CyberGlossary

Schadsoftware

Mobile Malware

Auch bekannt als: Smartphone-Malware, Android-/iOS-Malware

Definition

Schadsoftware für Smartphones und Tablets, die Daten stiehlt, Kommunikation abfängt, Kryptowährungen schürft oder Finanzbetrug begeht.

Mobile Malware bezeichnet bösartige Anwendungen und Exploits für iOS- und Android-Geräte. Häufige Kategorien sind Banking-Trojaner, die legitime Apps überlagern, Spyware, die Nachrichten und Standort ausleitet, Premium-SMS-Betrug, Klick-Bots, mobile RATs sowie Root-/Jailbreak-Rootkits. Verbreitung erfolgt über alternative App-Stores, sideloaded APKs, bösartige Werbung, Smishing-Links und kompromittierte Lieferketten legitimer Apps. Schutzmaßnahmen sind Aktualität des OS, Installationen ausschließlich aus offiziellen Stores, Prüfung von Berechtigungen und Missbrauch von Accessibility-Diensten, Mobile Threat Defence (MTD) oder MDM und Beobachtung ungewöhnlicher Akku-, Daten- und SMS-Aktivitäten.

Beispiele

  • Cerberus und Anubis, Android-Banking-Trojaner, die Accessibility-Dienste missbrauchen.
  • Pegasus-Spyware, ausgeliefert über Zero-Click-Exploits in iMessage.

Verwandte Begriffe