Staatstrojaner auf Android aufgetaucht

4. April 2017 um 14:37
  • security
  • android
  • ios
  • smartphone
image

Hinter dem Trojaner soll die Firma NSO Group steckten.

Nachdem die Security-Firma Lookout letztes Jahr die iOS-Version des Staatstrojaners Pegasus entdeckt hatte. Im Unterschied zur iOS-Version nutzt die aktuelle Entdeckung bekannte Lücken im mittlerweile alten Android 4.3 Jelly Bean und keine Zero-Day-Exploits, kann aber auch ohne vollständigen Exploit nach Berechtigungen fragen und im Falle der Zustimmung Daten übermitteln.
Ist ein Gerät erstmal infiziert, können mit der Malware die Eingaben des Benutzers mitprotokolliert, live Gespräche mitgehört und aufgezeichnet, die Browserhistorie abgegriffen und Kontakte sowie SMS entwendet werden. Zudem können Daten aus Messanger extrahiert werden. Lookout nennt WhatsApp, Skype, Facebook, Twitter, Viber, Kakao sowie Androids Native Email-Client. Die Schadsoftware kann nicht nur über Http-Requests sondern auch über SMS gesteuert werden. Zudem hat sie eine Selbstzerstörungsfunktion, die von aussen aktiviert werden kann oder im sich Falle der Entdeckung – etwa wenn der Command-and-Control-Server 60 Tage nicht mehr erreicht werden kann – selber auslöst.
Hinter dem Trojaner soll die Firma NSO Group steckten, die von ehemaligen israelischen Geheimdienstmitarbeitern gegründet wurde. Eingesetzt wurde die Software auch gegen Menschenrechtsaktivisten und Journalisten, wie bei der Entdeckung der iOS-Variante bekannt wurde. Aktuell berichtet Google von Infektionen aus Israel, Georgien, Mexiko, der Türkei, Kenia, Kirgistan, Tanzania, Nigeria, den Vereinigten Arabischen Emiraten, der Ukraine und Usbekistan. Die Zahl der entdeckten Fälle soll aber im tiefen zweistelligen Bereich liegen.
Ganz billig ist die Überwachung nicht: Im Herbst war eine Preisliste der NSO Group aufgetaucht, aus der ersichtlich wird, was Staaten sich diese Angriffe kosten lassen. Für Einrichtung und Support von Pegasus zahlt man für zehn Lizenzen etwa 1,2 Millionen US-Dollar, schreibt die IT-Newsseite 'Golem'. (ts)

Loading

Mehr zum Thema

image

Risikostufe "orange": Die Rhätische Bahn will einen CISO mieten

Die RhB möchte die Sicherheitsstrategie weiterentwickeln. Nun sucht das Unternehmen einen CISO "As-a-Service", der helfen soll, IT-Systeme, aber auch Fahrzeugsteuerung zu schützen.

publiziert am 1.12.2023 1
image

Aargau informiert über das Ausmass des Xplain-Hacks

Bei dem Cyberangriff wurden heikle Daten entwendet. Der Kanton will zukünftig die Sicherheit bei externen Lieferanten besser beachten.

publiziert am 1.12.2023
image

EU einigt sich auf Cyberschutz für IoT-Geräte

Ein besserer Schutz von vernetzten Geräten ist dringlich. Nun wurde der Cyber Resilience Act definiert. Für Kritik sorgen die Übergangsfristen für Hersteller.

publiziert am 1.12.2023
image

Wie künstliche und menschliche Intelligenz bei Cybersicherheit zusammenspielen

Zum Start des GoHack23, einem dreitägigen Anlass von Gobugfree und der Fernfachhochschule Schweiz, diskutierten Referenten aus Politik, Wissenschaft und Wirtschaft die Zukunft der Schweizer Cybersicherheit.

publiziert am 1.12.2023