{"id":14534,"date":"2017-08-29T14:36:30","date_gmt":"2017-08-29T12:36:30","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=14534"},"modified":"2017-09-27T14:51:19","modified_gmt":"2017-09-27T12:51:19","slug":"wap-billing-trojans","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/wap-billing-trojans\/14534\/","title":{"rendered":"Trojaner nutzen WAP-Abo&#8217;s, um Geld zu stehlen"},"content":{"rendered":"<p>K\u00f6nnen Sie sich noch daran erinnern was WAP ist? Vielleicht, vielleicht aber auch nicht! WAP ist eine eher primitive Version des mobilen Internets. Die kleinen Webseiten, auf die es zugreifen kann und die haupts\u00e4chlich Text anzeigen, haben wir damals genutzt als Handys gerade gelernt hatten Daten zu \u00fcbertragen.<\/p>\n<p>Unabh\u00e4ngig von der Tatsache, dass WAP praktisch in Vergessenheit geraten ist, werden Teile der Technologie noch immer von Mobilfunkanbietern unterst\u00fctzt. Einige unterst\u00fctzen zum Beispiel noch immer WAP-Billing, das den Nutzern erlaubt auf einer Webseite direkt \u00fcber die Mobilfunkrechnung zu kaufen.<br>\n<a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/08\/25091305\/wap-billing-trojans-featured.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-18081\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/08\/25091305\/wap-billing-trojans-featured-1024x673.jpg\" alt=\"\" width=\"1024\" height=\"673\"><\/a><\/p>\n<h2><span class=\"None\"><span lang=\"EN-US\">WAP-Billing ist eine Einnahmequelle f\u00fcr Cyberkriminelle<\/span><\/span><\/h2>\n<p>WAP-Billing birgt verschiedene Probleme. Zum einen ist es nicht besonders transparent f\u00fcr den K\u00e4ufer. Theoretisch sollte eine Webseite, die WAP-Billing unterst\u00fctzt, genau darauf hinweisen was Sie kaufen und wie viel Sie daf\u00fcr zahlen; in der Praxis sieht das allerdings oft ganz anders aus.<\/p>\n<p>Zweitens: Drittanbieter nehmen gleichzeitig an WAP-Billing-Transaktionen teil \u2013 abgesehen vom K\u00e4ufer handelt es sich hierbei um den Mobilfunkanbieter, den Zahlungsverkehrsdienstleister und schlussendlich um den Content Provider.<\/p>\n<p>Und am allerwichtigsten: es sind keine Bankkarten f\u00fcr diese Art von Zahlungen erforderlich. Bei vielen anderen Betrugsformen m\u00fcssen die Opfer dazu gebracht werden ihre Bankinformationen manuell einzugeben. Bei einem WAP-Betrug m\u00fcssen Opfer nicht einmal \u00fcber ein Bankkonto verf\u00fcgen. Aber Sie k\u00f6nnen davon ausgehen, dass fast jeder Zugriff auf ein Handykonto hat.<\/p>\n<p>Im Grunde genommen handelt es sich hier um dasselbe wie beim Versenden von Premium-Textnachrichten. Ein kleines Detail kommt allerdings hinzu: Malware, die WAP-Billing ausnutzt, ist weniger kompliziert als Trojaner, die Premium-Textnachrichten verschicken. Cyberkriminelle m\u00fcssen ihren Malware-Kreationen nicht einmal beibringen, den Zugriff zu erhalten, den sie zum Versenden von SMS-Nachrichten brauchen; diese Trojaner bleiben unentdeckt und fragen nicht nach\u00a0<a href=\"https:\/\/www.kaspersky.de\/blog\/android-permissions-guide\/9743\/\" target=\"_blank\" rel=\"noopener\">speziellen Berechtigungen<\/a>\u00a0wie zum Beispiel nach dem Zugriff auf die Barrierefreiheit.<\/p>\n<h3>Trojaner, die gelernt haben WAP-Billing auszunutzen<\/h3>\n<p>Die Annehmlichkeiten des WAP-Billings wurden von Cyberkriminellen aktiv ausgenutzt, indem sie die Malware dazu bef\u00e4higt haben Webseiten zu \u00f6ffnen, die WAP-Billing unterst\u00fctzen und bestimmte Schaltfl\u00e4chen auszuw\u00e4hlen, die Zahlungen starten. Der Nutzer bekommt davon meist nichts mit. Roman Unucheck, Forscher von Kaspersky Lab, hat herausgefunden, dass derartige Trojaner vermehrt im zweiten Quartal 2017 aufgetreten sind.<\/p>\n<p>Eines der Paradebeispiele dieser Trojaner ist die sogenannte Ubsod-Familie. Diese Art von Malware, die als Trojan-Clicker-AndroidOS.Ubsod erkannt wird, funktioniert wie folgt: Von einem Befehls- und Steuerungsserver erh\u00e4lt der Trojaner die URL-Adressen von Webseiten mit Schaltfl\u00e4chen; danach besucht der Trojaner die Webseiten und klickt auf Schaltfl\u00e4chen, um Benutzer f\u00fcr verschiedene unerw\u00fcnschte bezahlte Dienste zu registrieren.<\/p>\n<p>Und weil Mobilfunkanbieter normalerweise per SMS-Nachricht \u00fcber abgeschlossene Abo\u2019s benachrichtigen, ist der Trojaner darauf trainiert jegliche SMS-Nachrichten, die den Text \u201eubscri\u201c oder \u201e\u043e\u0434\u043f\u0438\u201c enthalten abzufangen und zu l\u00f6schen. \u201eUbscri\u201c und \u201e\u043e\u0434\u043f\u0438\u201c sind Teile der W\u00f6rter \u201esubscription\u201c und \u201e\u043f\u043e\u0434\u043f\u0438\u0441\u043a\u0430\u201c (Abonnement auf Russisch). Zudem kann der Trojaner das WiFi deaktivieren und automatisch die mobile Datennutzung des Smartphones aktivieren. Denn: WAP-Billing funktioniert nur dann, wenn der Nutzer sich \u00fcber die mobilen Daten mit dem Internet verbindet.<\/p>\n<p>Ein weiterer Trojaner, den unsere Produkte als Trojan-Dropper.AndroidOS.Ubsod idetifizieren, macht dasselbe aber kann zudem heruntergeladene Dateien entpacken und ausf\u00fchren. Und ein Dritter, Trojan-Banker.AndroidOS.Ubsod, kennt zus\u00e4tzlich einige typische Tricks der Banking-Trojaner: wie Banking-Apps mit Phishing-Fenstern \u00fcberlappt werden k\u00f6nnen, Befehle ausgef\u00fchrt werden, und wie Werbungen angezeigt und SMS-Nachrichten verschickt werden.<\/p>\n<p>Eine weitere Malware, Trojan-Clicker.AndroidOS.Xafekopy, gibt sich als n\u00fctzliche App aus; meist als Optimierer der Akkulaufzeit Ihres Smartphones. Und das sogar sehr \u00fcberzeugend. Nichts weist auf die b\u00f6sartige Natur dieser App hin. Aber sie klickt sich durch WAP-Billing- und Werbe-URLs. Die Erfinder von Trojanern implementieren oftmals verschiedene Methoden in ihrer Malware um Profit zu machen.<\/p>\n<p>Das sich ein WAP-Billing-Trojaner auf Ihrem Mobilger\u00e4t eingeschlichen hat merken Sie vermutlich erst, wenn das gesamte Geld Ihres mobilen Kontos verschwunden ist. Alternativ k\u00f6nnen Sie Sicherheitsl\u00f6sung verwenden, die derartige Trojaner entdecken und Sie dar\u00fcber informieren.<\/p>\n<h3><strong>Wie Sie ihr Ger\u00e4t vor WAP-Billing-Trojanern sch\u00fctzen k\u00f6nnen<\/strong><\/h3>\n<ol>\n<li>Verbieten Sie die Installation von Apps unbekannter Herkunft. Diese Art von Trojaner kann durch Werbung verteilt werden. Um die Installation von Apps unbekannter Herkunft zu blockieren, gehen Sie zu <em>Einstellungen<\/em> \u2013 <em>Sicherheit<\/em> und deaktivieren Sie\u00a0<em>Unbekannte<\/em> <em>Quellen<\/em>. Sie k\u00f6nnen mehr \u00fcber brauchbare Android-Sicherheitseinstellungen <a href=\"https:\/\/www.kaspersky.de\/blog\/android-tipps-maximale-sicherheit\/4418\/\" target=\"_blank\" rel=\"noopener\">in diesem Artikel<\/a> erfahren.<br>\n<h3><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/08\/17053208\/unknown-sources-EN.jpg\"><img decoding=\"async\" class=\"aligncenter size-large wp-image-18007\" style=\"max-width: 340px\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/08\/17053208\/unknown-sources-EN-1024x711.jpg\" alt=\"\"><\/a><\/h3>\n<\/li>\n<li>Ihr Mobilfunkbetreiber hat wahrscheinlich eine Art Selbstbedienungsportal, auf dem Sie alle aktiven Dienste, einschlie\u00dflich Ihrer aktuellen WAP-Abonnements finden k\u00f6nnen. Wenn ihr Mobilkonto verd\u00e4chtig schnell kein Geld mehr hat, \u00f6ffnen Sie die Self-Service-Seite Ihres Anbieters und schauen Sie nach, ob ein ungewolltes, kostenpflichtiges Abo unterschrieben wurde. Bei einigen Mobilfunkanbietern k\u00f6nnen Sie die WAP-Billing-Dienste komplett abstellen lassen.<\/li>\n<\/ol>\n<div class=\"kasbanner-banner kasbanner-image\"><a href=\"https:\/\/www.kaspersky.de\/blog\/cloak-and-dagger-attack\/13221\/\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2017\/05\/06015503\/kisa-generic-pc-EN.jpg\" alt=\"\" width=\"1460\" height=\"300\"><\/a><\/div>\n<ol start=\"3\">\n<li>Installieren Sie eine zuverl\u00e4ssige Sicherheitsl\u00f6sung auf Ihrem Mobilger\u00e4t. <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.kms.free&amp;referrer=af_tranid%3DusPKrJ8N6QfzJdFVjieA1w%26pid%3Dsmm%26c%3Dww_kdaily\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Internet Security f\u00fcr Android<\/a> zum Beispiel kann die oben genannte Malware entdecken und neutralisieren. Die kostenlose Version verlangt, dass der Nutzer regelm\u00e4\u00dfige Scans durchf\u00fchrt, w\u00e4hrend die kostenpflichtige Version dies automatisch erledigt (auch bei der Installation einer neuen App).<\/li>\n<\/ol>\n","protected":false},"excerpt":{"rendered":"<p>Wie mobile Trojaner WAP-Billing nutzen, um Geld zu stehlen und wie Sie sich davor sch\u00fctzen k\u00f6nnen.<\/p>\n","protected":false},"author":696,"featured_media":14535,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[274,151,1650,2686,1562,2687,2688],"class_list":{"0":"post-14534","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-bedrohungen","9":"tag-handy","10":"tag-malware","11":"tag-mobile-banking-trojaner","12":"tag-mobile-netzwerke","13":"tag-wap","14":"tag-wap-billing"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wap-billing-trojans\/14534\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/wap-billing-trojans\/11123\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/wap-billing-trojans\/9222\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/wap-billing-trojans\/4969\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/wap-billing-trojans\/12513\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/wap-billing-trojans\/11686\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/wap-billing-trojans\/11214\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/wap-billing-trojans\/14266\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/wap-billing-trojans\/14151\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/wap-billing-trojans\/18532\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/wap-billing-trojans\/18080\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/wap-billing-trojans\/9408\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/wap-billing-trojans\/7283\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/wap-billing-trojans\/8368\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/wap-billing-trojans\/17764\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/wap-billing-trojans\/17744\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/bedrohungen\/","name":"Bedrohungen"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/14534","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/696"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=14534"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/14534\/revisions"}],"predecessor-version":[{"id":14538,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/14534\/revisions\/14538"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/14535"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=14534"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=14534"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=14534"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}