Abo
  • Services:
Anzeige
Kaspersky-Gründer und -Chef Eugene Kaspersky
Kaspersky-Gründer und -Chef Eugene Kaspersky (Bild: Alexey Sazonov/AFP/Getty Images)

RCS-Galileo: Staatstrojaner für Android- und iOS-Geräte im Einsatz

Kaspersky und Citizen Lab haben einen Staatstrojaner für mobile Endgeräte gefunden, der aktiv eingesetzt wird. Die mobilen RCS-Trojaner können ein infiziertes Gerät orten, damit Fotos machen, auf Kalendereinträge zugreifen und die Kommunikation überwachen.

Anzeige

Ein mobiler Staatstrojaner für die Betriebssysteme Android und iOS, der Teil der Spionage-Software Remote Control System (RCS) oder Galileo ist, wird aktiv eingesetzt. Das gab der russische Sicherheitsexperte Kasperski, der die Untersuchung zusammen mit Citizen Lab durchführte, am 24. Juni 2014 bekannt. Die Software werde von dem italienischen Hersteller HackingTeam speziell entwickelt.

Zu den Opfern zählen Aktivisten, Menschenrechtler, Journalisten und Politiker, erklärte Kaspersky. Die mobilen RCS-Trojaner verfügen über verschiedene Überwachungsmöglichkeiten: Sie können ein infiziertes Gerät orten, damit Fotos machen, auf Kalendereinträge zugreifen oder neu eingelegte SIM-Karten registrieren. Zudem können Telefongespräche ebenso wie SMS-Nachrichten oder Mitteilungen über Viber, Whatsapp und Skype überwacht werden.

Die Angreifer arbeiten zur Verbreitung des Schadsoftware mit Spear-Phishing und Methoden des Social Engineering, oftmals ergänzt durch Exploits, Zero-Day-Schwachstellen und lokale Angriffen über USB, während mobile Geräte mit einem Computer synchronisiert werden. Dabei werden auf den Angegriffenen speziell angepasste Versionen des Staatstrojaners eingesetzt.

Um iPhones zu infizieren muss das serienmäßig für bestimmte Funktionen gesperrte iOS-Gerät zunächst einem Jailbreak unterzogen werden. Dies könne mit Hilfe des Tools Evasi0n auch über bereits infizierte Rechner aus der Ferne erfolgen, gefolgt von einer Infektion, so die Experten von Kaspersky. Voraussetzung ist jedoch ein Jailbreak für das aktuelle iOS 7.1.1.

Zudem haben die Entwickler der mobilen Trojaner sehr genau darauf geachtet, dass die Schadsoftware nicht entdeckt wird. So sei versucht worden, die Gerätebatterie zu schonen. Einige Spionagefunktionen werden deshalb erst dann aktiv, wenn sie benötigt werden. Eine Audio-Aufzeichnung startet nur, wenn sich das Gerät des Opfers mit einem bestimmten WLAN-Netzwerk, etwa dem am Arbeitsplatz verbunden hat, wenn die SIM-Karte ausgetauscht wird, oder sich die Batterie gerade auflädt.

"Dass die Firma HackingTeam mobile Trojaner für die Betriebssysteme Android und iOS herstellt, war seit längerem bekannt. Die Schadsoftware wurde jedoch noch nie bei einem Angriff entdeckt und identifiziert", berichtet Kasperky.

Kaspersky-Lab-Mitarbeiter beschäftigen sich seit Jahren mit der RCS-Malware. Sie konnten in diesem Jahr zunächst nur einige Samples mobiler Module identifizieren, die zu den zu vorher gefundenen Konfigurationsdateien der RCS-Malware passten. Zuletzt wurden weitere Sample-Varianten über das Kaspersky Security Network (KSN) gemeldet, bei dem Informationen zu Cyberattacken erhoben werden.

Bei ihrer jüngsten Analyse entdeckte Kaspersky über 320 RCS-Command-and-Control-Server in über 40 Ländern. Die Mehrheit der C&Cs stand in den USA, Kasachstan, Ecuador, Großbritannien und Kanada. Dies bedeute "nicht automatisch, dass sie auch von den dortigen Strafverfolgungsbehörden genutzt werden", sagte Sergey Golovanov, Principal Security Researcher bei Kaspersky Lab, sei aber eine Möglichkeit.

Kaspersky erklärt, die RCS- oder Galileo-Spionage-Software-Tools unter den Namen Backdoor.Win32.Korablin, Backdoor.Win64.Korablin, Backdoor.Multi.Korablin, Rootkit.Win32.Korablin, Rootkit.Win64.Korablin, Rootkit.OSX.Morcut, Trojan.OSX.Morcut, Trojan.Multi.Korablin, Trojan.Win32.Agent, Trojan-Dropper.Win32.Korablin, Trojan-PSW.Win32.Agent, Trojan-Spy.AndroidOS.Mekir und Backdoor.AndroidOS.Criag zu erkennen und abzuwehren.


eye home zur Startseite
User_x 28. Jun 2014

öhm... den gibts doch schon. schurkenstaaten :-) ...trifft aber auch auf uns mit der...

Anonymer Nutzer 26. Jun 2014

Mit welcher Software geht das genau?

User_x 26. Jun 2014

wie jetzt? eine schnittstelle erst realisieren, um die dann abschalten zu können? genial...

Sybok 25. Jun 2014

Ist mir alles bekannt! Nur ist Windows Mobile nicht mit Windows CE for Embedded...

Anonymer Nutzer 25. Jun 2014

die allermeisten von euch haben die Missionarsstellung wohl noch nie aus der passiven...



Anzeige

Stellenmarkt
  1. über Ratbacher GmbH, Raum Bremen
  2. Leica Microsystems CMS GmbH, Wetzlar
  3. Hermle Maschinenbau GmbH, Ottobrunn bei München
  4. RUESS GROUP, Stuttgart


Anzeige
Top-Angebote
  1. (alle Angebote versandkostenfrei, u. a. GTA V PS4/XBO für 27,00€ und Fast & Furious 1-7 Box Blu...
  2. (u. a. Wolverine 1&2, Iron Man 1-3 und Avengers)
  3. (u. a. Total War: WARHAMMER 24,99€ und Rome: Total War Collection 2,75€)

Folgen Sie uns
       


  1. Analysepapier

    Facebook berichtet offiziell von staatlicher Desinformation

  2. Apple

    Qualcomm reduziert Prognose wegen zurückgehaltener Zahlungen

  3. Underground Actually Free

    Amazon beendet Programm mit komplett kostenlosen Apps

  4. Onlinelexikon

    Türkische Behörden sperren Zugang zu Wikipedia

  5. Straßenverkehr

    Elon Musk baut U-Bahn für Autos

  6. Die Woche im Video

    Mr. Robot und Mrs. MINT

  7. Spülbohrverfahren

    Deutsche Telekom "spült" ihre Glasfaserkabel in die Erde

  8. Privacy Phone

    John McAfee stellt fragwürdiges Smartphone vor

  9. Hacon

    Siemens übernimmt Software-Anbieter aus Hannover

  10. Quartalszahlen

    Intel bestätigt Skylake-Xeons für Sommer 2017



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Mario Kart 8 Deluxe im Test: Ehrenrunde mit Ballon-Knaller, HD Rumble und Super-Turbo
Mario Kart 8 Deluxe im Test
Ehrenrunde mit Ballon-Knaller, HD Rumble und Super-Turbo
  1. Hybridkonsole Nintendo verkauft im ersten Monat 2,74 Millionen Switch
  2. Nintendo Switch Verkaufszahlen in den USA nahe der Millionengrenze
  3. Nintendo Von Mario-Minecraft bis zu gelben dicken Joy-Cons

Bonaverde: Von einem, den das Kaffeerösten das Fürchten lehrte
Bonaverde
Von einem, den das Kaffeerösten das Fürchten lehrte
  1. Google Alphabet macht weit über 5 Milliarden Dollar Gewinn
  2. Insolvenz Weniger Mitarbeiter und teure Supportverträge bei Protonet
  3. Jungunternehmer Über 3.000 deutsche Startups gingen 2016 pleite

Noonee: Exoskelett ermöglicht Sitzen ohne Stuhl
Noonee
Exoskelett ermöglicht Sitzen ohne Stuhl

  1. Re: Langsam wird Musk verrückt

    Luke321 | 17:10

  2. Re: Und wohin mit den ganzen Leitungen?

    M.P. | 17:08

  3. Re: weil der Ubahnbau ja auch schon so gut...

    zaphodbb | 17:05

  4. Re: Gibt es schon!

    M.P. | 17:05

  5. Re: Lieber das U-Bahnnetz ausbauen!

    Luke321 | 16:59


  1. 15:07

  2. 14:32

  3. 13:35

  4. 12:56

  5. 12:15

  6. 09:01

  7. 08:00

  8. 18:05


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel