teltarif.de MOBIL · DIENSTE · TOUR
Größtes deutschsprachiges Telekommunikations-Magazin *
Newsletter für: 
Festnetz Internet Mobilfunk Handy & Co. mobicroco Meldung Meinung Service 29.05.2012 

Trojaner Spitmo.A für Symbian-Handys liest mTANs mit

07.04.2011
09:31

F-Secure warnt vor Installation der Dateien sms.exe und SmsControl.exe

SmsControl.exe zeigt die vermeintliche Seriennummer des Zertifikats.
Spitmo.A: Zertifikat für Online-Banking?
Online-Banking ist praktisch, aber vor allem die gedruckten TAN-Listen riefen immer wieder Betrüger auf den Plan. Die unsicheren Papierlisten werden derzeit unter anderem durch das mTAN-Verfahren ersetzt. Dabei wird dem Kunden eine vom Bank-Computer generierte Transaktionsnummer auf das Handy geschickt, die er dann nutzen kann, um den Vorgang, beispielsweise eine Überweisung, zu autorisieren. Doch auch bei diesem Verfahren haben Betrüger erste Hintertüren aufgebrochen. Sie setzen dabei auf Trojaner, die auf Smartphones und Handys mit dem Betriebssystem Symbian geschmuggelt werden. Ist die Schadsoftware einmal installiert, können SMS von Angreifern mitgelesen und weitere Schadsoftware installiert werden.

Die Angriffsmethode

Per Trojaner werden Felder in die Webseite der betroffenen Bank eingeschleust, die den Bank-Kunden dazu auffordern, seine eigene Telefonnummer und die IMEI, die eindeutige Identifikation des Handys, preiszugeben. Anhand dieser Informationen soll dem Kunden dann ein Zertifikat zugesandt werden, was aber bis zu drei Tagen dauern kann. Die Virenspezialisten von F-Secure warnen derzeit vor einem solchen Trojaner für Symbian-Geräte, der unter dem Namen Spitmo.A die Runde macht. Der Trojaner beinhaltet zwei Installationsdateien. Eine davon, die sms.exe dient als Installer, während die Datei SmsControl.exe nur die Meldung "Die Seriennummer des Zertifikats: Ü88689-1299F" anzeigt, um den Nutzer von der Seriosität des Angebotes zu überzeugen. Der Trojaner ist dabei mit einem Entwickler-Zertifikat signiert. Dadurch kann Software aber nur auf Handys mit einer bestimmten IMEI-Nummer installiert werden, weshalb die falschen Eingabefelder auf der Bank-Webseite auch nach eben dieser fragen. Sobald die Angreifer neue IMEI-Nummern erhalten wird das Software-Zertifikat erneuert und in den aktualisierten Trojaner eingespielt. Laut F-Secure kann dieser Vorgang aber dauern, weshalb dem Kunden die oben erwähnte Meldung angezeigt wird.

Abgefangene SMS werden an Angreifer übermittelt

Wie genau die abgefangenen Kurznachrichten an den Betrüger übermittelt werden, wird derzeit noch untersucht. Ein bereits vor einiger Zeit entdeckter Symbian-Trojaner namens ZeusMitmo.A sendete die abgefangenen mTANs per SMS an den Angreifer. Der vor kurzem entdeckte Spitmo.A scheint dagegen Kurznachrichten per HTTP-Protokoll an den Betrüger zu senden. Beide Trojaner nutzen eine Datei mit dem Dateinamen SmsControl.exe und geben sich als Zertifikat aus. Trotz der Gemeinsamkeiten unterscheidet sich der Programmcode laut den Experten von F-Secure aber. Der Trojaner ZeusMitmo.A kann manuell über den Software-Manager der Symbian-Geräte entfernt werden.

© Pixel / fotolia.de Viren, Phishing, Spyware: Gefahren und Abwehrstrategien
 
vorherige Meldung Drucken RSS E-Mail nächste Meldung
Anzeige:

Handy-Allnetflat ab 19,90€/mtl. Yourfone.de
Testsieger SIM-Karte fürs Handy: nur 8 Ct/Min/SMS

mit 3 Flats + mtl. 120 Freiminuten nur 36,911) €/mtl.Advertisement
clever9-Tarif - jetzt gleich bestellen!

Meinungen und Erfahrungen der Community:

Betreff Autor Datum
RE: Wer darauf reinfällt, ist selber ... 1328 07.04.11 14:30
Wer darauf reinfällt, ist selber schuld niknuk 07.04.11 09:49
  

Weitere News vom 07.04.2011:

-  iPad 1 und iPad 2: Lohnt sich der Umstieg auf die neue Generation?
- HP Stingray: webOS-Smartphone ohne Tastatur aufgetaucht
- Sky startet Sky Go: Zusatzoption kostet 12 Euro monatlich
-  Samsung Galaxy Tab WiFi ab sofort zu Preisen ab 325 Euro
- FTTH: Glasfaser-Anschluss der Telekom kostet offenbar 54,95 Euro
- o2 verkauft ab sofort Android-Smartphone HTC Desire S
-  iPad 2 bereits 2,6 Millionen Mal verkauft
- Deutsche Post baut Kooperationen beim E-Postbrief aus
- ARD schaltet weitere TV-Sender in HD auf
-  Google: Keine Hersteller-Vorgaben für Honeycomb
- Internet-TV: YouTube will eigene Fernsehkanäle einführen
- Trojaner Spitmo.A für Symbian-Handys liest mTANs mit
-  Hardware zum Discount-Preis: Preissuchmaschinen im Vergleich
- Alle Meldungen aus der Kalenderwoche, aus der auch obige Meldung ist
- Alle Meldungen der letzten sieben Tage



Werbung

hier klicken!


hier klicken!Advertisement


Wann wollen Sie online gehen?
  
Welche Preisangabe?
 Nur Tarife mit längerer Gültigkeit
Genauer Vergleich
Internet-Anbieter
Die Suchmaske unterstützt mehr als 50 Top-Level-Domains (z.B. .de, .at, ch, .fr, .com, .net, .org und viele mehr).
gewünschter Domainname:

powered by xdial.de

 
Alle Texte und Tabellen © 1997 - 2012 teltarif.de Onlineverlag GmbH
[Homepage] · [Unternehmen] · [Impressum/AGB/Ihre Daten] · [Feedback] · [Mediadaten] · [Partnerprogramm] · [Presse] · [Jobs]
*) teltarif.de registrierte zuletzt 1 190 000 Unique User pro durchschnittl. Monat
Quelle: teltarif.de: AGOF internet facts 2012-01, Erwachsene ab 14 Jahre