Android kommt nicht zur Ruhe. Nach Stagefright und kürzlich dem “Adult Player” verbreitet sich vor allem in den Vereinigten Staaten der erste Trojaner, der tief ins System eindringt und dort die PINs ändert.
Die gefälschte FBI-Warnung soll den Druck auf Nutzer erhöhen, 500 US-Dollar zu überweisen. (Bild: Welivesecurity)
Das berichten die Forscher der Sicherheitsfirma Eset. Der “Android/Lockerpin.A” bezeichnete Schadcode soll aber ausschließlich in Stores von Dritt-Anbietern und Foren zu finden sein.
Der Trojaner geht perfide vor und sichert sich nach Installation die Adminrechte. Damit der Nutzer/Geschädigte nicht sofort dahinter kommt, was er sich auf das Telefon zieht, wird die Meldung zur Hochstufung der App-Rechte durch eine Grafik verdeckt, die den Anschein gibt, es handle sich um einen regulären Android. Einmal installiert, wird das Gerät automatisch geblockt.
Ähnlich wie eim Adult Player (wie berichtet) hilft hier nur die Eingabe einer PIN; die dem Nutzer nach Überweisung von 500 US-Dollar geschickt werden soll – ob es überhaupt dazu kommt, ist fraglich. Damit der User zusätzlich unter Druck gesetzt wird, blendet der Trojaner eine gefakte Botschaft des FBI ein. Ein komplettes Zurücksetzen des Geräts soll Abhilfe schaffen, notfalls auch das Rooten des Telefons.
Ein schwacher Trost ist, dass Antiviren-Programme von Avast, Eset Movile und Dr. Web den Schädling erkennen. Wer ihn dann trotzdem installiert, ist selber schuld.
(via)