Die Android-Malware verbirgt sich in den Apps “Superclean” und “DroidCleaner”, schreibt Sicherheitsexperte Victor Chebyshev in einem Blogeintrag. Demnach laden die Programme automatisch Schadcode herunter und führen ihn aus, sobald das Android-Gerät mit einem Windows-PC verbunden wird.

Die über die Android-Programme eingeschleuste Malware kann Kaspersky zufolge die Audiorekorderfunktion von Windows nutzen, um das Mikrofon des Computers zu aktivieren und Konversationen aufzuzeichnen. Die Gespräche werden als Audiodatei gespeichert und anschließend an den Angreifer versandt.

Der Erfolg der Attacke hängt davon ab, ob das Autostart-Feature für externe Laufwerke in Windows eingeschaltet ist. In neueren Versionen des Betriebssystems ist es standardmäßig deaktiviert. Daher sind nur Nutzer älterer Windows-Ausgaben betroffen oder jene, die die Autostart-Funktion wieder aktiviert haben.

“Ein typisches Opfer des Angriffs ist der Besitzer eines günstigen Android-Smartphones, der es ab und zu mit einem PC verbindet, beispielsweise um andere Musikdateien aufzuspielen”, erklärt Chebyshev. “Angesichts der Verkaufsstatistiken für Android-Smartphones würde ich sagen, dass es davon ziemlich viele gibt. Für einen noch größeren Erfolg fehlt der Attacke nur ein umfangreicherer Verbreitungsplan.”

Außer Gespräche am PC mitzuschneiden kann die Malware auch SMS versenden und löschen, schädliche Links im Browser öffnen, Informationen zum Gerät sammeln und WLAN aktivieren. Darüber hinaus ist sie in der Lage, den kompletten Inhalte der SD-Karte, Dateien oder Ordner, alle gespeicherten SMS oder Fotos sowie alle Kontaktinformationen an einen Master-Server hochzuladen. Inzwischen hat Google die beiden Schadprogramme aus seinem Anwendungsmarktplatz entfernt.

[Mit Material von Björn Greif, ZDNet.de]

Tipp: Wie gut kennen Sie sich mit Open-Source aus? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Redaktion

Recent Posts

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

10 Stunden ago

SoftwareOne: Cloud-Technologie wird sich von Grund auf verändern

Cloud-Trends 2025: Zahlreiche neue Technologien erweitern die Grenzen von Cloud Computing.

10 Stunden ago

KI-basierte Herz-Kreislauf-Vorsorge entlastet Herzspezialisten​

Noah Labs wollen Kardiologie-Praxen und Krankenhäuser in Deutschland durch KI-gestütztes Telemonitoring von Patienten entlasten.

11 Stunden ago

IBM sieht Nachhaltigkeit als KI-Treiber

Neun von zehn deutschen Managern erwarten, dass der Einsatz von KI auf ihre Nachhaltigkeitsziele einzahlen…

16 Stunden ago

Wie KI das Rechnungsmanagement optimiert

Intergermania Transport automatisiert die Belegerfassung mit KI und profitiert von 95 Prozent Zeitersparnis.

1 Tag ago

Zukunft der europäischen Cybersicherheit ist automatisiert

Cyberattacken finden in allen Branchen statt, und Geschwindigkeit und Häufigkeit der Angriffe werden weiter zunehmen,…

1 Tag ago