Sicherheitsforscher der Firma Doctor Web haben eine neue Bedrohung durch Trojaner entdeckt, die Android-Geräte befallen. Diese verwenden einen ausgeklügelten, KI-basierten Mechanismus, um automatisch auf bestimmte Elemente in Web-Browsern zu klicken und damit Betrug zu ermöglichen.
Wie Bleepingcomputer berichtet, verwenden diese Klickbetrugs-Trojaner Googles offizielle TensorFlow-Modelle für maschinelles Lernen. Dadurch sind sie noch gefährlicher, da sie nicht nach festen, vordefinierten Mustern agieren müssen, sondern relativ frei handeln und mittels KI dazulernen.
So können die Trojaner beispielsweise in einem Modus agieren, der das Verhalten normaler Nutzer über unbemerkt aufgenommene Screenshots analysiert und im Anschluss imitiert. Mit dieser Methode kann sie sogar auf Web-Anzeigen reagieren, die dynamische Elemente nutzen werden oder im Videoformat ausgespielt werden.
Vorsicht vor diesen Apps
Die Forscher haben herausgefunden, dass die Android-Trojaner über infizierte Apps verbreitet werden. Viele davon stammen aus dem offiziellen Xiaomi-App-Store GetApps.
Bisher konnten einige schädliche Spiele identifiziert werden, die bereits tausendfach von Nutzern heruntergeladen wurden. Darunter folgende:
- Theft Auto Mafia
- Cute Pet House
- Creation Magic World
- Amazing Unicorn Party
- Open World Gangsters
- Sakura Dream Academy
APK-Seiten als weitere Verbreitungsquelle
Zusätzlich fanden die Forscher veränderte APK-Versionen bekannter Apps wie Spotify, Youtube, Deezer oder Netflix, die einen der Trojaner enthielten. Weitere Verbreitungswege sind Telegram-Kanäle und öffentliche Discord-Channel.
Oft soll der Trojaner nicht auffallen, da es sich um Apps handelt, die tatsächlich die Funktionen liefern, die versprochen wurden. Auch die Tatsache, dass Klickversuche stattfinden, bemerkt der Nutzer nicht, da diese heimlich im Hintergrund ablaufen. Es werden auch keine neuen Tabs oder Browser geöffnet, sondern lediglich Inhalte in einer versteckten WebView-Umgebung ausgeführt.
So schützen Sie sich
Aktuell soll zwar nicht die Gefahr bestehen, dass betroffene Nutzer durch einen der Trojaner Datenverlust oder andere, unmittelbare Bedrohungen erleiden. Doch sie stellen dennoch eine Gefahr für Ihre Privatsphäre dar und können dazu führen, dass Angreifer kriminelle Aktivitäten über Ihr Gerät durchführen.
Erste Anzeichen dafür, dass Sie sich einen Trojaner auf dem Handy eingefangen haben, sind unter anderem ein rapide zunehmender Akkuverbrauch, unbekannte Apps auf dem Gerät oder häufige Abstürze. Deinstallieren Sie in diesem Fall sofort alle Apps, die Sie vor Kurzem dem Gerät hinzugefügt haben, und verwenden Sie ein Antivirus-Programm für Android. Weitere Tipps, wie Sie in einem solchen Fall handeln, finden Sie hier.
Die Sicherheitsexperten empfehlen allen Android-Nutzern, Apps nur aus dem Google Play Store zu installieren, und nicht aus unbekannter Quelle. Im Play Store werden Anwendungen in der Regel genau geprüft und Sie sind durch Google Play Protect zusätzlich abgesichert.
Lesetipps:
SOCIAL SHARE CARD GENERATOR