Direkt zum Inhalt Direkt zur Navigation
Sie sind hier: Startseite Nachrichten IT/Computer Angriff auf PayPal und Bitcoins: ESET enttarnt Fake-Apps

Angriff auf PayPal und Bitcoins: ESET enttarnt Fake-Apps

Archivmeldung vom 28.04.2017

Bitte beachten Sie, dass die Meldung den Stand der Dinge zum Zeitpunkt ihrer Veröffentlichung am 28.04.2017 wiedergibt. Eventuelle in der Zwischenzeit veränderte Sachverhalte bleiben daher unberücksichtigt.

Freigeschaltet durch Thorsten Schmitt
Bild: Gerd Altmann / pixelio.de
Bild: Gerd Altmann / pixelio.de

Fürs Videoschauen bezahlt werden, den Traffic des YouTube-Kanals steigern oder ganz einfach vom Smartphone aus Bitcoins kaufen und verkaufen? Die Entwickler der Fake-Apps "Boost Views" und "PaxVendor" möchten Android-User glauben lassen, dass sie die passenden Anwendungen dafür bieten. Dabei haben es die Cyberkriminellen nur auf die Zahlungsdaten der Nutzer abgesehen. Der europäische Security-Software-Hersteller ESET hat beide Fake-Apps enttarnt und stellt die Analyse in einem ausführlichen Blogpost vor.

Unter dem Deckmantel, eine YouTube-bezogene Dienstleistung anzubieten, hat sich "Boost Views" auf bis zu 100.000 Geräte geschlichen. Die App verspricht Nutzern, Einnahmen durch das Ansehen von Videos zu generieren. Die angeblich angehäufte Gutschrift sollen die Nutzer auf ihr PayPal-Konto transferieren können. Dafür werden sie aufgefordert, ihre Login-Daten in ein ungesichertes Authentifizierungsformular einzugeben.

Tatsächlich werden die PayPal-Anmeldeinformationen aber im Hintergrund unverschlüsselt an den Entwickler-Server gesendet. Mit dem nun kompromittierten PayPal-Konto stehen den Cyberkriminellen Tür und Tor für finanziellen Missbrauch offen.

"PaxVendor" will sich Zugriff auf Bitcoin-Handelsplatz verschaffen

Während "Boost Views" darauf abzielt, PayPal-Konten zu kompromittieren, möchte sich "PaxVendor" Zugang zu Bitcoins verschaffen: Die schädliche App versucht, an Login-Daten des Bitcoin-Handelsplatzes Paxful zu kommen. Derzeit gibt es noch keine offizielle App von Paxful, um von einem Android-Smartphone aus den Service zuzugreifen.

Die Fake-App "PaxVendor" fordert den Nutzer zunächst auf, eine etwaige Google- oder SMS-Autorisierung in ihrem Paxful-Konto zu deaktivieren, um potenzielle Hindernisse durch die Zwei-Faktor-Authentifizierung zu vermeiden. Im Anschluss werden die Login-Daten abgefragt. Gibt der Nutzer seine Anmeldeinformationen preis, wird eine Fehlermeldung angezeigt. Im Hintergrund werden jedoch die Login-Daten an den Server der Cyberkriminellen geschickt. Sie können damit auf das Konto zugreifen und Transaktionen mit Bitcoins tätigen.

Wie können sich Nutzer schützen?

Nutzer, die "Boost Views" heruntergeladen und versucht haben, Geld auf ihr PayPal-Konto zu transferieren, sollten umgehend das PayPal-Passwort ändern. Zusätzlich sollten verdächtige Kontobewegungen überprüft und gegebenenfalls an PayPal gemeldet werden. Gleiches gilt für diejenigen, die "PaxVendor" installierten. User sollten sofort ihr Paxful-Passwort ändern und alle Aktivitäten auf ihrem Paxful-Konto überprüfen. Im Anwendungsmanager können beide Fake-Apps vom Smartphone entfernt werden.

ESET erkennt die Anwendung als Trojan.Android/FakeApp.FK (Boost ViewS) und Android/FakeApp.FI (PaxVendor). Mit einigen Tipps können Android-Nutzer das Risiko von schädlicher Malware auf ihren Smartphones senken. Unter anderem sollten sie darauf achten: * Apps nur über offizielle App-Stores zu beziehen * Bewertungssysteme und negative Bewertungen von Apps zu beachten * Vorsicht bei Downloads von Drittanbieter-Apps walten zu lassen, die zusätzliche Funktionen zur existierenden App unterbreiten * keine sensiblen Login-Daten in unseriöse Drittanbieter-Apps einzugeben

Weitere Details zu "Boost Views" und "PaxVendor" finden Sie auf dem Blog Welivesecurity.de von ESET unter: https://www.welivesecurity.com/deutsch/2017/04/21/paypal-bitcoin-fake-apps-im-google-play-store

Quelle: www.eset.de/Michael Klatte

Videos
Daniel Mantey Bild: Hertwelle432
"MANTEY halb 8" deckt auf - Wer steuert den öffentlich-rechtlichen Rundfunk?
Mantey halb 8 - Logo des Sendeformates
"MANTEY halb 8": Enthüllungen zu Medienverantwortung und Turcks Überraschungen bei und Energiewende-Renditen!
Termine
Newsletter
Wollen Sie unsere Nachrichten täglich kompakt und kostenlos per Mail? Dann tragen Sie sich hier ein:
Schreiben Sie bitte messe in folgendes Feld um den Spam-Filter zu umgehen

Anzeige