• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security > News > 2010 > KW 10 > Vodafone Smartphone ab Werk mit Bot Mariposa [Update]

News-Meldung vom 10.03.2010 11:43

« Vorige | Nächste »

Vodafone Smartphone ab Werk mit Bot Mariposa [Update]

Vodafone Spanien hat mindestens ein Android-Smartphone HTC Magic verkauft, auf dessen Speicherkarte der Bot Mariposa installiert war. Das berichtet der spanische Antivirenhersteller Panda in seinem Blog. Aufgefallen war das Problem, als ein Virenanalyst von Panda sein neu erstandenes Smartphone an den PC anschloss. Dabei stellte er fest, dass auf der Speicherkarte neben dem Mariposa-Bot auch noch der Conficker-Wurm und ein passwortstehlender Trojaner installiert waren. Das Dateisystem des Andrdoid-Systems war aber offenbar nicht manipuliert worden.

Laut Bericht startete zumindest der Mariposa-Bot nach dem Anschluß des Gerätes an den PC automatisch und versuchte, weitere PCs über das Netzwerk zu finden (und zu infizieren). Zudem nahm der Bot Kontakt mit einem Command&Control-Server auf – vermutlich ein Server, der auch nach der kürzlichen Zerschlagung des Mariposa-Botnetzes noch erreichbar war. Panda vermutet, dass es sich um eine andere Gruppe von Kriminellen handelt, die ein paralleles Botnetz betreiben.

Gegenüber britischen Medien hat Vodafone das Problem zwar bestätigt , nicht jedoch erklärt, wie die Schädlinge auf die Karte kamen. Es handele sich nach ersten Untersuchungsergebnissen um ein lokales, isoliertes Problem. Ob mehrere Geräte infiziert waren, steht nicht fest. Panda hat zwar im Anschluss an seinen Fund weitere Smartphones des gleichen Typs gekauft, die Ergebnisse aber noch nicht veröffentlicht.

Update: In einer Stellungnahme betont der Pressesprecher von Vodafone D2 (Deutschland) Thorsten Höpken, dass der beschriebene Fall ein absoluter Einzelfall sei, der in Spanien auftrat. "Hier wurde ein solches Gerät von einem Kunden manipuliert, der den Karton mit einem gefälschten Siegel wieder verschlossen und in Umlauf gebracht hat.", so Höpken in einer Mail an heise Security. Man haben den Bestand an HTC Magic Smartphones stichprobenartig überprüft und in keinem einzigen Fall ein schadhaftes Handy gefunden.

Siehe dazu auch:

  • Der Smartphone-Bot, der mit dem App-Update kam
  • Spanische Polizei gibt Einzelheiten zu Mariposa-Verhaftungen bekannt
(dab)

English version: Vodafone sold an Android smartphone infected with Mariposa

« Vorige | Nächste »

Version zum Drucken | Per E-Mail versenden

Kommentare lesen (107 Beiträge)

Themen-Forum Viren & Würmer

Auch auf heise online:

  • Vodafone nimmt Nexus One aus dem Regal
  • Vodafone stellt Hardware-Entwicklung für Vodafone 360 ein
  • HTC stopft Datenleck bei US-Smartphone
  • Samsung Wave mit Virus ab Werk - aber nur in Deutschland
  • Erneut Mariposa-Virus auf Vodafone-Smartphones
  • Nachwuchs-Roboter

Mehr zum Thema Viren Vodafone Botnetze Android HTC Smartphone

Der Update-Check

Artikel

  • Tatort Internet: PDF mit Zeitbombe
  • Tatort Internet: Zeig mir das Bild vom Tod
  • Tatort Internet: Alarm beim Pizzadienst
  • Kostenloser Antivirenproxy schützt vor Webangriffen
  • Tutorial für Mac-Exploits

Tools

  • Virustotal.rb
  • Malzilla
  • Skipfish
  • OSSEC
  • Ncat

Lesenswertes

  • Tutorial für Mac-Exploits
  • Buffer Overflow in C&C-Server
  • Kryptanalyse der DECT-Verschlüsselung
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten

Alerts

  • Typo3
  • Symantec und Lotus Notes
  • Quicktime
  • Google Chrome
  • vBulletin
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • 493269
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska