Für Verbraucher
Für Unternehmen
Fr, 29.01.2021 - 12:45

SiBa-News

WhatsApp-Schadsoftware greift Android-Systeme an

Sicherheitsforscher des Unternehmens ESET warnen aktuell vor einer neuen Schadsoftware. Sie wird zurzeit über den Messenger WhatsApp verbreitet. Zahlreiche Nutzer:innen berichten von Nachrichten mit der Aufforderung „Diese App herunterladen und Smartphone gewinnen.“ Hier sollen potenzielle Opfer dazu verleitet werden, eine mobile Anwendung zu installieren.

Bei dieser handelt es sich um einen Wurm, welcher u.a. Abonnement-Betrugskampagnen auslöst. So wird die App maßgeblich dafür eingesetzt, um kriminelle Einnahmen für die Betreiber zu generieren. Es könne aber nicht ausgeschlossen werden, dass die App auch für Spionage oder Datendiebstahl genutzt wird, so die Einschätzung von ESET.

Die App ist nicht im Google Play Store verfügbar. Nutzer:innen werden daher aufgefordert, die Installation zuzulassen, womit eine Sicherheitseinstellung übergangen wird. Ist die App schließlich installier,  fordert diese zahlreichen Berechtigungen ein, u.a. den Zugriff auf Benachrichtigen. So kann die Schadsoftware mit einer eigenen Antwort auf jede Nachricht bei WhatsApp reagieren und im Hintergrund schadhafte Links an alle Kontakte versenden. Die Schadsoftware kann auch weitere Apps überlagern und die Batterieoptimierung ignorieren.

SiBa rät, nicht auf verdächtige Links von Unbekannten in Messenger-Chats zu klicken. Im Chatverlauf sollten Sie ungewünschte Kontakte blockieren. Stellen Sie in den Messenger-Einstellungen ein, dass nur Kontakte und Freunde ihnen Nachrichten senden können, um den Erhalt unerwünschter Nachrichten präventiv zu unterbinden.

Weitere Sicherheitshinweise

Sicherheitslücke bei Microsoft: Vertrauliche interne Daten auf ungeschütztem Server veröffentlicht
Bei Microsoft hat sich kürzlich eine schwerwiegende Sicherheitspanne ereignet, als Mitarbeitende des Bing-Teams versehentlich sensiblen Code, Anmeldedaten und weitere Daten interne Daten des Konzerns über einen öffentlich zugänglichen Azure-Server freigaben, der nicht durch Kennwörter geschützt war. Die entdeckten Daten wurden erst einen Monat nach einer Sicherheitswarnung entfernt. Besonders... Mehr...
Jetzt bei der Online-Beteiligung im Forum gegen Fakes mitmachen
Heute startet die zweite Phase der Online-Beteiligung im Forum gegen Fakes und alle Bürger:innen sind eingeladen, auf der Plattform der Initiative über die im Bürgerrat entwickelten Empfehlungen abzustimmen. Diese wurden auf Grundlage der Vorschläge aus der ersten Online-Beteiligung in fünf Themengruppen erarbeitet: Künstliche Intelligenz, Soziale Medien, Einfluss fremder Staaten, Medienpraxis... Mehr...
Apple-Warnungen vor Spyware per E-Mail oder SMS sind echt
Es kommt nicht selten vor, dass Verbraucher:innen oder Mitarbeitende von Unternehmen Sicherheitswarnungen per E-Mail oder SMS erhalten, die einen Cyberangriff auf ein Gerät melden. Oft versuchen Angreifer, mit gefälschten Bedrohungen eine Reaktion von ihren potenziellen Opfern zu erzwingen. Ob aus Angst vor möglichen Folgen oder aufgrund der Annahme, dass die Nachricht sowieso gefälscht ist,... Mehr...
Deutschland sicher im Netz
Jetzt engagieren und Menschen aufklären
Jetzt bei DsiN mitmachen