PresseKat - Ohren gespitzt: Google Play Super Free Music Player enthielt Schadsoftware

Ohren gespitzt: Google Play Super Free Music Player enthielt Schadsoftware

ID: 1488007

(PresseBox) - Zwar wurde der Malware-infizierte Super Free Music Player von Google Play entfernt, doch ist damit zu rechnen, dass es weitere Angriffsversuche mit ähnlichen Apps und Angriffstechnologien geben wird. Was diese Malware genau macht und wie man sich vor ihr schützen kann, verrät Michael Veit, Sicherheitsexperte bei Sophos.
Zwischen 5.000 und 10.000 Downloads verbuchte der Musikplayer Super Free Music Player innerhalb kürzester Zeit. SophosLabs Experten datieren seinen Upload bei Google Play auf den 31. März 2017. Die Applikation nutzte eine raffinierte Technik, den Spürsinn von Google und Sicherheitstools zu umgehen. Bekannt ist dieses Verfahren schon aus der Game-App BrainTest, die mit ihrer Malware eine Infektionsrate zwischen 200.000 und 1 Million Usern hatte. Zu den Techniken der Malware zählen:
- Nutzung von Zeitbomben
- Domain und/ oder IP Mapping
- Verwendung von dynamischem Code und Spiegelung
- Einsatz von multiplen Ebenen
Die Malware ist in der Lage zusätzlichen Schad-Code von entfernten Webseiten zu downloaden und Geräteinformationen hochzuladen, inklusive aller installierten Apps, Wohnort, Sprache, Model, SDK Versionen etc.. ?Sophos hat die Schadsoftware als Andr/Axent-DS ausfindig gemacht und es ist wahrscheinlich, dass wir diese Malware in anderen Apps wieder sehen. Wir haben diese Malware analysiert und die Nutzer von Sophos Mobile Security sind geschützt?, erklärt Michael Veit, Technology Evangelist bei Sophos. ?Wir haben die kostenlose Sophos Mobile Security für Android im Programm, die jedem Endanwender einen zuverlässigen Schutz bietet. Dieses Beispiel zeigt, dass auch vertrauenswürdige Anbieter wie Google Play Malware nicht ausschließen können und das war sicher nicht die letzte Attacke dieser Art.?
Technische Analyse
SophosLabs hat die Charakteristik des Super Free Music Players herausgearbeitet:
Die sich selbst ausführende Programmdatei ? der so genannte Dropper ? , die man auf Google Play herunterlädt, heißt: com.superfreemusic.songapp. Zuerst startet der Dropper jede Stunde einen bestimmten Service, um den Schad-Code (Payload) zu entschlüsseln und zu starten. Dann nutzt der Dropper dynamischen Code und Spiegelungen, um die Payload-Methode zu laden. Um nicht von Google Play erkannt  zu werden, prüft die Payload, ob das Gerät ein echtes Handy ist, oder vielleicht nur eine Entwicklungsumgebung. Dazu prüft sie verschiedene Eigenschaften wie zum Beispiel die Telefonnummer (15555215554, 15555215556?) und spezifische andere Merkmale. Eine weitere ?Zeitbombe? wartet acht Stunden, um die schadhafte Payload zu starten. Diese kann weitere verschlüsselte Payloads von entfernteren Webseiten herunterladen. Anschließend übermittelt sie eine Liste der Geräteinformationen an eine hxxp-Seite.





Sophos ist führender Anbieter von Endpoint- und Network-Security-Lösungen der nächsten Generation. Als Pionier der Synchronized Security entwickelt Sophos sein innovatives Portfolio an Endpoint-, Netzwerk-, Verschlüsselungs-, Web-, E-Mail- und mobilen Security-Lösungen, die miteinander kommunizieren. Mehr als 100 Millionen Anwender in 150 Ländern verlassen sich auf Lösungen von Sophos mit hervorragendem Schutz vor anspruchsvollen Bedrohungen und Datenverlust. Sophos Produkte sind exklusiv über den weltweiten Channel mit mehr als 26.000 registrierten Partnern erhältlich. Sophos hat seinen Hauptsitz in Oxford, Großbritannien, und wird an der Londoner Börse unter dem Symbol "SOPH" öffentlich gehandelt. Weitere Informationen unter www.sophos.de

Unternehmensinformation / Kurzprofil:

Sophos ist führender Anbieter von Endpoint- und Network-Security-Lösungen der nächsten Generation. Als Pionier der Synchronized Security entwickelt Sophos sein innovatives Portfolio an Endpoint-, Netzwerk-, Verschlüsselungs-, Web-, E-Mail- und mobilen Security-Lösungen, die miteinander kommunizieren. Mehr als 100 Millionen Anwender in 150 Ländern verlassen sich auf Lösungen von Sophos mit hervorragendem Schutz vor anspruchsvollen Bedrohungen und Datenverlust. Sophos Produkte sind exklusiv über den weltweiten Channel mit mehr als 26.000 registrierten Partnern erhältlich. Sophos hat seinen Hauptsitz in Oxford, Großbritannien, und wird an der Londoner Börse unter dem Symbol "SOPH" öffentlich gehandelt. Weitere Informationen unter www.sophos.de



drucken  als PDF  an Freund senden  Vertiv erweitert das Liebert® PCW-Sortiment mit hocheffizienter Kühlwasserlösung
Bereitgestellt von Benutzer: PresseBox
Datum: 05.05.2017 - 14:53 Uhr
Sprache: Deutsch
News-ID 1488007
Anzahl Zeichen: 3675

Kontakt-Informationen:
Stadt:

Wiesbaden



Kategorie:

New Media & Software



Diese Pressemitteilung wurde bisher 0 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Ohren gespitzt: Google Play Super Free Music Player enthielt Schadsoftware"
steht unter der journalistisch-redaktionellen Verantwortung von

Sophos GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Malware, Menschen, Phishing ...

Passwörter auf der Schreibtischunterlage notieren, Viren-verseuchte Anhänge öffnen oder einfach mal die Tastatur mit Kaffee fluten ? Mitarbeiter können einem Unternehmen ganz schön zusetzen. Sophos hat sich erneut an der aktuellen Multi-Client- ...

Alle Meldungen von Sophos GmbH