{"id":50824,"date":"2014-05-08T17:25:24","date_gmt":"2014-05-08T16:25:24","guid":{"rendered":"http:\/\/onsoftware.softonic.de\/?p=50824"},"modified":"2024-03-08T06:12:50","modified_gmt":"2024-03-08T05:12:50","slug":"android-schadsoftware-der-neue-trojaner-koler-a-erpresst-smartphone-nutzer","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/de\/android-schadsoftware-der-neue-trojaner-koler-a-erpresst-smartphone-nutzer\/","title":{"rendered":"Android Schadsoftware: Der neue Trojaner Koler.A erpresst Smartphone-Nutzer zur L\u00f6segeld-Zahlung"},"content":{"rendered":"<p>Eine neue <strong>Schadsoftware f\u00fcr Android<\/strong> versucht gezielt, Anwender rund um die Welt zu erpressen. Die betr\u00fcgerische App pr\u00e4sentiert einen angeblich polizeilichen Hinweis, der dem Nutzer illegales Verhalten vorwirft und zur <strong>Zahlung eines Geldbetrages auffordert<\/strong>. Bei der Schadsoftware handelt es sich um sogenannte Ransomware, die sich l\u00e4nderspezifisch anpassen kann.<\/p>\n<h3>Erpresser-Software<\/h3>\n<p><em>Ransomware<\/em> ist betr\u00fcgerische Software, die vom Nutzer Geld erpressen will. Statt einer Geldstrafe handelt es sich n\u00e4mlich um nichts anderes als <strong>L\u00f6segeld<\/strong>. Die Android-App mit der Bezeichnung <em>Koler.A<\/em> ermittelt \u00fcber die Standortfunktionen das Heimatland des Anwenders und passt einen vermeintlichen Hinweis der nationalen Ermittlungsbeh\u00f6rden entsprechend an.<\/p>\n<h3>Auch in Deutschland aktiv<\/h3>\n<p>Deutsche Nutzer sehen ein Bild von Angela Merkel und die Insignien zahlreicher Beh\u00f6rden wie der Bundespolizei und des Bundeskriminalamtes. In dem angezeigten Hinweis hei\u00dft es: &#8220;Zugang von Ihrem Telefon wurde vorl\u00e4ufig aus den unten aufgelisteten Gr\u00fcnden gesperrt.&#8221; Nutzer werden des Besitzes und Vertriebes pornographischer Inhalte beschuldigt. Laut <a title=\"Your Android phone viewed illegal porn. To unlock it, pay a $300 fine\" href=\"http:\/\/arstechnica.com\/security\/2014\/05\/your-android-phone-viewed-illegal-porn-to-unlock-it-pay-a-300-fine\/\" target=\"_blank\" rel=\"noopener noreferrer\">Ars Technica<\/a> haben sich in Deutschland schon mehrere Nutzer die Software eingefangen.<img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-50874\" title=\"Koler.A Android Trojaner Schadsoftware Screenshot\" src=\"https:\/\/articles-img.sftcdn.net\/sft\/articles\/auto-mapping-folder\/sites\/8\/2014\/05\/koler-a-trojaner-screenshot.jpg\" alt=\"Koler.A Android Trojaner Schadsoftware Screenshot\" width=\"568\" height=\"905\" srcset=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/8\/2014\/05\/koler-a-trojaner-screenshot.jpg 568w, https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/8\/2014\/05\/koler-a-trojaner-screenshot-268x427.jpg 268w\" sizes=\"auto, (max-width: 568px) 100vw, 568px\" \/><\/p>\n<h3>Anwender installieren die Software selbst<\/h3>\n<p>Die Anwendung ist ein <strong>Trojaner<\/strong>, das hei\u00dft, Anwender installieren die Software in dem Glauben, eine funktionelle App zu einem bestimmten Zweck zu erhalten. Am h\u00e4ufigsten ist die Verbreitung \u00fcber pr\u00e4parierte Internetseiten, die zur Installation der Anwendung anleiten und diese zum Beispiel als Player zum Betrachten von Videos ausgeben.<\/p>\n<p>Die Installation von Anwendungen aus dritten Quellen ist unter Android normalerweise deaktiviert, wodurch ein gewisser Schutz vor derartigem Betrug gew\u00e4hrleistet ist. Bei der Installation am <em>Google Play Store<\/em> vorbei wird die <strong>\u00dcberpr\u00fcfung durch Google umgangen<\/strong>. Die\u00a0<a title=\"Was sind die Google Play-Dienste?\" href=\"http:\/\/artikel.softonic.de\/was-sind-die-google-play-dienste-25-10-2013\" target=\"_self\" rel=\"noopener noreferrer\">Google Play-Dienste<\/a> f\u00fchren aber eine fortlaufende <a title=\"Google Verify Apps: Schadsoftware auf dem Android-Handy soll durch Scan verhindert werden\" href=\"http:\/\/news.softonic.de\/google-verify-apps-schadsoftware-auf-dem-android-handy-soll-durch-scan-verhindert-werden-11-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">\u00dcberpr\u00fcfung auch von installierten Apps<\/a> im Hintergrund aus, um Schadsoftware ausfindig zu machen. Vom Unternehmen gibt es keine Angabe, ob der <em>Verfiy Apps<\/em>-Mechanismus derzeit\u00a0<em>Koler.A<\/em> erkennen kann.<\/p>\n<h3>Entfernen der Schadsoftware<\/h3>\n<p>Entgegen der Behauptung im erpresserischen Hinweis sperrt Koler.A das Smartphone nicht wirklich. Der Hinweis befindet sich in einem Browser-Fenster, das alle anderen Anwendungen \u00fcberlagert. \u00dcber den Home-Button k\u00f6nnen Anwender die Meldung schlie\u00dfen, ein Timer bringt sie aber nach circa f\u00fcnf Sekunden zur\u00fcck. Wem diese kurze Zeitspanne nicht zum Entfernen der Schadsoftware reicht, der kann auf eine <a title=\"Sicherheitsprogramme f\u00fcr Android\" href=\"http:\/\/www.softonic.de\/android\/sicherheit\" target=\"_self\" rel=\"noopener noreferrer\">mobile Sicherheitsl\u00f6sung<\/a> zur\u00fcckgreifen. Eine De-Installation ist auch im <em>Safe-Mode<\/em> von Android m\u00f6glich. Au\u00dferdem stellt der Anbiter Malwarebytes eine <a title=\"Difficulty removing Koler Trojan or other ransomware on Android?\" href=\"http:\/\/blog.malwarebytes.org\/mobile-2\/2014\/05\/difficulty-removing-koler-trojan-or-other-ransomware-on-android\/\" target=\"_blank\" rel=\"noopener noreferrer\">Anleitung zur Entfernung<\/a> zur Verf\u00fcgung.<\/p>\n<p style=\"text-align: right\"><em><strong>Dem Autor Jakob Straub auf <a title=\"@jakobstraub auf Twitter folgen\" href=\"https:\/\/twitter.com\/jakobstraub\" target=\"_blank\" rel=\"noopener noreferrer\">Twitter<\/a> und <a title=\"Jakob Straub auf Google+ folgen.\" rel=\"author noopener noreferrer\" href=\"https:\/\/plus.google.com\/101955307964278377393\/\" target=\"_blank\">Google+<\/a> folgen.<\/strong><\/em><\/p>\n<h3>Passende Artikel<\/h3>\n<ul>\n<li><a title=\"Schadsoftware in Android-Apps: Live-Hintergr\u00fcnde errechnen heimlich virtuelle W\u00e4hrung\" href=\"http:\/\/news.softonic.de\/schadsoftware-in-android-apps-live-hintergrunde-errechnen-heimlich-virtuelle-wahrung-28-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Schadsoftware in Android-Apps: Live-Hintergr\u00fcnde errechnen heimlich virtuelle W\u00e4hrung<\/a><\/li>\n<li><a title=\"Google Verify Apps: Schadsoftware auf dem Android-Handy soll durch Scan verhindert werden\" href=\"http:\/\/news.softonic.de\/google-verify-apps-schadsoftware-auf-dem-android-handy-soll-durch-scan-verhindert-werden-11-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Google Verify Apps: Schadsoftware auf dem Android-Handy soll durch Scan verhindert werden<\/a><\/li>\n<li><a title=\"Virus Shield: Mit Abzocke statt Virenschutz hatte die Android-App Erfolg\" href=\"http:\/\/news.softonic.de\/die-erfolgreiche-android-app-virus-shield-prellt-nutzer-anstatt-virenschutz-zu-bieten-08-04-2014\" target=\"_self\" rel=\"noopener noreferrer\">Virus Shield: Mit Abzocke statt Virenschutz hatte die Android-App Erfolg<\/a><\/li>\n<li><a title=\"Android ist sicherer als iOS \u2013 meint Eric Schmidt\" href=\"http:\/\/news.softonic.de\/android-ist-sicherer-als-ios-mein-eric-schmidt-08-10-2013\" target=\"_self\" rel=\"noopener noreferrer\">Android ist sicherer als iOS \u2013 meint Eric Schmidt<\/a><\/li>\n<li><a title=\"Sicherheits-Check: iOS 7 vs. Android 4.3\" href=\"http:\/\/artikel.softonic.de\/sicherheits-check-ios-7-vs-android-4-3-14-10-2013\" target=\"_self\" rel=\"noopener noreferrer\">Sicherheits-Check: iOS 7 vs. Android 4.3<\/a><\/li>\n<\/ul>\n<p><em>Quelle: <a title=\"ArsTechnica: Your Android phone viewed illegal porn. To unlock it, pay a $300 fine\" href=\"http:\/\/arstechnica.com\/security\/2014\/05\/your-android-phone-viewed-illegal-porn-to-unlock-it-pay-a-300-fine\/\" target=\"_blank\" rel=\"noopener noreferrer\">Ars Technica<\/a><\/em><\/p>\n<p><em>Bild: <a title=\"Malware don't need coffee: Police Locker land on Android Devices\" href=\"http:\/\/malware.dontneedcoffee.com\/2014\/05\/police-locker-available-for-your.html\" target=\"_blank\" rel=\"noopener noreferrer\">Malware don&#8217;t need coffee<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Eine neue Schadsoftware f\u00fcr Android versucht gezielt, Anwender rund um die Welt zu erpressen. Die betr\u00fcgerische App pr\u00e4sentiert einen angeblich polizeilichen Hinweis, der dem Nutzer illegales Verhalten vorwirft und zur Zahlung eines Geldbetrages auffordert. Bei der Schadsoftware handelt es sich um sogenannte Ransomware, die sich l\u00e4nderspezifisch anpassen kann. Erpresser-Software Ransomware ist betr\u00fcgerische Software, die vom &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/de\/android-schadsoftware-der-neue-trojaner-koler-a-erpresst-smartphone-nutzer\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Android Schadsoftware: Der neue Trojaner Koler.A erpresst Smartphone-Nutzer zur L\u00f6segeld-Zahlung&#8221;<\/span><\/a><\/p>\n","protected":false},"author":7038,"featured_media":50869,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[3383],"tags":[293,1237,1037,1238,1034,802],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-50824","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-uncategorized","tag-google-play","tag-koler-a","tag-malware","tag-ransomware","tag-schadsoftware","tag-trojaner"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/50824","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/users\/7038"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/comments?post=50824"}],"version-history":[{"count":0,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/posts\/50824\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media\/50869"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/media?parent=50824"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/categories?post=50824"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/tags?post=50824"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/usertag?post=50824"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/vertical?post=50824"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/de\/wp-json\/wp\/v2\/content-category?post=50824"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}