelden und ihm so finanziellen Schaden zuzufügen.
Wer ein Android-Smartphone besitzt, kann manuell prüfen, ob er sich den Trojaner eingefangen hat. Die gefährlichen Komponenten finden sich in „Einstellungen, Programme, aktive Dienste („Running Services“)“. Die schädliche Anwendung heißt „FlashService“, der entsprechende Prozess „com.flashp“. Sollten Sie diese Software auf Ihrem Android-Smartphone entdecken, können Sie sie über „Einstellungen, Programme, Programme verwalten“ deinstallieren.
Verwandte Themen