IT-Sicherheit

Handy-Virus – Gefahr für Unternehmen

Mobile Malware birgt hohe Risiken

von 09.06.2020
handy-virus
Auch auf jedem Smartphone sollte eine Sicherheitssoftware installiert sein. Bild: Pixabay/BiljaST

Der Handy-Virus ist eine häufig unterschätzte Gefahr für Unternehmen. In Zeiten von „BYOD“ und zunehmender Mobilität im Arbeitsalltag wittern immer mehr Cyberkriminelle ihre Chance. Die Folge: In 2019 und 2018 fanden mehr als 201 Millionen Angriffe statt.
Erfahren Sie, wie Sie Ihr Unternehmen vor Mobile-Malware schützen und was im Falle eines Falles zu tun ist.

handy-virus

Auch auf jedem Smartphone sollte eine Sicherheitssoftware installiert sein. Bild: Pixabay/BiljaST

Banking-Trojaner und Co. greifen Mobilgeräte an

Mobile Malware wird laut Sicherheitsexperten immer zielgerichteter eingesetzt. War der „klassische“ Handy-Virus einst noch so konzipiert, die Nutzung stark zu beeinträchtigen oder gar unmöglich zu machen, gibt es heute immer mehr spezifische Malware für Mobilgeräte.
Besonders beliebt, weil natürlich ziemlich lukrativ, sind Banking-Trojaner für das Smartphone. Da Mitarbeiter in der Regel keine Firmenkonten in Banking-Apps verwalten, mag der geneigte Geschäftsführer an dieser Stelle zunächst aufatmen, aber bitte nur kurz.
Denn auch das Erfolgsprinzip Ransomware konnte von Hackern schon längst auf Mobilgeräte übertragen werden. Hier droht großer Schaden, gerade für Unternehmen. Besonders betroffen sind dabei Geräte, die auf dem Android-Betriebssystem basieren.

Android häufig von Handy-Malware betroffen

Bei Android handelt es sich – im Gegensatz zu iOS – um ein so genanntes „offenes System“. Und genau darin ist die erhöhte Gefahr beziehungsweise Anfälligkeit begründet. In diesem Zusammenhang gibt es sogar einen Witz: „Wie macht man ein Android-Smartphone sicherer?“ – „Indem man ein iPhone benutzt.“
Beim Android-Betriebssystem handelt es sich um eine Open-Source-Software. Das bedeutet: Jeder, der will und die nötigen Kenntnisse mitbringt, kann sich den Aufbau des Systems anschauen und dafür Anwendungen programmieren. Das ist mitunter auch ein Grund, wieso im Google Play Store so viele Fake-Apps zu finden sind.
Anbieter Apple fährt eine andere Politik. Bei iOS und auch MacOS handelt es sich um geschlossene Systeme. Auch die Kontrollen im Apple App Store sind sehr viel strenger als beim Wettbewerber. Das bedeutet natürlich nicht, dass man als iPhone- beziehungsweise MacBook-Nutzer vor allen Gefahren geschützt ist, aber grundsätzlich lebt und arbeitet es sich mit Produkten von Apple schon um ein Vielfaches sicherer. Weiterführende Informationen dazu bietet der Artikel „Android vs. iOS: Was ist sicherer?“

Angriffe durch mobile Schadsoftware

Tatsächlich hat die Zahl der Handy-Virus-Attacken im vergangenen Jahr zwar etwas abgenommen (80 zu 116,5 Millionen), dennoch kann von Entwarnung keine Rede sein, denn wie bereits erwähnt, steigt statt der Quantität die Qualität der Attacken. Neben Banking-Trojanern und Ransomware plagen sich auch immer mehr Smartphone- und Tablet-Nutzer mit nerviger Adware herum, wie jetzt im Report „Mobile Malware Evolution 2019“ des Sicherheitsanbieters Kaspersky zu lesen ist.
So oder so sollten also vor allem Firmengeräte geschützt werden, die sensible Unternehmensdaten oder Zugänge zu beruflich genutzten Tools enthalten. Besonders Ransomware ist in diesem Zusammenhang nämlich genauso gefährlich wie der große Bruder, der Desktop-Geräte infiziert, um Daten zu verschlüsseln und Lösegelder zu erpressen.

Schutz vor mobiler Malware

Stellt sich final also noch die Frage, auf welche Weise man sich einen Handy-Virus einfängt. Zumeist passiert das tatsächlich über den Download verseuchter Apps, aber auch andere Infektionswege sind möglich. In diesem Zusammenhang geben wir folgende Sicherheitstipps für Sie:

  • Laden Sie Apps ausschließlich aus den offiziellen App Stores und niemals über irgendwelche Webseiten herunter.
  • Installieren Sie – besonders auf beruflich genutzten Geräte – eine entsprechende Sicherheitssoftware. Diese findet auch bereits vorhandene Schadsoftware auf dem Handy.
  • Führen Sie regelmäßig alle Sicherheitsupdates durch (Betriebssystem, Sicherheitssoftware).
  • Für Android: Deaktivieren Sie die Funktion zur Installation von Programmen aus unbekannten Quellen in den Einstellungen.
  • Für Android: Rooten Sie das Gerät niemals selbst.
  • Nutzen Sie nach Möglichkeit nie offene, ungeschützte WLAN-Netzwerke.

Wenn Sie sich an diese Tipps halten, machen Sie schon vieles richtig. Halten Sie auch Ihre Mitarbeiter dazu an, sich diese Hinweise zu Herzen zu nehmen.

Handy-Virus – und nun?

Und wenn es doch schon zu spät ist und Sie haben sich einen Virus auf dem Firmenhandy eingefangen? Dann bleibt nur die schnelle Kontaktaufnahme zum IT-Spezialisten. Bis sich ein Experte Ihr Smartphone oder Tablet angeschaut hat, sollten Sie es idealerweise ausgeschaltet lassen.
In jedem Fall sollten Sie Ihre Vorgesetzten sofort über den Vorfall informieren. Sofern Sie auf Ihrem Gerät Banking-Apps genutzt haben, informieren Sie Ihre Bank und ändern Sie schnell alle Zugangsdaten. Letzteres gilt auch für Online-Bezahldienste, den E-Mail Account usw.
Übrigens: Kennen Sie bereits das Mobile Device Management? Ein MDM verwaltet die mobilen Endgeräte Ihrer Mitarbeiter und sorgt für mehr Sicherheit. Lassen Sie sich von unseren Experten aus dem IT-SERVICE.NETWORK beraten!

Geschrieben von

Lena Klaus arbeitet seit 2018 als freie Autorin und SEO-Expertin für das IT-SERVICE.NETWORK. Besonders die Themen rund um den digitalen Wandel und New Work haben es ihr angetan. Darüber hinaus ist die erfahrene Texterin immer wieder fasziniert davon, welche neue Methoden und Tricks Hackern und Cyberkriminellen einfallen. Seit 2013 kennt Lena Klaus die IT-Branche und… Weiterlesen

Fragen zum Artikel? Frag den Autor
0 Kommentare

Schreiben Sie einen Kommentar

Ihre E-Mail Adresse wird nicht veröffentlicht.


* = Pflichtfelder
Bitte beachten Sie unsere Datenschutzerklärung

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre mehr darüber, wie deine Kommentardaten verarbeitet werden.

Aktuelle Themen zum Thema IT-Sicherheit

IT-Sicherheit

AnyDesk-Hack

Anbieter von Fernwartungssoftware ist Ziel von Cyberattacke

von • 14.02.2024

Neuer Tag, neuer Sicherheitsvorfall: Jetzt hat es AnyDesk, den Anbieter der gleichnamigen Software getroffen. Das BSI empfiehlt Unternehmen, angesichts des AnyDesk-Hacks vors...

Weiterlesen
IT-Sicherheit

Datenleck bei Trello

15 Millionen Datensätze bei Hackerangriff auf Betreiber Atlassian erbeutet

von • 12.02.2024

Cyberkriminelle konnten durch ein Datenleck bei Trello offenbar Daten von mehr als 15 Millionen Daten abgreifen. In einem Hackerforum im Darknet stehen diese Daten zum Verkauf. Wir berichten, was e...

Weiterlesen
IT-Sicherheit

Have I Been Pwned

Webseite gibt Auskunft über durch Datenlecks geleakte Konto

von • 07.02.2024

Nachrichten über Datenlecks machen immer wieder die Runde. Häufig ist Nutzern dabei gar nicht bewusst, dass auch ihre Daten geleakt worden sein könnten. Die Webseite Have I Been Pwned gibt Gewisshe...

Weiterlesen