Tag: Handy
Bot-Vektor-Analyse: Android OS kommt vorinstalliert mit Malware
von Andy am März 09, 2010, unter Andriod , Computer & Technologie , Internet, Kultur , Handy , Mobile- , Netzwerk- , Sicherheits-
Offenbar gab es einen Kompromiss bei HTC oder Vodaphone. Es gibt Gerüchte im Internet, dass ein Vodaphone " HTC Magic ", kam vorinstalliert mit mehreren Malware-Programme . Wie würde jemand rutscht eine Datei auf einem Telefon aus, bevor es eines Endbenutzers Hände gelangt? Egal, wie man es betrachtet, erscheint dies wie ein Hack.
Eine kurze Analyse der Malware zeigt, dass es in der Tat ein Bot Mariposa-Client ist.
Jedes Android-Handy * kann * Einstecken in jedem PC oder Mac via USB. Unter Windows funktioniert es wie jeder andere Einsatz digitaler Medien (CD, DVD, USB Stick). Nach dem Einstecken, öffnet sie den Ordner und führt die Datei in autorun.ini angegeben. Dies würde der Vektor ein Bot Herder / Malware-Forscher nutzen, um es zu starten "verbreiten" und bleiben infiziert wäre. Solange niemand die Dateien auf den Telefonen bemerkt, würden Benutzer einfach immer wieder infiziert, jedes Mal wenn sie stecken in ihr Handy, ihre Fotos zum Download. Eine Spekulation, die verantwortlich sein kann, ist: "Die SD-Karte", da alles, was jemand tun müssen, ist "Dateien" im Root der SD-Karte für sie zur Ausführung bringen. Also die Frage könnte stattdessen sein: "Wie würde jemand eine Datei rutschen auf eine Flash-Karte, bevor es in ein Telefon eingelegt wird?".
Interessanterweise ist der Bot Mariposa nicht die einzige Malware ich auf der Vodafone HTC Magic Handy gefunden. Es gibt auch eine Confiker und ein Passwort Lineage Malware.
Warum hat es so lange für eine Person, um Malware auf dem Handy beachten? Das HTC Magic ist eines der beliebtesten Smartphones in Großbritannien. In den USA gebrandmarkt T-Mobile dieses Produkt als das "myTouch 3G", und das Telefon ist mit einem massiven Pop. Wo ist die Belege am Telefon? Der einzige "Beweis" dafür haben wir bisher nur ein paar Windows-Screenshots. Ich bin von dieser fasziniert und es wird interessant sein zu sehen, was kommt ans Licht. Ich halte euch auf dem Laufenden, wenn ich mehr hören.



























