Nutzer ausgesperrt

Android-Trojaner ändert Smartphone-PIN

Eine gefährliche Android-Malware generiert neue PINs für die Display-Sperre und macht Smartphones so unbrauchbar.

Erpresser-Software liegt bei Internet-Kriminellen wieder einmal im Trend: Immer mehr PC-Nutzer werden Opfer von Verschlüsselungs-Schadsoftware, die wichtige Daten verschlüsselt oder gar den gesamten Rechner sperrt. Zugang gibt es erst wieder nach Zahlung eines "Lösegeldes".

Vor genau einer Ransomware für Android warnt nun das slowakische Sicherheitsunternehmen Eset, die sich derzeit vor allem in den USA ausbreitet. Das perfide daran: Der "Android/Lockerpin.A" benannte Trojaner ist in der Lage, die Display-Sperre des Smartphones zu ändern und so das Gerät für seinen Besitzer de facto zu sperren. Infizierte Geräte lassen sich - sofern nicht zufällig die App Mobile Security von Eset auf ihnen läuft - nur durch Zurücksetzen auf den Werkszustand von dem Trojaner befreien, sofern man nicht 500 US-Dollar an die Erpresser bezahlen möchte. Auf gerooteten Smartphones und Tablet-PCs lässt sich die Schadsoftware über den Safe Mode oder die Android Debug Bridge (ADB) wieder deinstallieren beziehungsweise der PIN zurücksetzen. Das allerdings funktioniert nur, wenn im Gerät zuvor die Entwickleroption "USB Debugging" aktiviert wurde.

Zwar betreffen nach Eset-Angaben rund 75 Prozent der infizierten Android-Geräte die Vereinigten Staaten, Vorsicht ist aber auch hierzulande geboten. Vorgetäuscht wird dabei die Installation eines System-Updates, tatsächlich aber wird im Hintergrund die Schad-App aufgespielt und aktiviert - allerdings nicht sichtbar und überlagert von anderen Fensterinhalten. (PC Welt/mje)