Trojaner, Rootkits, SMS-Dialer

Wie sicher sind Smartphones?

Moritz Jäger ist freier Autor und Journalist in München. Ihn faszinieren besonders die Themen IT-Sicherheit, Mobile und die aufstrebende Maker-Kultur rund um 3D-Druck und selbst basteln. Wenn er nicht gerade für Computerwoche, TecChannel, Heise oder ZDNet.com schreibt, findet man ihn wahlweise versunken in den Tiefen des Internets, in einem der Biergärten seiner Heimatstadt München, mit einem guten (e-)Buch in der Hand oder auf Reisen durch die Weltgeschichte.

Grundlagen: So werden Smartphones attackiert

App Genome: Eine kurze Übersicht, was Apps auf Smartphones können, aufgeteilt nach iOS und Android.
App Genome: Eine kurze Übersicht, was Apps auf Smartphones können, aufgeteilt nach iOS und Android.

Um ein Gerät unter Kontrolle zu bringen, müssen die Malware-Schreiber normalerweise zunächst den jeweiligen Schadcode auf dem System installieren. Das geschieht in erster Linie durch manipulierte Applikationen. Mobile Malware lässt sich grob in drei Klassen einteilen.

Die erste Art erinnert an die Dialer-Malware der Dialup-Verbindungen. Sie verschicken Kurznachrichten an kostenpflichtige Premiumnummern oder rufen eine solche Nummer an, um dem Smartphone-Besitzer direkt Geld abzunehmen.

Eine andere Art von Malware arbeitet im Hintergrund, sammelt private Daten wie etwa die Kontakte, SMS-Zugangsdaten oder Passwörter und überträgt sie anschließend über das Internet oder per SMS an die Autoren. Diese können die Daten beispielsweise nutzen, um die Identitäten der Kontakte zu übernehmen – schließlich speichern moderne Smartphones neben Name, Rufnummer und Adresse oftmals noch digitale Identitäten wie E-Mail, Facebook- oder Twitter-Accounts.

Theoretisch bietet sich zudem die Möglichkeit, die Smartphones als mobile Botnets zu nutzen. Diese Attacke ist allerdings aktuell lediglich ein Proof-of-Concept: Forscher hatten eine Wetter-App als Vorwand genutzt, um die Android-Smartphones und iPhones mit Jailbreak mit einem entsprechenden Botnet-Client zu infizieren.

Zur Startseite