{"id":23276,"date":"2020-03-13T10:35:54","date_gmt":"2020-03-13T08:35:54","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=23276"},"modified":"2020-05-21T13:17:20","modified_gmt":"2020-05-21T11:17:20","slug":"social-media-accounts-uber-cookies-gekapert","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/social-media-accounts-uber-cookies-gekapert\/23276\/","title":{"rendered":"Android-Nutzer aufgepasst: Social-Media-Accounts \u00fcber Cookies gekapert"},"content":{"rendered":"<p>Kaspersky hat zwei neuartige Malware-Varianten f\u00fcr Android entdeckt, die sich \u00fcber die Smartphones ihrer Opfer Zugriff auf die Accounts beliebter Sozialer Medien und Messenger-Dienste verschaffen k\u00f6nnen. Dabei greift die Malware Cookies ab, die vom Browser oder der App beispielsweise genutzt werden, um dem Anwender ein erneutes Anmelden zum Konto zu ersparen. \u00dcber die gekaperten Accounts kann dann allerdings unbemerkt unerw\u00fcnschter Inhalt verbreitet werden; der kompromittierte Nutzer wird in diesem Fall \u2013 ohne es zu wissen \u2013 zur Spam- und Phishing-Schleuder.<\/p>\n<p>Bei Cookies handelt es sich zun\u00e4chst einmal um Datens\u00e4tze kleinen Umfangs, \u00fcber die Webseiten das Verhalten der Nutzer erkennen und dementsprechend eine personalisierte User Experience gestalten k\u00f6nnen. So nutzen einige Webseiten Cookies, um den Anwender \u00fcber eine eindeutige Session-ID zu identifizieren. Dadurch wird ein erneutes Anmelden \u2013 etwa bei Sozialen Netzwerken \u2013 vermieden. Kommen jedoch Dritte wie beispielsweise Cyberkriminelle in den Besitz dieser ID, k\u00f6nnen sie in fremde Accounts eindringen und die Kontrolle dar\u00fcber \u00fcbernehmen.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Zwei neue Schadprogramme stehlen Cookies und verbreiten #Spam und #Phishing via heimlich genutzter #SocialMedia- und Messenger-Dienste.<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F8z3k&amp;text=Zwei+neue+Schadprogramme+stehlen+Cookies+und+verbreiten+%23Spam+und+%23Phishing+via+heimlich+genutzter+%23SocialMedia-+und+Messenger-Dienste.+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>So haben unsere Experten nun zwei \u00e4hnlich kodierte Trojaner entdeckt, die es auf das Sammeln von Cookies abgesehen haben und von ein und demselben Command-and-Control-Server (C&amp;C) gesteuert werden. Der erste Trojaner verschafft sich auf den Android-Handys seiner Opfer Root-Rechte und \u00fcbertr\u00e4gt damit die Facebook-Cookies an den C&amp;C-Server. Viele Webseiten haben allerdings Sicherheitsmechanismen eingebaut, die \u00fcberpr\u00fcfen, ob etwa ein und derselbe Nutzer innerhalb weniger Minuten von zwei unterschiedlichen Kontinenten aus auf seinen Account zugreifen m\u00f6chte. Hier kommt der zweite Trojaner ins Spiel. Diese sch\u00e4dliche App fungiert als Proxy-Server, mit dem die Sicherheitsma\u00dfnahmen der Webseiten-Betreiber umgangen werden. So erhalten die Cyberkriminellen unbemerkt vollen Zugriff auf den Social-Media-Account des Opfers und k\u00f6nnen ihn zur Verbreitung unerw\u00fcnschter Inhalte verwenden.<\/p>\n<p>Auch wenn die genauen Ziele der Angreifer noch im Dunkeln bleiben, gibt es Hinweise auf den eigentlichen Angriffszweck, denn eine auf demselben C&amp;C-Server entdeckte Webseite bewirbt Dienstleistungen zur Verbreitung von Spam \u00fcber Soziale Medien und Messenger-Dienste. Es kann daher angenommen werden, dass die Cookie-Diebe m\u00f6glicherweise nach Kontozug\u00e4ngen suchen, um Spam und Phishing via der kompromittierten Accounts zu verbreiten.<\/p>\n<p>Die Kombination von zwei Angriffsformen er\u00f6ffnet Cookie-Dieben die M\u00f6glichkeit, auf Nutzer-Accounts zuzugreifen ohne dabei Verdacht zu erregen. Es handelt sich dabei um eine noch neuartige Gefahr, denn bislang wurden erst etwa 1.000 Opfer angegriffen. Vermutlich wird die Zahl der Opfer zuk\u00fcnftig steigen, zumal die Angriffe von den betroffenen Webseiten nur sehr schwer erkannt werden k\u00f6nnen. Auch wenn wir normalerweise beim Surfen im Web Cookies kaum Beachtung schenken, stellen sie doch eine weitere Variante der Verarbeitung pers\u00f6nlicher Informationen dar. Immer dann, wenn unsere Daten online gesammelt werden, sollten wir besonders aufmerksam sein.<\/p>\n<h3>Kaspersky: Ma\u00dfnahmen gegen das Cookie-Risiko<\/h3>\n<p>Zur Vermeidung von Cookie-Diebstahl geben die Kaspersky-Experten folgende Empfehlungen:<\/p>\n<ul>\n<li>Nutzer sollten bei den auf Android-Smartphones genutzten Browsern den Zugriff auf Cookies durch Dritte blockieren. Daten sollten nur bis zum Ende der Browsernutzung gespeichert bleiben.<\/li>\n<li>Generell sollten Cookies regelm\u00e4\u00dfig gel\u00f6scht werden.<\/li>\n<li>Verl\u00e4ssliche Sicherheitsl\u00f6sungen wie <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a> verf\u00fcgen \u00fcber eine Private-Browsing-Funktion, der verhindert, dass Webseiten Informationen \u00fcber die Nutzeraktivit\u00e4ten sammeln k\u00f6nnen.<\/li>\n<\/ul>\n<p>Die komplette Analyse ist unter <a href=\"https:\/\/securelist.com\/cookiethief\/96332\" target=\"_blank\" rel=\"noopener\">https:\/\/securelist.com\/cookiethief\/96332<\/a> verf\u00fcgbar.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial\">\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky hat zwei neuartige Malware-Varianten f\u00fcr Android entdeckt, die sich \u00fcber die Smartphones ihrer Opfer Zugriff auf die Accounts beliebter Sozialer Medien und Messenger-Dienste verschaffen k\u00f6nnen. <\/p>\n","protected":false},"author":19,"featured_media":23278,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[55,1650,984,53,481,59],"class_list":{"0":"post-23276","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-android","10":"tag-malware","11":"tag-messenger","12":"tag-phishing","13":"tag-social-media","14":"tag-spam"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/social-media-accounts-uber-cookies-gekapert\/23276\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/23276","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=23276"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/23276\/revisions"}],"predecessor-version":[{"id":24029,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/23276\/revisions\/24029"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/23278"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=23276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=23276"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=23276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}