Malware-Schleuder 23.07.2021, 09:00 Uhr

Fiese Werbung bedroht Android- und iOS-Geräte

Security-Spezialisten von Eset warnen vor einer neuen Malware-Schleuder für Android- und iOS-Geräte. Hacker verwenden dabei Webadressenkürzdienste, sogenannte URL-Shortener, und Kalendereinträge, um Malware zu verteilen.
So funktioniert die Malware-Verteilmasche
(Quelle: Eset)
Eine aggressive Werbung, die gefährliche Schadprogramme herunterlädt, treibt laut Forschern des Security-Spezialisten Eset derzeit ihr Unwesen. «Android/FakeAdBlocker», so der Name des Schädlings, versteckt in der Regel sein Launcher-Symbol und verbreitet unerwünschte Scareware- oder pornographische Werbung. Bei Android droht die Gefahr, dass Banking- und SMS-Trojaner oder bösartige Anwendungen auf die Geräte gelangen. Einige Fälle sind im deutschsprachigen Raum passiert. Laut den Eset-Forschern wurde allein der Android/FakeAdBlocker vom 1. Januar bis 1. Juli 2021 mehr als 150‘000 Mal auf Android-Geräte heruntergeladen. Darüber hinaus wurden hunderte andere Schad-Apps installiert.

Cyberkriminelle spielen mit der Angst der Opfer

«Unsere Telemetrie-Daten zeigen, dass viele Nutzer Android-Apps ausserhalb von Google Play downloaden. Häufig gelangen sie so an Schad-Apps, die durch aggressive Werbepraktiken verteilt werden und Einnahmen für die Cyberkriminellen generieren», erklärt Lukas Stefanko, der Eset-Forscher, der Android/FakeAdBlocker analysiert hat. Die aktuelle Kampagne sei besonders für Android-Nutzer sehr gefährlich, fügt er an.
«Es werden in den Kalendern 18 Ereignisse erstellt, die jeden Tag stattfinden und jeweils zehn Minuten dauern. Ihre Namen und Beschreibungen suggerieren, dass das Smartphone des Opfers mit Malware infiziert ist, persönliche Daten veröffentlicht wurden oder Virenschutz-Apps abgelaufen seien», berichtet Stefanko weiter über die Masche. «Die Beschreibungen der Ereignisse enthalten jeweils einen Link, der das Opfer auf eine Scareware-Werbe-Webseite führt. Diese Webseite behauptet wiederum, dass das Gerät infiziert wurde und bietet dem Benutzer die Möglichkeit, dubiose Reinigungsanwendungen von Google Play herunterzuladen», so der Spezialist.

Autor(in) pd/ jst


Kommentare

Es sind keine Kommentare vorhanden.