Malware-Gefahr

Triada: Neuer Trojaner bedroht ältere Android-Versionen

Sicherheitsforscher haben den komplexen, modular aufgebaute Android-Trojaner Triada entdeckt. Er bedroht Smartphones und Tablets mit Android 4.4.4 oder älter.

Android-Trojaner-Symbolbild

© Frank Ziemann

Ein neuer Trojaner hat es auf Android-Systeme abgesehen.

Die Sicherheitsforscher von Kaspersky Lab haben die sehr komplexe, modular arbeitende Malware Triada entdeckt, die Smartphones und Tablets mit älteren Android-Versionen (Android 4.4.4 oder älter) bedroht. Endgeräte mit einer neueren Android-Version (ab Android 5.0) sind weitgehend sicher vor Triada, da sie weniger Schwachstellen als die älteren Android-Versionen besitzen.

Triada kaum zu erkennen und sehr hartnäckig

Der Trojaner Triada nistet sich kaum erkennbar und sehr hartnäckig in den Hauptspeicher der Geräte ein. Triada kann den abgehenden SMS-Verkehr bei In-App-Kauf-Prozessen manipulieren und so den Zahlungsverkehr umleiten. So können beispielsweise bei In-App-Käufen in Spielen die Geld-Zahlung an Cyberkriminelle umgeleitet werden.

Triada ist eine Gruppe von Malware-Programmen

Kaspersky fasst unter dem Namen Triada eine Gruppe von Malware-Programmen zusammen, die sehr komplex ist und aus unterschiedlichen Trojaner-Arten und aus diversen Modulen besteht, die sich selbstständig bei einem infizierten System nachladen.

Lesetipp: Android-Smartphone absichern (pc-magazin.de)

Gemeinsames Merkmal der Schädlingsgruppe Triada ist, dass sich die Malware in den Android-Systemprozess Zygote einnistet, der für alle neu installierten Android-Anwendungen benötigt wird. Dadurch kann der Trojaner die Logik der installierten Apps verändern. Bislang war Schadsoftware nur als Machbarkeitsstudie bekannt. Jetzt wurde sie erstmals in der Praxis entdeckt.

Triada nach Installation kaum noch zu entfernen

Wie Kaspersky Lab in einer Pressemitteilung schreibt, ist die Malware, die sich in fast jeden Arbeitsprozess einnistet und deren Zusatzmodule nur im Hauptspeicher existieren, nach ihrer Installation mit herkömmlichen Anti-Malware-Lösungen kaum zu erkennen. Einmal installiert lässt sich die Malware kaum mehr von dem Android-Gerät entfernen. Das komplette Rooten des Endgerätes ist zurzeit die einzige Lösung des Problems.

Lesetipp: Android-Sicherheit und Profi-Einstellungen

Gegen den Trojaner lässt sich jedoch vor der Installation etwas tun. So identifizieren aktuelle Sicherheitslösungen wie die Kasperky Internet Security for Android etwa diverse Komponenten von Triada. Detaillierte Infos zur Triada finden Sie auf dem Blogbeitrag der Kaspersky Lab-Experten Buchka und Kuzin.

Mehr zum Thema

Whatsapp Logo
Warnung vor gefakter Android-App

Vorsicht! Eine angebliche Premium-Version verspricht Zusatzfunktionen für WhatsApp, enthält aber Schadsoftware.
Pokémon Go
Android-Malware statt Pokemon-App

Schon vor dem offiziellen Europastart kursiert Pokémon Go für Android im Netz. Doch Vorsicht! Inoffizielle Apps können sich als Malware entpuppen.
Diebstahl
Bis zu 900 Millionen Android-Geräte betroffen

Die Sicherheitsfirma Check Point hat vier schwere Sicherheitslücken in Android-Smartphones und -Tablets entdeckt.
Smartphone Virus
Google gibt Entwarnung

Die QuadRooter-Sicherheitslücken sorgten für Verunsicherung bei Android-Nutzern. Jetzt gibt Google Entwarnung: Verify Apps schützt die meisten…
Smartphone Virus
Android-Malware Gooligan

Mehr als eine Million Google-Accounts wurden laut der Sicherheitsfirma Check Point von der Android-Malware Gooligan gehackt. Ist Ihr Smartphone…
Alle Testberichte
Acer Switch Alpha 12
Detachable
75,4%
Das Acer Switch Alpha 12 ist das erste lüfterlose 2-in-1-Gerät mit Core-i-Prozessor. Im Test hinterlässt es einen…
Huawei P9 Plus
5,5-Zoll-Smartphone
88,0%
Huawei optimiert das P9 und heraus kommt ein echter Überflieger: Wir haben das Huawei P9 Plus getestet.
Samsung Galaxy A3 rosa
Testberichte
Alle Tests von Smartphones, Handys, Tablets, Navis, Notebooks und Ultrabooks, DECT-Telefonen und DSL-Routern in der Übersicht.