Doctor Web Analysten entdecken Trojaner in gefälschter VPN Client-App
Android.DownLoader.818.origin(firmenpresse) - Die Sicherheitsanalysten von Doctor Web haben den Download-Trojaner Android.DownLoader.818.origin im Google Play Store in der VPN Client-App „Turbo VPN Unlimited Free VPN & Proxy“ gefunden. Der Name der bösartigen App ähnelt sehr dem beliebten VPN-Client „Turbo VPN Unlimited Free VPN & Fast Security VPN“ des Unternehmens Innovative Connecting, das nichts mit dieser Fälschung zu tun hat. Cyber-Kriminelle verwenden Download-Trojaner, um weitere Trojaner schnell zu verbreiten. Die Fake-App wurde insgesamt 11.000 Mal heruntergeladen, ehe Doctor Web Google benachrichtigen konnte. Die Malware wurde anschließend aus dem Store entfernt.
Bereits beim Starten der App forderte Android.DownLoader.818.origin Lese- und Schreibrechte sowie Administratorprivilegien an. Nachdem ihm der Nutzer diese gewährt hatte, löschte er den Shortcut vom Hauptbildschirm des Geräts und konnte daher nicht mehr gezielt gestartet werden. Im Hintergrund aber lud die Malware eine externe apk.Datei herunter und speicherte diese ab. Im nächsten Schritt wurde der Nutzer dazu aufgefordert, diese Datei zu installieren.
Die Sicherheitsanalysten von Doctor Web entdeckten dabei den Trojaner Android.HiddenAds.710, welcher ungewollt Werbung auf das Gerät spielt. Je nach Servereinstellungen und Zielen der Hacker, kann Android.DownLoader.818.origin aber auch andere Trojaner herunterladen.
Alle oben erwähnten Trojaner stellen keine Gefahr für Dr.Web Nutzer dar. Dr.Web für Android spürt diese erfolgreich auf und löscht sie von mobilen Endgeräten.
Themen in dieser Pressemitteilung:
antivirus
antiviren
software
antiviren
programm
it
sicherheit
pc
sicherheit
malware
adware
riskware
hacker
trojaner
encoder
doctor-web
dr-web
vpn-client
google-play
Unternehmensinformation / Kurzprofil:
Doctor Web Ltd. ist ein führender, weltweit agierender Hersteller von Antivirus- und Antispam-Lösungen. Das Doctor Web Team entwickelt seit 1992 Anti-Malware-Lösungen und beschäftigt weltweit 400 Mitarbeiter, davon 200 im Research & Development. Doctor Web ist nicht nur Pionier, sondern auch einer der wenigen Anbieter, die ihre Lösungen vollständig innerbetrieblich entwickeln. Das Unternehmen legt großen Wert auf die effektive Beseitigung von Kundenproblemen und bietet schnelle Antworten auf akute Virengefahren. Die umfangreiche Produktpalette von Doctor Web umfasst effiziente Lösungen zur Absicherung von einzelnen Arbeitsplätzen bis hin zu komplexen Netzwerken. Im deutschsprachigen Raum werden die Produkte von der Doctor Web Deutschland GmbH in Frankfurt vertrieben. Zu den weltweit über 120 Mio. Nutzern von Dr.Web gehören Privatanwender, namhafte und international agierende, börsennotierte Großunternehmen, Banken und öffentliche Einrichtungen.
WE Communications
Andreas Rieger
+49 89 62 81 75 12
arieger(at)we-worldwide.com
WE Communications
Andreas Rieger
+49 89 62 81 75 12
arieger(at)we-worldwide.com
Datum: 25.10.2018 - 14:41 Uhr
Sprache: Deutsch
News-ID 1664160
Anzahl Zeichen: 1571
Kontakt-Informationen:
Ansprechpartner: Sanja Jahn-Willkomm
Stadt:
60327 Frankfurt
Telefon: 069/97503139
Kategorie:
Sicherheit
Meldungsart: Unternehmensinformation
Versandart: Veröffentlichung
Freigabedatum: 25.10.2018
Diese Pressemitteilung wurde bisher 576 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Doctor Web Analysten entdecken Trojaner in gefälschter VPN Client-App "
steht unter der journalistisch-redaktionellen Verantwortung von
Doctor Web Deutschland GmbH (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos anmutende Software ein. Doctor Web entdeckte Android.InfectionAds.1 dabei in folgenden Apps: HD Camera, Tabla Piano Guitar Robab, Euro Farming Simulator 2018 und Touch on Girls. Beim Starten einer der o
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019 ...
Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Software und Trojan.MulDrop mehrere Trojaner i
Hunderte Millionen Android-Nutzer von Sicherheitslücke im UC Browser bedroht ...
Die Virenanalysten von Doctor Web analysierten die Sicherheitslücke wie folgt: Die App erhält vom Verwaltungsserver Befehle zum Herunterladen neuer Bibliotheken und Module. Diese rüsten die App dann mit neuen Funktionen auf und können zum Update der App verwendet werden. Bei der vorgenommenen An
Weitere Mitteilungen von Doctor Web Deutschland GmbH
Sicheres Smartphone? Safe! – Der Doctor Web Security-Tipp des Monats Oktober ...
Das Smartphone ist für viele Menschen das wichtigste technische Gerät in ihrem Alltag. Dort werden sowohl private als auch arbeitsrelevante Inhalte gespeichert. Gerade deswegen ist es für Hacker und Cyber-Kriminelle besonders interessant. Nichtsdestotrotz verzichten viele Nutzer aus Bequemlichkei
Brasilianische Banking-Trojaner und gefälschte Wettanbieter-Apps: Der Doctor Web Virenrückblick September 2018 ...
Das Analystenteam von Doctor Web entdeckte im September mit Trojan.PWS.Banker1.28321 einen neuen Banking-Trojaner, der auf Bankkunden aus Brasilien ausgerichtet war. Zum jetzigen Zeitpunkt sind Doctor Web 340 verschiedene Muster des Trojaners bekannt. Dabei wurden 129 Domains und IP-Adressen erfasst




