Transformation World
19.10.17 - 20.10.17
In Heidelberg

PM Forum 2017
24.10.17 - 25.10.17
In Nürnberg

PM Forum 2017
24.10.17 - 25.10.17
In Nürnberg

10. gfo-Jahreskongress
25.10.17 - 26.10.17
In Düsseldorf

Google Analytics Summit 2017
09.11.17 - 09.11.17
In Hamburg

Bitcoin OnlineDie aktuellen Malware-Funde von Lookout aus den letzten Wochen und Monate zeigen deutlich, dass mit der technischen Weiterentwicklung mobiler Geräte auch die Funktionsvielfalt mobiler Malware wächst. 

Teure Premium-SMS verlieren als profitable Einnahmequelle jedoch an Bedeutung und werden durch Coin-Miner verdrängt. Die unrühmliche Platzierung als Angriffsziel Nummer #1 nimmt unverändert Android ein. Einen Schutz für Android-Nutzer kann dabei nur eine Sicherheitslösung wie Lookout Mobile Security bieten, denn trotz mehrerer Optimierungen des PlayStores durch Google schaffen es Cyberkriminelle auch weiterhin den Zulassungsprozess mit betrügerischen Apps zu meistern.

Was sind Bitcoins, Miner und Peer-to-Peer? BadLepricon: Google Play wird Ziel mobiler Malware

Die digitale Währung „Bitcoin“ gehört zu den bekanntesten Vertretern ihrer Art. Anders als der Dollar, der Euro oder andere (internationale) Währungen, wird digitales Geld fast ausschließlich von Angebot und Nachfrage, also nicht von einer zentralen Behörde, kontrolliert. Der Austausch von Bitcoins erfolgt dabei direkt zwischen zwei Nutzern (Peer-to-Peer/P2P) und bedarf keiner Bank oder Finanzbehörde. Der Erwerb von Bitcoins erfolgt in der Regel durch das Internet bei Bitcoin-Börsen.
Ein weiterer Unterschied zu herkömmlichem Geld stellt die Erzeugung von digitalen Münzen dar: Jeder Nutzer kann selbst digitale Währung „schürfen“, indem bestimmte Rechenaufgaben durch den Miner, einer kleinen Anwendung, auf dem PC berechnet werden. Wird die Rechenaufgabe richtig gelöst, erhält der Nutzer einen Bitcoin. Als Sicherheitsvorkehrung wurde ein Schwierigkeitsgrad implementiert, der mit jedem neuen Bitcoin steigt und mittlerweile so hoch ist, dass sich der Aufwand für den Nutzer nicht mehr lohnt. Anders ausgedrückt: Die Leistung des PCs reicht in den meisten Fällen nicht aus, um die Rechenaufgabe zu lösen.

Leider kein Scherz - Lookout hat im April im Google PlayStore eine mobile Malware gefunden, die mithilfe der Prozessorleistung das Smartphone des Opfers für die Bitcoins-Generierung missbraucht. Lookout hat sie BadLepricon getauft, angelehnt an den Namen der Malware-Urheber: „Leprechaun“. Die Malware gab sich als Wallpaper-App aus, wurde aber durch Google in fünffacher Ausführung sofort entfernt, nachdem Lookout das Unternehmen auf das Problem aufmerksam gemacht hat. Zu diesem Zeitpunkt verzeichneten die Apps jeweils 100-500 Installationsvorgänge.

CoinKrypt: Wie Kriminelle das Smartphone benutzen, um digitale Währung zu erzeugen

Es muss nicht immer Bitcoin sein! Im März entdeckte Lookout mehrere Versionen einer Malware-Familie mit dem Namen CoinKrypt, die zur unerlaubten Steuerung des Smartphones entwickelt und zum Erzeugen digitaler Währungen missbraucht wurde. Bisher beschränkte sich das Aufkommen von CoinKrypt nur auf unerlaubte Kopien von Apps, die aus spanischen Foren stammen. Für den Mining-Prozess sind Smartphones durchaus geeignet, wenn eine entsprechende Software benutzen wird.

Bitcoin-Malware – Vorsicht vor digitalen Taschendieben

Legal generierte Coins werden in digitalen Geldbörsen gespeichert und können problemlos auf mehrere Geräte übertragen werden. Zusätzlich kann die Geldbörse auch bei Bitcoin-Börsen hinterlegt werden, um Transaktionen mit anderen Coin-Inhabern oder Interessenten tätigen zu können. Ein Bitcoin ist dabei mehrere Hundert Euro wert und stellt damit ein begehrtes Ziel für Cyberkriminelle dar.

Die meisten Bitcoin-Börsen wurden in den ersten Tagen des Botcoin-Goldrausches schnell und unter Verwendung angreifbarer Skriptsprachen wie PHP entwickelt. In Kombination mit der Tatsache, dass in vielen Fällen das Thema Sicherheit aufgrund des Goldrausches zunächst zu kurz kam, blieben viele der Börsen so ungeschützt wie eine schlecht programmierte PHP-Website.

Das vielleicht beste Beispiel ist der Mt. Gox-Skandal: Kriminelle haben rund 850.000 Bitcoins gestohlen. Außer Acht gelassen kann dabei die Frage, ob es nun ein organisierter Insiderbetrug war oder das Ergebnis mehrerer Hacker, die sich einen komplexen Bug zunutze gemacht haben, der im Bitcoin-Protokoll als “Transaction Malleability”-Mangel bekannt ist: Dieser Diebstahl von Bitcoins im Wert von 477 Mio. US-Dollar hat das Potenzial, als größter Cyberdiebstahl in die Geschichte einzugehen.

Widdit: Wenn Mining-Malware rechtmäßig sein könnte

In den vergangenen Monaten hat Lookout jede Menge Mining-Malware entdeckt. Der neueste Fund jedoch entpuppte sich als große Grauzone: Was, wenn Mobile Miner als neues, offizielles In-App-Geschäftsmodell benutzt werden?
Lookout hat sich diese Frage gestellt, als man auf eine Firma namens Widdit stieß. Widdit bietet ein SDK (Software Development Kit) an, das Entwickler benutzen können, um den Android-Sperrbildschirm durch einen benutzerdefinierten Sperrbildschirm zu ersetzen. Widdit verwendet in seinem SDK Mining-Code sowie eine App, von der wir zum aktuellen Zeitpunkt glauben, dass die Firma diese nur zum Testen des SDKs entwickelt hat.

Bei einer genauen Untersuchung stellte Lookout fest, dass das SDK gut geschrieben war und die in der Werbung angepriesene Funktionalität lieferte. Das erweckt den Anschein, dass es sich hierbei nicht um verstecktes Mining handelte. Um Licht ins Dunkle zu bringen, hat Lookout eine Stellungnahme von Widdit gefordert.

Das Ergebnis: Widdit reagierte prompt auf die Nachfrage von Lookout und entfernte die rechtlich bedenkliche App aus Google Play. Das Unternehmen erklärte offen, es hätte mit Mining und dem Rechnen auf verteilten Systemen experimentiert. 

https://blog.lookout.com/de/

GRID LIST
Hacked Smartphone

Hybrid-Apps als Einfallstor für Angriffe

Immer mehr Hybrid-Apps im Einsatz – diese bringen Risiken der Webtechnologie auf…
USB

Unternehmen kommen an ein USB-Device-Management nicht vorbei

Optische und magnetische Wechselmedien (beispielsweise CD, DVD, MO-Disk usw.) wurden in…
Mobile Mitarbeiter

Standortvernetzung und sichere Anbindung von mobilen Mitarbeitern | Case Study

Infotecs, Cyber Security und Threat Intelligence Anbieter realisiert ein Projekt zusammen…
Authentifizierung

App sichert Online-Transaktionen und digitale Zugriffe

HID Global, weltweiter Anbieter von vertrauenswürdigen Identitätslösungen, präsentiert…
Mobile Security Tablet

AV-TEST: Perfekter Schutz mit G DATA Mobile Internet Security

Das Test-Institut AV-TEST hat im neuen Vergleichstest 20 Sicherheitslösungen für das…
Mobile Security

Matrix für mobile Risiken

Lookout hat eine Mobile Risk Matrix vorgestellt, die auf Daten zu mobilen Risiken in…
Frische IT-News gefällig?
IT Newsletter Hier bestellen:

Newsletter IT-Management
Strategien verfeinert mit profunden Beiträgen und frischen Analysen

Newsletter IT-Security
Pikante Fachartikel gewürzt mit Shortnews in Whitepaper-Bouquet