Lookout deckt neue mobile Malware auf
19.11.2014 / ID: 180799
IT, NewMedia & Software
München, 19.11.2014 - Lookout (http://www.lookout.com) , Experte für mobile Sicherheit, hat über zwei Jahre lang die Entwicklung von NotCompatible (https://blog.lookout.com/blog/2012/05/02/security-alert-hacked-websites-serve-suspicious-android-apps-noncompatible/) mitverfolgt. Es handelt sich dabei um eine Malware, die aus mobilen Geräten ein Botnet aufbaut. Jetzt existiert mit NotCompatible.C eine neue Variante und somit eine Weiterentwicklung der ursprünglichen Malware, die eine deutlich höhere Komplexität aufweist.
Neue Dimension der Malware-Entwicklung
NotCompatible.C erreicht eine neue Dimension der Malware-Entwicklung und operativen Komplexität. Die Infrastruktur für Befehle und Kommunikation schützt sich selbst durch Redundanz und Verschlüsselung. Diese Malware ist ein Paradebeispiel dafür, wie sich die Komplexität von Malware für Smartphones und Tablets entwickelt. Es kommen dabei Taktiken zum Einsatz, die bislang nur von PC-Malware bekannt waren.
2012, als Lookout erstmals NotCompatible.A identifizierte, fungierte die Bedrohung als einfaches Proxy auf infizierten Geräten. Im Jahre 2014 und mit Erscheinen der neuen "C"-Variante von NotCompatible ist die Technologie deutlich ausgereifter, die Anwendung ist bisher jedoch dieselbe geblieben. NotCompatible.C ist im Grunde genommen ein Botnet, das gemietet werden kann; die Serverarchitektur, die Peer-to-Peer-Kommunikation sowie die Verschlüsselung schaffen daraus jedoch eine viel raffiniertere Bedrohung. Der Einsatz dieser Maßnahmen spiegelt fortschrittliche PC-Bedrohungen wider, wie sie etwa von Conficker bekannt ist. Wie auch bei späteren Varianten von Conficker erschweren diese Features von NotCompatible.C die Identifikation und das Aufhalten auf Netzwerkebene, indem es auf End-to-End-Encryption setzt.
Auswirkungen auf Unternehmensnetzwerke
Untersuchungen von Lookout haben ergeben, dass Bedrohungen wie diese bei Angriffen auf Unternehmensnetzwerke eingesetzt werden könnten. Dieses Risiko sollte nicht ignoriert werden. Lookout schützt deshalb aktiv weltweit Hundertausende von Geräten vor NotCompatible.
Sobald ein Gerät mit NotCompatible.C infiziert ist und sich mit dem Unternehmensnetzwerk verbindet, könnte es den Betreibern des Botnets Zugriff auf den Firmenserver verschaffen. Mithilfe einer Proxy-Komponente hat ein Angreifer über NotCompatible viele Möglichkeiten: angreifbare Hosts innerhalb des Netzwerkes spezifizieren, Schwachstellen ausnutzen und nach ungeschützten Daten suchen.
Bislang beobachtete Lookout nicht, dass NotCompatible.C genutzt wurde, um geschützte Netzwerke anzugreifen. Die Proxy-Komponente machen die Malware jedoch zu einer potenziellen Bedrohung und sind ein konkretes Risiko für die Netzwerksicherheit. Außerdem ist es Lookout bekannt, dass Hunderte von Unternehmensnetzwerke Geräte enthalten, die mit NotCompatible in Berührung gekommen sind.
Wie können sich Nutzer schützen?
Moderne Malware für mobile Geräte ist mittlerweile sehr aufwendig gebaut, das zeigt NotCompatible.C sehr deutlich. Die Entwicklung schreitet besonders schnell voran, weil Smartphones und Tablets zu einem Werkzeug des Alltags geworden sind und den PC in vielen Bereichen abgelöst haben. Mobile Geräte sollten den gleichen Schutz erfahren, der auch PCs zuteilwird. Grundvoraussetzung ist dabei der Einsatz einer umfassenden Sicherheitslösung, wie zum Beispiel Lookout. Unternehmen benötigen sowohl Richtlinien als auch Schulungen der Mitarbeiter im Umgang mit mobilen Geräten, die in ein Unternehmen mitgebracht werden. Nutzer von iOS-Geräten müssen sich außerdem bewusst sein, dass der Einsatz von "Jailbreak" eine Gefahr für das Unternehmen darstellt.
https://www.lookout.com/de
Lookout Mobile Security
1 Front Street, Suite 2700 94111 San Francisco
Pressekontakt
https://www.lookout.com/de
Schwartz Public Relations
Sendlinger Straße 42 A 80331 München
Diese Pressemitteilung wurde über PR-Gateway veröffentlicht.
Für den Inhalt der Pressemeldung/News ist allein der Verfasser verantwortlich. Newsfenster.de distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen.
Empfehlung | devASpr.de
Kostenlos Artikel auf newsfenster.de veröffentlichen
Kostenlos Artikel auf newsfenster.de veröffentlichen
Weitere Artikel von Alicia diVittorio
07.08.2015 | Alicia diVittorio
Stagefright Detector: Übernehmen Sie mit der App von Lookout wieder die Kontrolle
Stagefright Detector: Übernehmen Sie mit der App von Lookout wieder die Kontrolle
21.05.2015 | Alicia diVittorio
Lookout holt Gert-Jan Schenk als neuen VP EMEA an Bord
Lookout holt Gert-Jan Schenk als neuen VP EMEA an Bord
29.04.2015 | Alicia diVittorio
Frühjahrsputz fürs Smartphone
Frühjahrsputz fürs Smartphone
31.03.2015 | Alicia diVittorio
Lookout: Frühjahrsputz fürs Smartphone
Lookout: Frühjahrsputz fürs Smartphone
20.03.2015 | Alicia diVittorio
Lookout: 13 weitere Fälle von Adware im Google Play Store entdeckt
Lookout: 13 weitere Fälle von Adware im Google Play Store entdeckt
Weitere Artikel in dieser Kategorie
24.04.2026 | Superace Software Technology Co., Ltd.
UPDF iOS 2.5.2 bringt direkten Zugriff auf Unternehmensdateien auf mobile Geräte
UPDF iOS 2.5.2 bringt direkten Zugriff auf Unternehmensdateien auf mobile Geräte
24.04.2026 | Secura GmbH
Der neue Goldrausch: AI-Domains
Der neue Goldrausch: AI-Domains
24.04.2026 | hey-listen.ai
hey-listen.ai und Resos kooperieren: KI-Telefonassistent integriert
hey-listen.ai und Resos kooperieren: KI-Telefonassistent integriert
24.04.2026 | ProCoReX Europe GmbH
Computer und PC Entsorgung in Rostock: ProCoReX Europe GmbH kombiniert zertifizierte Datenträgervernichtung
Computer und PC Entsorgung in Rostock: ProCoReX Europe GmbH kombiniert zertifizierte Datenträgervernichtung
23.04.2026 | D-ID
D-ID stellt "Agentic Videos" vor, die passive Inhalte in interaktive KI-Erlebnisse verwandeln
D-ID stellt "Agentic Videos" vor, die passive Inhalte in interaktive KI-Erlebnisse verwandeln

