• IT-Karriere:
  • Services:

Android-Schadsoftware: Vermeintlich ausgeschaltetes Smartphone hört mit

Eine neuartige Schadsoftware für Android-Geräte wurde entdeckt. Sie gaukelt ein abgeschaltetes Smartphone vor und kann es so unbemerkt als Abhörwerkzeug missbrauchen.

Artikel veröffentlicht am ,
Android-Schadsoftware macht Smartphone zum Spionagewerkzeug.
Android-Schadsoftware macht Smartphone zum Spionagewerkzeug. (Bild: Tobias Költzsch/Golem.de)

Bisher galt es eher als Filmstoff, jetzt ist es Realität: Das Smartphone ist abgeschaltet, kann aber weiterhin zum Ausspionieren benutzt werden. Möglich macht das eine Android-Schadsoftware, die dem Nutzer lediglich vorgaukelt, das Smartphone sei abgeschaltet, berichten die Sicherheitsspezialisten von AVG. Die Schadsoftware klinkt sich in den Android-Ausschaltprozess ein und verwendet dann einen eigenen Abschaltvorgang.

Fingierter Abschaltprozess

Stellenmarkt
  1. Landesamt für Statistik Niedersachsen, Hannover
  2. HABA Sales GmbH & Co. KG, Bad Rodach bei Coburg

Der fingierte Abschaltvorgang sieht vom Aussehen her wie der normale Abschaltprozess aus. Auch die Animation zum Herunterfahren des Smartphones wird übernommen. Damit soll der Nutzer eines befallenen Geräts nicht bemerken, dass etwas anders ist. Denn das Smartphone lässt sich auf herkömmlichem Weg gar nicht mehr abschalten.

Wenn der Nutzer also meint, das Smartphone würde abgeschaltet herumliegen, könnten Angreifer das Smartphone zum Ausspionieren missbrauchen. Sie könnten aus der Ferne auf das Smartphone zugreifen, Anrufe tätigen und Gespräche in der Nähe des Smartphones belauschen. Weil das Display dabei komplett ausgeschaltet bleibt, hat ein Opfer kaum eine Chance, einen solchen Angriff zu bemerken, während er läuft.

Angreifer erhalten umfangreichen Zugriff

Aber auch viele andere Angriffsmöglichkeiten sind dann machbar, weil der Angreifer im Grunde vollen Zugriff auf das Smartphone erhält. Er könnte also auch Fotos machen und sich diese zuschicken lassen. Erst, wenn das Smartphone wieder eingeschaltet werden soll, würde auffallen, dass etwas nicht stimmt. Denn da das Smartphone nicht aus ist, würde die typische Animation fehlen, die beim Einschalten des Geräts erscheint.

Die reale Gefahr dürfte derzeit eher gering sein. Die Schadsoftware verbreitet sich derzeit vor allem in China, zitiert Mashable einen AVG-Sprecher. Bisher sollen rund 10.000 Geräte infiziert sein. Innerhalb von Europa wurden demnach bisher keine Angriff registrierte.

Zudem benötigt die Schadsoftware zwingend Root-Rechte, um sich in den Abschaltdialog einzuklemmen. Das bedeutet, das Android-Gerät muss entsprechend modifiziert sein und der Nutzer muss der App dann explizit Root-Rechte gewähren. Angriffe auf Geräte mit Android 5.0 alias Lollipop sollen nicht möglich sein.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Anzeige
Mobile-Angebote
  1. 326,74€
  2. 499,90€
  3. 206,10€ (mit Rabattcode "PFIFFIGER" - Bestpreis!)

__destruct() 21. Feb 2015

Theftie wurde von Google rausgeworfen. :(

__destruct() 20. Feb 2015

Sicherheit ist ein Prozess.

Djinto 20. Feb 2015

+1... Bin mal gespannt was die Geek Nerdes für ne Einstellung haben wenn sie mit der...

Anonymer Nutzer 20. Feb 2015

Welche Gründe hat es,dass AVG zu den wichtigsten Punkten keine Angaben macht...

Anonymer Nutzer 20. Feb 2015

Stille SMS....technisch längst Schnee von gestern. Googelst du mal nach "Geofence" bzw...


Folgen Sie uns
       


E-Book-Reader Pocketbook Color im Test

Das Pocketbook Color ist der erste E-Book-Reader mit einem Farbbildschirm. Wir haben uns das Gerät angeschaut.

E-Book-Reader Pocketbook Color im Test Video aufrufen
Gemanagte Netzwerke: Was eine Quasi-Virtualisierung von WANs und LANs bringt
Gemanagte Netzwerke
Was eine Quasi-Virtualisierung von WANs und LANs bringt

Cloud Managed LAN, Managed WAN Optimization, SD-WAN oder SD-LAN versprechen mehr Durchsatz, mehr Ausfallsicherheit oder weniger Datenstau.
Von Boris Mayer


    PC-Hardware: Warum Grafikkarten derzeit schlecht lieferbar sind
    PC-Hardware
    Warum Grafikkarten derzeit schlecht lieferbar sind

    Eine RTX 3000 oder eine RX 6000 zu bekommen, ist schwierig: Eine hohe Nachfrage trifft auf Engpässe - ohne Entspannung in Sicht.
    Eine Analyse von Marc Sauter

    1. Instinct MI100 AMDs erster CDNA-Beschleuniger ist extrem schnell
    2. Hardware-accelerated GPU Scheduling Besseres VRAM-Management unter Windows 10

    iPhone 12 Mini im Test: Leistungsstark, hochwertig, winzig
    iPhone 12 Mini im Test
    Leistungsstark, hochwertig, winzig

    Mit dem iPhone 12 Mini komplettiert Apple seine Auswahl an aktuellen iPhones für alle Geschmäcker: Auf 5,4 Zoll sind hochwertige technischen Finessen vereint, ein besseres kleines Smartphone gibt es nicht.
    Ein Test von Tobias Költzsch

    1. Apple Bauteile des iPhone 12 kosten 313 Euro
    2. Touchscreen und Hörgeräte iOS 14.2.1 beseitigt iPhone-12-Fehler
    3. iPhone Magsafe ist nicht gleich Magsafe

      •  /