Neue gefährliche Spezies: Trend Micro warnt vor Android-Schädling "Botpanda"

Neue gefährliche Spezies: Trend Micro warnt vor Android-Schädling "Botpanda"

ID: 672585

Kostenloses Tool beseitigt Schädling und macht Systemänderungen rückgängig



(PresseBox) - Seit Wochen kursieren infizierte Apps in Online-Marktplätzen für Android, die einen Schädling im Gepäck haben und auf den Geräten mit installieren. Wer sich den Schädling einfängt, den der IT-Sicherheitshersteller Trend Micro in Anlehnung an die scheuen und schwer zu entdeckenden Pandabären "Botpanda" getauft hat, läuft Gefahr, dass sein Android-Gerät Teil eines Botnetzes wird. Da 28 der ursprünglich 48 infizierten Apps immer noch im Umlauf sind, bietet Trend Micro ein kostenloses Tool an, das den Schädling beseitigt und das befallene Android-Gerät in seinen ursprünglichen Zustand zurückversetzt: Der BotPanda Cleaner steht in Google Play zum Herunterladen bereit.
"Das Fiese an Botpanda ist, dass er Änderungen an den Geräten vornimmt. Das macht nicht nur seine Entdeckung zu einer sehr schwierigen Aufgabe. Auch die Beseitigung reicht nicht aus, um die Gefahr vollständig zu bannen. Wir gehen davon aus, dass es bald mehr solcher hervorragend getarnter Schadsoftware für Android geben wird. Anwender und Sicherheitshersteller stehen hier vor einem echten Problem", so Udo Schneider, Solution Architect EMEA bei Trend Micro. "Es wird in Zukunft daher noch stärker darauf ankommen, die Infektionszahlen so niedrig wie möglich zu halten, also zu verhindern, dass solche Schädlinge überhaupt erst auf die Geräte gelangen."
Fast perfekte Tarnung
Um sich zu tarnen, missbraucht "Botpanda" die dynamische Library libvadgo.so. Die Schadsoftware versteckt darin ihre bösartigen Routinen, so dass die Analyse erschwert wird. Außerdem beendet sie bestimmte Prozesse, hängt wichtige Systembefehle ein und tauscht Dateien aus. "Botpanda" wurde mittels NDK entwickelt; dabei handelt es sich um ein Toolset für Android-Amateurentwickler, die damit Apps erstellen.
Insgesamt 48 Apps hat Trend Micro in den letzten Wochen entdeckt, die mit dieser bösartigen dynamischen Library infiziert waren. Die Apps selbst funktionierten einwandfrei und zeigten keinerlei auffälliges Verhalten. Die Anwender haben von der Infektion daher erst einmal nichts gemerkt. Aktuell sind noch 28 infizierte Apps in diversen Online-Märkten für Android-Apps erhältlich.


"Das Ganze könnte ein Testlauf von Cyberkriminellen sein. Denn die Befehls- und Kontrollserver, mit denen Botpanda Verbindung aufgenommen hat, sind im Augenblick inaktiv. Falls das ein Versuchsballon war, ist er erfolgreich aufgestiegen. Denn mehrere Zehntausend Anwender habe eine der infizierten Apps heruntergeladen und wohl auch installiert", erklärt Udo Schneider. "Vielleicht sind wir hier auf die Entstehung einer neuen Malware-Spezies gestoßen."
Vorsicht bei Android App Stores von Drittanbietern
Anwender sollten nur dann Apps aus Online-Märkten von Drittanbietern beziehen, wenn sie sich völlig sicher sind, dass die dort angebotenen Apps erst auf ihre Sicherheit geprüft wurden, bevor der Marktplatzbetreiber sie publiziert hat. Darüber hinaus sollten Besitzer von Android-Geräten Sicherheitssoftware installieren, die mit Reputationsdiensten für mobile Apps arbeitet. Außerdem sollten sie beim Herunterladen ein Profil wählen, das nicht über Root-Rechte verfügt, so dass das Schadenspotenzial eines möglicherweise mit dem Download eingeschleppten Schädlings begrenzt wird. Alle drei Vorsichtsmaßnahmen können zusammen die Ausbreitung von Schadsoftware effektiv eindämmen.
Weitere Informationen zu Botpanda sind im deutschen Trend Micro-Blog erhältlich.

Trend Micro, der international führende Anbieter für Cloud-Security, ermöglicht Unternehmen und Endanwendern den sicheren Austausch digitaler Informationen. Als Vorreiter bei Server-Security mit mehr als zwanzigjähriger Erfahrung bietet Trend Micro client-, server- und cloud-basierte Sicherheitslösungen an. Diese Lösungen für Internet-Content-Security und Threat-Management erkennen neue Bedrohungen schneller und sichern Daten in physischen, virtualisierten und Cloud-Umgebungen umfassend ab. Die auf der Cloud-Computing-Infrastruktur des Trend Micro Smart Protection Network basierenden Technologien, Lösungen und Dienstleistungen wehren Bedrohungen dort ab, wo sie entstehen: im Internet. Unterstützt werden sie dabei von mehr als 1.000 weltweit tätigen Sicherheits-Experten. Trend Micro ist ein transnationales Unternehmen mit Hauptsitz in Tokio und bietet seine Sicherheitslösungen über Vertriebspartner weltweit an.
Weitere Informationen zu Trend Micro sind verfügbar unter http://www.trendmicro.de.
Anwender informieren sich über aktuelle Bedrohungen unter http://blog.trendmicro.de.
Folgen Sie uns auch auf Twitter unter www.twitter.com/TrendMicroDE.

Unternehmensinformation / Kurzprofil:

Trend Micro, der international führende Anbieter für Cloud-Security, ermöglicht Unternehmen und Endanwendern den sicheren Austausch digitaler Informationen. Als Vorreiter bei Server-Security mit mehr als zwanzigjähriger Erfahrung bietet Trend Micro client-, server- und cloud-basierte Sicherheitslösungen an. Diese Lösungen für Internet-Content-Security und Threat-Management erkennen neue Bedrohungen schneller und sichern Daten in physischen, virtualisierten und Cloud-Umgebungen umfassend ab. Die auf der Cloud-Computing-Infrastruktur des Trend Micro Smart Protection Network basierenden Technologien, Lösungen und Dienstleistungen wehren Bedrohungen dort ab, wo sie entstehen: im Internet. Unterstützt werden sie dabei von mehr als 1.000 weltweit tätigen Sicherheits-Experten. Trend Micro ist ein transnationales Unternehmen mit Hauptsitz in Tokio und bietet seine Sicherheitslösungen über Vertriebspartner weltweit an.
Weitere Informationen zu Trend Micro sind verfügbar unter http://www.trendmicro.de.
Anwender informieren sich über aktuelle Bedrohungen unter http://blog.trendmicro.de.
Folgen Sie uns auch auf Twitter unter www.twitter.com/TrendMicroDE.



drucken  als PDF  Ist die Cloud ein sicherer Ort für Ihre Daten? Online Mehrwerte schaffen
Bereitgestellt von Benutzer: PresseBox
Datum: 03.07.2012 - 10:51 Uhr
Sprache: Deutsch
News-ID 672585
Anzahl Zeichen: 4952

Kontakt-Informationen:
Stadt:

Hallbergmoos



Kategorie:

New Media & Software



Diese Pressemitteilung wurde bisher 451 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Neue gefährliche Spezies: Trend Micro warnt vor Android-Schädling "Botpanda""
steht unter der journalistisch-redaktionellen Verantwortung von

TREND MICRO Deutschland GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Fortschrittliche IT-Sicherheitstechnologien können Abhängigkeit von menschlicher Expertise im Kampf gegen Cyber-Angriffe reduzieren ...
Hallbergmoos, 23. Mai 2017 - Laut einer aktuellen Studie von Trend Micro, einem der weltweit führenden Anbieter von IT-Sicherheitslösungen, gehen drei Viertel der Unternehmen (76 Prozent) davon aus, dass fortschrittliche IT-Sicherheitstechniken sie zunehmend im weltweiten Kampf gegen Cyber-Bedrohu

Trend Micro weist gezielte Cyber-Angriffe auf deutsche und französische Politik nach ...
Hallbergmoos, 25. April 2017 - Trend Micro stellt heute einen neuen Report vor, der die Vorgehensweise der Hacker-Gruppe Pawn Storm analysiert und ihre Ziele verdeutlicht. Trend Micro beschreibt darin aktuelle Cyber-Angriffe auf die CDU-nahe Konrad-Adenauer-Stiftung und die Friedrich-Ebert-Stiftung,

Trend Micro weist gezielte Cyber-Angriffe auf deutsche und französische Politik nach ...
Trend Micro stellt heute einen neuen Report vor, der die Vorgehensweise der Hacker-Gruppe Pawn Storm analysiert und ihre Ziele verdeutlicht. Trend Micro beschreibt darin aktuelle Cyber-Angriffe auf die CDU-nahe Konrad-Adenauer-Stiftung und die Friedrich-Ebert-Stiftung, die der SPD nahe steht, sowie


Weitere Mitteilungen von TREND MICRO Deutschland GmbH


'Business Development' bei GAMEplaces BUSINESS&LEGAL am 19. Juli ...
'Business Development' bei GAMEplaces BUSINESS & LEGAL am 19. Juli Am 19. Juli erläutert Frank Holz, Geschäftsführer bei IEM Consulting, wie sich Unternehmen erfolgreich auf dem Gamesmarkt positionieren können. Frankfurt am Main, 3. Juli 2012 - Als übergeordnetes, strategisches

Neue gefährliche Spezies: Trend Micro warnt vor Android-Schädling ?Botpanda? ...
Seit Wochen kursieren infizierte Apps in Online-Marktplätzen für Android, die einen Schädling im Gepäck haben und auf den Geräten mit installieren. Wer sich den Schädling einfängt, den der IT-Sicherheitshersteller Trend Micro in Anlehnung an die scheuen und schwer zu entdeckenden Pandabären

TTI realisiert Governance-konforme E-Mail-Archivierung mit GID ...
Köln, 3. Juli 2012. Das Unternehmen TTI, Distributor für passive Bauelemente, Steckverbinder und elektromechanische Bauteile, hat an seinem europäischen Hauptsitz in Maisach-Gernlinden eine umfassende E-Mail-Archivierungslösung umgesetzt. Die Basis dafür lieferte die Softwarelösung Symantec En

Kaum noch Amateure in der SEO-Branche dank Penguine ...
Ende April 2012 war der Aufschrei in SEO-Branche groß. Google hat mal wieder an seinen Ranking-Algorithmen geschraubt und etliche Webseiten und Linknetzwerke, die nur dazu da waren um Links zu verteilen, abgestraft. Im Wesentlichen ging es dabei um Blogs und Webseiten, die kaum reale Besucher hatt


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z