{"id":16704,"date":"2018-05-16T08:28:51","date_gmt":"2018-05-16T06:28:51","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=16704"},"modified":"2018-12-14T10:15:10","modified_gmt":"2018-12-14T08:15:10","slug":"zoopark-attacks","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/zoopark-attacks\/16704\/","title":{"rendered":"So sch\u00fctzen Sie sich vor ZooPark"},"content":{"rendered":"<p>Wenn Kriminelle auf Schwachstellen einer Website sto\u00dfen und diese ausnutzen, k\u00f6nnen selbst v\u00f6llig unscheinbare Seiten zur Gefahr werden. Sie k\u00f6nnen die Website beispielsweise f\u00fcr Drive-by-Angriffe verwenden, bei der jeder Besucher automatisch und unwissentlich eine Datei herunterl\u00e4dt, sobald er auf die Website zugreift. Android-Nutzer, die an den aktuellen Ereignissen im Nahen Osten interessiert sind, laufen das Risiko, dass sie sich sogar eine ganze Menagerie \u2013 ZooPark-Spyware \u2013 auf ihrem Smartphone einfangen.<\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/05\/14055359\/zoopark-attacks-featured.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-22390\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/05\/14055359\/zoopark-attacks-featured.jpg\" alt=\"ZooPark is Android-based malware spread through the news\" width=\"1460\" height=\"958\"><\/a><\/p>\n<p>Kaspersky Lab verfolgt diese Malware, die eine Menge neuer Tricks in ihr Repertoire aufgenommen hat, bereits seit 2015. Die aktuelle, vierte Variante dieses Trojaners kann so gut wie alle Informationen von Ihrem Smartphone stehlen: von Kontakten \u00fcber Anruflisten bis hin zu Informationen, die Sie per Bildschirmtastatur auf dem Handy eingeben. Im Anschluss folgt eine Liste mit allen Daten, die Zoo Park sammeln und an seine Entwickler weiterleiten kann:<\/p>\n<ul>\n<li>Kontakte<\/li>\n<li>Nutzerkontoinfortmationen<\/li>\n<li>Anrufliste<\/li>\n<li>Audiomitschnitte von Gespr\u00e4chen<\/li>\n<li>Textnachrichten<\/li>\n<li>Lesezeichen und Browserverlauf<\/li>\n<li>Browser-Suchverlauf<\/li>\n<li>Ger\u00e4testandort<\/li>\n<li>Ger\u00e4teinformationen<\/li>\n<li>Beliebige Dateien auf der Speicherkarte<\/li>\n<li>Auf dem Ger\u00e4t gespeicherte Dokumente<\/li>\n<li>Informationen, die \u00fcber die Bildschirmtastatur eingegeben werden<\/li>\n<li>Clipboard-Daten<\/li>\n<li>Details zu installierten Apps und Browserdaten (z. B. Daten aus Messaging-Apps wie Telegram, WhatsApp oder dem Chrome-Browser)<\/li>\n<\/ul>\n<p>Dar\u00fcber hinaus kann ZooPark Screenshots und Fotos machen und auf Befehl Videos aufnehmen. So kann die Malware beispielsweise ein Bild des Handyeigent\u00fcmers mit der Frontkamera machen und dieses an seine urspr\u00fcngliche Kommandozentrale senden.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Die hochkomplexe #Spyware #ZooPark hat es gezielt auf Politikinteressierte abgesehen und verbreitet sich \u00fcber legitime Webseiten.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2Fc1ea&amp;text=Die+hochkomplexe+%23Spyware+%23ZooPark+hat+es+gezielt+auf+Politikinteressierte+abgesehen+und+verbreitet+sich+%C3%BCber+legitime+Webseiten.\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<h3>So verbreitet sich die Malware<\/h3>\n<p>Die ausgekl\u00fcgelte Cyberspionage-Kampagne ZooPark wird f\u00fcr zielgerichtete Angriffe verwendet. Mit anderen Worten: Sie zielt auf ein bestimmtes Publikum ab. Wie bereits in der Einleitung erw\u00e4hnt, richten sich die Kriminellen, die hinter ZooPark stecken, an diejenigen, die sich f\u00fcr bestimmte Themen interessieren \u2013 in diesem Fall f\u00fcr politische Ereignisse im Nahen Osten.<\/p>\n<p>ZooPark verbreitet sich \u00fcber zwei Hauptkan\u00e4le: \u00fcber Drive-by-Downloads und Telegram. Im letzteren Fall boten Kriminelle beispielsweise eine App auf dem Telegramm-Kanal an, um \u00fcber das Unabh\u00e4ngigkeitsreferendum in Kurdistan abzustimmen.<\/p>\n<p><span lang=\"EN-US\">Dar\u00fcber hinaus hacken die Kriminellen einige Web-Ressourcen, die in bestimmten L\u00e4ndern oder Kreisen beliebt sind, sodass Besucher automatisch eine infizierte App herunterladen, die sich als n\u00fctzliches Tool tarnt \u2013 wie zum Beispiel eine offizielle App einer Nachrichtenquelle. In einigen F\u00e4llen gibt die Malware sich als All-in-One-Messenger aus. Weitere Informationen zu den technischen Daten von ZooPark finden Sie <a href=\"https:\/\/securelist.com\/whos-who-in-the-zoo\/85394\/\" target=\"_blank\" rel=\"noopener\">in diesem Beitrag auf Securelist<\/a>.<\/span><\/p>\n<h3>So sch\u00fctzen Sie sich<\/h3>\n<p><span lang=\"EN-US\">Um nicht in die Finger dieser gef\u00e4hrlichen Spyware zu greaten, sollten Sie einige wichtige Regeln beachten, damit Ihr Online-Leben auch in Zukunft Privatsache bleibt:<\/span><\/p>\n<ul>\n<li>Laden Sie Apps nur von vertrauensw\u00fcrdigen Quellen herunter. Am besten, Sie deaktivieren die M\u00f6glichkeit Programme von Drittanbietern zu installieren in Ihren Ger\u00e4teeinstellungen.<\/li>\n<li>Aktualisieren Sie Ihr Betriebssystem und wichtige Apps, sobald Updates verf\u00fcgbar sind. Viele Sicherheitsprobleme k\u00f6nnen durch die Installation von Softwareupdates gel\u00f6st werden.<\/li>\n<li>Verwenden Sie eine <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.kms.free&amp;referrer=af_tranid%3DtFM0SWim2VOKQxokO6qCcQ%26pid%3Dsmm%26c%3Dww_kdailyplaceholder\" target=\"_blank\" rel=\"noopener nofollow\">AV-L\u00f6sung f\u00fcr Ihr Smartphone<\/a>, um verd\u00e4chtige Links und Apps zu blockieren. Kaspersky Internet Security for Android zum Beispiel erkennt und neutralisiert ZooPark.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Die hochkomplexe Spyware ZooPark hat es gezielt auf Politikinteressierte abgesehen und verbreitet sich \u00fcber legitime Webseiten.<\/p>\n","protected":false},"author":2484,"featured_media":16705,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[55,274,1896,1653,2978,129,257],"class_list":{"0":"post-16704","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-android","10":"tag-bedrohungen","11":"tag-politik","12":"tag-security","13":"tag-smartphone-apps","14":"tag-smartphones","15":"tag-trojaner"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/zoopark-attacks\/16704\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/zoopark-attacks\/13308\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/zoopark-attacks\/11105\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/zoopark-attacks\/15376\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/zoopark-attacks\/13651\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/zoopark-attacks\/12962\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/zoopark-attacks\/16141\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/zoopark-attacks\/15722\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/zoopark-attacks\/20537\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/zoopark-attacks\/4931\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/zoopark-attacks\/22389\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/zoopark-attacks\/10526\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/zoopark-attacks\/10346\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/zoopark-attacks\/20364\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/zoopark-attacks\/20268\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/zoopark-attacks\/20264\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/bedrohungen\/","name":"Bedrohungen"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16704","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=16704"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16704\/revisions"}],"predecessor-version":[{"id":16711,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16704\/revisions\/16711"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/16705"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=16704"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=16704"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=16704"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}