![]() |
![]() |
|||||
|
||||||
| Festnetz | Internet | Mobilfunk | Handy & Co. | Meldung | Meinung | Service | 29.05.2012 |
Trojaner Spitmo.A für Symbian-Handys liest mTANs mit07.04.2011
09:31 F-Secure warnt vor Installation der Dateien sms.exe und SmsControl.exe![]() Spitmo.A: Zertifikat für Online-Banking? Online-Banking ist praktisch, aber vor allem die gedruckten TAN-Listen riefen immer wieder Betrüger auf den Plan. Die unsicheren Papierlisten werden derzeit unter anderem durch das mTAN-Verfahren ersetzt. Dabei wird dem Kunden eine vom Bank-Computer generierte Transaktionsnummer auf das Handy geschickt, die er dann nutzen kann, um den Vorgang, beispielsweise eine Überweisung, zu autorisieren. Doch auch bei diesem Verfahren haben Betrüger erste Hintertüren aufgebrochen. Sie setzen dabei auf Trojaner, die auf Smartphones und Handys mit dem Betriebssystem Symbian geschmuggelt werden. Ist die Schadsoftware einmal installiert, können SMS von Angreifern mitgelesen und weitere Schadsoftware installiert werden. Die AngriffsmethodePer Trojaner werden Felder in die Webseite der betroffenen Bank eingeschleust, die den Bank-Kunden dazu auffordern, seine eigene Telefonnummer und die IMEI, die eindeutige Identifikation des Handys, preiszugeben. Anhand dieser Informationen soll dem Kunden dann ein Zertifikat zugesandt werden, was aber bis zu drei Tagen dauern kann. Die Virenspezialisten von F-Secure warnen derzeit vor einem solchen Trojaner für Symbian-Geräte, der unter dem Namen Spitmo.A die Runde macht. Der Trojaner beinhaltet zwei Installationsdateien. Eine davon, die sms.exe dient als Installer, während die Datei SmsControl.exe nur die Meldung "Die Seriennummer des Zertifikats: Ü88689-1299F" anzeigt, um den Nutzer von der Seriosität des Angebotes zu überzeugen. Der Trojaner ist dabei mit einem Entwickler-Zertifikat signiert. Dadurch kann Software aber nur auf Handys mit einer bestimmten IMEI-Nummer installiert werden, weshalb die falschen Eingabefelder auf der Bank-Webseite auch nach eben dieser fragen. Sobald die Angreifer neue IMEI-Nummern erhalten wird das Software-Zertifikat erneuert und in den aktualisierten Trojaner eingespielt. Laut F-Secure kann dieser Vorgang aber dauern, weshalb dem Kunden die oben erwähnte Meldung angezeigt wird. Abgefangene SMS werden an Angreifer übermitteltWie genau die abgefangenen Kurznachrichten an den Betrüger übermittelt werden, wird derzeit noch untersucht. Ein bereits vor einiger Zeit entdeckter Symbian-Trojaner namens ZeusMitmo.A sendete die abgefangenen mTANs per SMS an den Angreifer. Der vor kurzem entdeckte Spitmo.A scheint dagegen Kurznachrichten per HTTP-Protokoll an den Betrüger zu senden. Beide Trojaner nutzen eine Datei mit dem Dateinamen SmsControl.exe und geben sich als Zertifikat aus. Trotz der Gemeinsamkeiten unterscheidet sich der Programmcode laut den Experten von F-Secure aber. Der Trojaner ZeusMitmo.A kann manuell über den Software-Manager der Symbian-Geräte entfernt werden.
Viren, Phishing, Spyware: Gefahren und Abwehrstrategien
Anzeige:
Meinungen und Erfahrungen der Community:
Weitere News vom 07.04.2011:
- |
|
Gefahren im Netz
Phishing: Angriff aufs Konto
Erste Hilfe:
Aktuelle News zum Thema:
Forum und Diskussion
Spyware, Cookies, Internetspuren Viren und Würmer Online-Banking Spam Hoax und Kettenmail Dialer-Varianten WLAN-Sicherheit
Handy finden und vergleichen
Handy-Specials
Dual-SIM-Handys,
Blackberrys,
Neue Handys
Handy-Ratgeber
iPhone 4S, 4 und 3GS, iPhone 5, iPhone 6, iPhone-Tarife, Android-Handys, Windows Phone, Outdoor, Handys ohne Kamera
So funktioniert der Touchscreen
Aktuelle Handys im Test:
Tipps & Pflege: Handyakkus Unterwegs: Handy Navigation Ungeliebte Sperre: SIM-Lock Ohne Sperre: SIM-Lock entfernen So geht's: Handy entsorgen Mehr Platz: Speicherkarten Was ist eine Micro-SIM? Tipps: Handy-Reparatur
HTC One XL im Test
Aktuelle Tablets im Test:
Handy finden und vergleichen
Meinung und Diskussion:
Huawei Ascend Y200 im Test HTC One X im Test HTC One V im Test Sony Xperia S im Test ZTE Base Tab 7.1 im Test Test HTC Sensation XL Huawei Honor im Test
Günstig surfen
teltarif.de-Breitband-Rechner
Schnell surfen
Tipps und Tricks
Internet-by-Call-Tarifrechner Der Mobilfunk-Daten-Rechner Aktuelle DSL-Flatrates Kabel-Internet-Tarife Überblick: LTE-Tarife Tarife: Satelliten-Internet teltarif-Tarifübersichten
DSL beschleunigen
Internet-Ratgeber
Internet-Dienste
Alles zu Internet by Call Kostenlos surfen SMS kostenlos Freie Domains finden E-Mail: POP- und IMAP-Daten Freemailer im Überblick
Internet-Anbieter
Bedeutende Handy-Hersteller
Apple iPhone,
Android-Handys, Windows Phones, Blackberrys,
Dual-SIM-Handys,
Outdoor-Handys
Handys ohne Kamera
Handy-Ratgeber
Handy richtig entsorgen
Neue Handys
Handyakkus: Tipps & Pflege Navigation mit dem Handy So funktioniert der Touchscreen |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs] *) teltarif.de registrierte zuletzt 1 190 000 Unique User pro durchschnittl. Monat Quelle: teltarif.de: AGOF internet facts 2012-01, Erwachsene ab 14 Jahre | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||