{"id":2254,"date":"2023-05-17T22:47:27","date_gmt":"2023-05-17T20:47:27","guid":{"rendered":"https:\/\/www.felix-bauer-it.de\/blog\/?p=2254"},"modified":"2023-05-18T00:02:52","modified_gmt":"2023-05-17T22:02:52","slug":"android-malware-ab-werk-sicherheitsexperten-warnen","status":"publish","type":"post","link":"https:\/\/www.felix-bauer-it.de\/blog\/android-malware-ab-werk-sicherheitsexperten-warnen\/","title":{"rendered":"Android-Malware ab Werk: Sicherheitsexperten warnen"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Sicherheitsexperten des renommierten IT-Sicherheitsunternehmens Trend Micro haben auf der IT-Sicherheitsveranstaltung \u201eBlack Hat Asia\u201c davor gewarnt, dass Millionen von Android-Smartphones bereits ab Werk mit Schadsoftware infiziert sind. Diese alarmierenden Erkenntnisse wurden <a rel=\"noreferrer noopener\" href=\"https:\/\/www.blackhat.com\/asia-23\/briefings\/schedule\/index.html#behind-the-scenes-how-criminal-enterprises-pre-infect-millions-of-mobile-devices-31235\" data-type=\"URL\" data-id=\"https:\/\/www.blackhat.com\/asia-23\/briefings\/schedule\/index.html#behind-the-scenes-how-criminal-enterprises-pre-infect-millions-of-mobile-devices-31235\" target=\"_blank\">in einem Vortrag<\/a> mit dem Titel \"Behind the Scenes: How Criminal Enterprises Pre-infect Millions of Mobile Devices\" pr\u00e4sentiert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Weltweit seien rund neun Millionen Android-Ger\u00e4te bereits in der Produktionsphase mit Schadsoftware infiziert worden.<\/p>\n\n\n\n<!--more-->\n\n\n\n<h2 class=\"wp-block-heading\">Lieferketten: Ein Einfallstor f\u00fcr kriminelle Aktivit\u00e4ten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Durch die Verlagerung von Produktionsprozessen und die Einbeziehung einer Vielzahl von Zulieferern und Subunternehmern wird die Kontrolle und \u00dcberwachung von Sicherheitsma\u00dfnahmen immer komplexer und anspruchsvoller. Kriminelle haben diese Schwachstellen erkannt und nutzen sie zu ihrem Vorteil. Sie klinken sich in diese ausgelagerten Prozesse ein, um ihre Schadsoftware direkt in die Ger\u00e4te einzuschleusen, lange bevor diese in die H\u00e4nde der Endverbraucher gelangen. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Vorgehensweise ist besonders heimt\u00fcckisch, da sie die traditionellen Sicherheitsma\u00dfnahmen auf Endbenutzerebene unterl\u00e4uft.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u00dcber 80 verschiedene Malware-Plug-ins<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Tiefe und Breite der von den Sicherheitsforschern entdeckten Malware-Infektionen ist umso beunruhigender, wenn man die konkreten Zahlen betrachtet. In ihrer umfassenden Analyse von mehr als einem Dutzend Firmware-Images (direkt aus der Produktion) fanden sie \u00fcber 80 verschiedene Malware-Plug-ins.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Beispiel f\u00fcr Malware-Plug-ins, das in der Pr\u00e4sentation der Sicherheitsforscher besonders hervorgehoben wurde, sind sogenannte Proxy-Plug-ins. Diese Art von Malware erm\u00f6glicht es Kriminellen, den Fernzugriff auf kompromittierte Smartphones minutenweise zu vermieten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein solches Proxy-Plug-in richtet einen unsichtbaren Proxy auf dem infizierten Ger\u00e4t ein. \u00dcber diesen Proxy k\u00f6nnen Kriminelle s\u00e4mtliche Aktivit\u00e4ten auf dem Ger\u00e4t \u00fcberwachen und steuern. Dies kann bis hin zur Aufzeichnung von Tastatureingaben gehen, d.h. auch vom Benutzer eingegebene Passw\u00f6rter k\u00f6nnen von den Kriminellen aufgezeichnet werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">G\u00fcnstige Android-Smartphones h\u00e4ufiger betroffen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die Sicherheitsforscher stellten fest, dass vor allem g\u00fcnstige Android-Smartphones von Malware-Infektionen betroffen sind. Die Gr\u00fcnde daf\u00fcr sind vielf\u00e4ltig, lassen sich aber h\u00e4ufig auf weniger strenge Sicherheitskontrollen in der Produktions- und Lieferkette dieser Ger\u00e4te zur\u00fcckf\u00fchren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Leider haben die Sicherheitsforscher keine konkreten Sicherheitstipps f\u00fcr die Nutzer dieser Ger\u00e4te. Sie weisen aber darauf hin, dass K\u00e4ufer von hochwertigen Android-Smartphones in der Regel besser vor solchen Manipulationen gesch\u00fctzt sind. Gro\u00dfe Unternehmen wie Google und Samsung haben laut den Experten strenge Kontrollen \u00fcber ihre Lieferketten und gew\u00e4hrleisten h\u00f6here Sicherheitsstandards in ihren Produktionsprozessen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00dcbrigens: Im Jahr 2018 ver\u00f6ffentlichte das IT-Sicherheitsunternehmen Dr. Web <a href=\"https:\/\/news.drweb.com\/show\/?lng=en&amp;i=11749&amp;c=5\" data-type=\"URL\" data-id=\"https:\/\/news.drweb.com\/show\/?lng=en&amp;i=11749&amp;c=5\" target=\"_blank\" rel=\"noreferrer noopener\">einen Bericht<\/a>, wonach 40 Modelle von Android-Smartphones ab Werk mit einem Trojaner infiziert waren. Damals wie heute waren vor allem g\u00fcnstige Android-Smartphones betroffen.<\/p>","protected":false},"excerpt":{"rendered":"<p>Sicherheitsexperten des renommierten IT-Sicherheitsunternehmens Trend Micro haben auf der IT-Sicherheitsveranstaltung \u201eBlack Hat Asia\u201c davor gewarnt, dass Millionen von Android-Smartphones bereits ab Werk mit Schadsoftware infiziert sind. Diese alarmierenden Erkenntnisse wurden in einem Vortrag mit dem Titel \"Behind the Scenes: How Criminal Enterprises Pre-infect Millions of Mobile Devices\" pr\u00e4sentiert. Weltweit seien rund neun Millionen Android-Ger\u00e4te bereits...<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,1],"tags":[],"class_list":["post-2254","post","type-post","status-publish","format-standard","hentry","category-aktuelles","category-allgemein"],"_links":{"self":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/2254","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/comments?post=2254"}],"version-history":[{"count":19,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/2254\/revisions"}],"predecessor-version":[{"id":2279,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/posts\/2254\/revisions\/2279"}],"wp:attachment":[{"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/media?parent=2254"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/categories?post=2254"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.felix-bauer-it.de\/blog\/wp-json\/wp\/v2\/tags?post=2254"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}