StrandHogg: Sicherheitsforscher warnen vor neuer Attacke gegen Android
03. Dez. 2019, 15:10 | 0 KommentareBild: Google
Betrügerische Apps geben sich als andere aus, und holen sich so Berechtigungen - Zum Teil von Bank-Trojanern genutzt, aber nicht im Play Store
Unter dem Namen StrandHogg warnt die Firma Promon vor einer neuen Art von Angriffen gegen Android-Smartphones - und zwar eine, die sich auch noch bei aktuellen Geräten ausnutzen lässt. Das liegt daran, dass man sich dabei trickreich einer regulären Funktion des Android-Multitaskings bedient, um die User hereinzulegen - die sogenannte "Task Affinity".
Ein konkreter Angriff läuft dabei in etwa so ab: Eine bösartige App setzt die "Task Affinity" einer oder mehrerer seiner Aktivitäten so, dass sie mit einer anderen App übereinstimmt - also sinnvollerweise mit viel genutzten Programmen wie Facebook oder Youtube. Anschließend gibt es mehrere Möglichkeiten, eine eigene App-Aktivität so zu starten, dass sie als oberstes Fenster auf dem Aktivitätsstapel der Ziel-App landet. Das Ergebnis: Klicken die Nutzer dann auf die solcherart "übernommene" Apps - also im Beispielfall Facebook oder Youtube - wird stattdessen zunächst ein Fenster der bösartigen App dargestellt.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Ähnliche News:
Weitere News:
KI-Klage der New York Times: OpenAI löscht versehentlich Beweise
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
7-Zip-Lücke lässt Angreifer Schadcode ausführen
Whatsapp kann Sprachnachrichten transkribieren
Tesla mit höchster Rate tödlicher Unfälle
Valve: Steam ändert massiv den Umgang mit Season Pass und DLC
aleX fotografiert: Ein Wintermärchen am Obertrumer See
Palo Alto Networks: Rund 2.000 Firewalls von Hackern infiltriert
Lästiger App-Bug: Update und Deinstallation unter Windows 10 nicht möglich
Knapp vor 100.000 Dollar: Bitcoin weiter auf Rekordjagd
Microsoft: Flight Simulator 2024 wird "Größtenteils negativ" bewertet
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024