Getarnt als Sicherheitslösung infiziert die App "TrustBastion" dein Handy mit einem gefährlichen Trojaner. Wie kannst du dich schützen?
Sicherheitsapps sollen dein Smartphone eigentlich vor Schadsoftware und Betrug schützen. Die Experten der Cybersicherheitsfirma "Bitdefender" haben nun eine solche Anwendung gefunden, die Android-Handys mit einem Trojaner infiziert und ausspäht.
Es geht um die Android-App "TrustBastion", die sich als Sicherheitslösung tarnt, um einen Fernzugriffs-Trojaner auf das Handy der Nutzer zu schleusen. Dafür nutzen sie aber nicht irgendwelche zwielichtigen Server, sondern "Hugging Face". Die Plattform gilt eigentlich als vertrauenswürdig und wird von Entwicklern genutzt, um ihre KI-Modelle zu teilen. Kriminelle nutzen das aus, um gängige Spamfilter und Antivirussoftware zu umgehen.
Sicherheitsapp "TrustBastion" sofort löschen: Anwendung verfolgt jeden deiner Schritte
Hier das Wichtigste in Kürze:
- "TrustBastion" bewirbt sich als App, die betrügerische SMS, Phishing-Nachrichten, Schadsoftware und mehr erkennt.
- Mit Werbeanzeigen, die behaupten das Handy wäre infiziert, sollen Nutzer zur Installtion der App bewegt werden.
- Sobald der Nutzer die App heruntergeladen hat, erscheint ein Fenster, dass wie ein normaler Update-Dialog vom Google Play Store oder Android aussieht und über ein verfügbares Update für "TrustBastion" informiert.
- Drückt man auf "Update" wird der Trojaner heruntergeladen - von der Plattform "Hugging Face", die in der Regel nicht als unsichere Verbindung eingestuft wird.
Sicherheitsexperten sprechen dabei von einem sogenannten "Dropper" (dt.: Pipette), ein unschädliches Programm, das erst durch ein Update zur Schadsoftware wird. Sobald der Trojaner aktiv ist, fordert er umfassende Zugriffsrechte. Getarnt wird das ganze als "Phone Security"-Feature (dt.: Telefonsicherheit) der App. Nutzer werden angeleitet, die Bedienungshilfen zu aktivieren, was verheerend sein kann: Dein Handy kann komplett ferngesteuert werden.
Fernzugriffs-Trojaner: So können Kriminelle alle deine Daten vom Handy stehlen
Haben Fremde Fernzugriff auf dein Handy, können sie folgendes tun:
- Bildschirminhalt vollständig aufzeichnen, auch Sperrbildschirm
- Tastatureingaben überwachen
- Bekannte Apps und Webseiten mit Fälschungen überlagern, v.a. Zahlungsdienste und Messenger
- Neue Befehle und "Updates" an dein Gerät senden und ausführen