Samsung Trojaner Entfernen

Trojaner entfernen

(bei Samsung die Taste Home und die Taste Volume down). Jedoch gibt es einfache Möglichkeiten, Datenreste zu entfernen. Caspersky warnt vor Trojanern mit mehreren Funktionen für Android

Hans-Dampf in allen Allegassen" gräbt Krypto-Währungen aus, versendet SMS-Nachrichten und setzt DDoS-Angriffe um. Außerdem zeigt er ungewollte Werbebotschaften an. Der Trojaner wurde von einem Kaspersky-Testgerät so schwer geladen, dass sich die Batterie ausdehnte. Caspersky hat eine neue Familie von Trojanern gefunden, die Benutzer des mobilen Betriebssystems von Google bedrohen. Laut dem Sicherheitsanbieter hat die als Lapi bekannte Schadsoftware eine "komplizierte Modularchitektur ", die es ihr erlauben soll, eine große Anzahl von schädlichen Aktionen durchzuführen:

Suchen Sie nach Krypto-Währungen, zeigen Sie ungewollte Anzeigen an und starten Sie DDoS-Angriffe. Wegen seines großen Funktionsumfanges gibt er dem Trojaner den Beinamen "Jack of all Trades" (deutsch: Hans-Dampf in allen Gassen). Der Vertrieb von Loapi erfolgt in erster Linie über böswillige Werbemaßnahmen für Security-Produkte und Porno-Websites, die die Benutzer auf Web-Ressourcen unter der Aufsicht von Angreifern lenken.

Anstatt jedoch eine Sicherheits- oder Pornoprogramm zu starten, landen Sie nach einem Mausklick auf eine der Werbeanzeigen auf dem Handy oder Tablett und benötigen die Autorisierung zur Installation eines Geräte-Administrators - abhängig von der gewählten Anwendung im Auftrag einer namhaften Security-Lösung wie Avira oder AVG. Zur Erlangung wird es immer wieder in einer Schlaufe angezeigt, bis der Benutzer endgültig einwilligt.

Der Trojaner überprüft auch, ob das Laufwerk verwurzelt ist. Allerdings verwendet er nicht die eventuell vorhandenen Root-Rechte. Es wird davon ausgegangen, dass diese Funktionalität nur bei einer zukünftigen Version aktiv ist. Nachdem er die Administratorrechte erhalten hat, wird die Funktionsweise einer Sicherheitsanwendung nachgebildet oder, im Falle einer Pornoanwendung, das Symbol in der App-Schublade ausgeblendet.

Außerdem verteidigt sich das Programm selbst, wenn der Benutzer anschließend versucht, die Administratorrechte zu widerrufen. In diesem Falle verriegelt der Trojaner den Monitor und schliesst das Dialogfenster mit dem Menu zur Administration der Geräte-Administratoren. Hinter der Sicherheitswerbung und den Pornoprogrammen versteckt sich die Firma Lapi (Bild: Kaspersky). Zusätzlich erhält er von seinem Kommandoserver im Netz eine Auflistung von Applikationen, die den Trojaner als solchen ausweisen.

Wenn eine dieser Anwendungen auf dem Laufwerk zu finden ist, klassifiziert er sie als gefährlich und veranlasst den Benutzer, sie zu entfernen. Diese Warnung weist ebenfalls darauf hin, dass das Programm sich in einer Loop befindet, bis es gelöscht wurde. Auch in seinem Weblog schildert er fünf Bausteine des Trojanischen Pferdes. Mit dem Werbemodul werden Videoanzeigen und Banneranzeigen angezeigt, spezifische Links auf dem Home-Bildschirm erstellt und spezifische Webseiten in Social Networks wie z. B. Google und UK geöffnet.

Die SMS-Module senden und empfangen Kurzmitteilungen zur Kommunikation mit dem Kommandoserver der Geldgeber. Laut Kazpersky DDoS können Sie damit Attacken auf spezifische Resourcen einleiten. "Er ist ein interessantes Beispiel für die ganze Bandbreite der bösartigen Android-Anwendungen. Von den Entwicklern wurde nahezu das ganze technische Leistungsspektrum für den Angriff auf Endgeräte implementiert", schließt er.

"Lediglich das Fehlen von Spitzel, aber durch die modular aufgebaute Bauweise des Trojanischen Systems ist es immer möglich, dieses Feature beizufügen. "Der Trojaner wurde von einem Kaspersky-Testgerät so schwer geladen, dass die Batterie nach zwei Tagen aufgebläht war (Foto: Kaspersky). Auch auf eine eventuelle "Nebenwirkung" des Trojanischen Loapis weist er auf.