Malware in Google Play Apps nutzen Bewegungssensor

Sicherheitsexperten von Trend Micro haben zwei mit Banking-Trojanern infizierte Apps gefunden, die sich den Bewegungssensor der Smartphones zur Tarnung zunutze machen.

Die beiden Apps heißen laut Trend Micro Currency Converter and BatterySaverMobi und seien inzwischen aus dem Play Store entfernt. Beide Apps installieren den Banking Trojaner namens Anubis nur, wenn sie über die Daten des Bewegungssensors sicher sein können, dass sich das Gerät in Bewegung befindet.

Trend Micro hat auch sinnfreie Bewertungskommentare bei der App ausgemacht. Quelle: Trend Micro.

Trend Micro vermutet, dass die Angreifer diese Taktik als Tarnung nutzen. Die Programmiere des Schädlings würden wohl davon ausgehen, dass Überprüfungen von Google und anderen in Emulatoren stattfinden, die stationär also unbewegt arbeiten. Fließen keine Daten aus den Bewegungssensoren der Geräte, wird der Schadcode nicht ausgeführt, weil der Angreifer vermutet, dass seine App in der Sandbox eines Testers läuft. Empfängt er Daten von den Sensoren, versucht er die Installation des Trojaners mit einem System-Update zu tarnen.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben