Angriffe über die genannte Lücke sind aus mehreren Gründen schwer zu entdecken: Zum einen bietet Spotify sowohl kostenlose als auch kostenpflichtige Dienste, weshalb Anwender Gefahr laufen, ihre persönlichen Informationen preiszugeben, weil sie hinter den angezeigten Seiten keine Phishing-Versuche wittern. Zum anderen aber müssen die Online-Gangster für ihre Betrügereien keine zusätzlichen Berechtigungen einfordern. Das macht es für Sicherheitslösungen schwierig, die Attacken aufzuspüren. Schließlich besteht die Lücke in einer legitimen App, nicht in einer gefälschten Version davon.
Trend Micro rät Anwendern daher dringend, die neueste Version der Spotify-App zu installieren, und zwar aus Google Play heraus.
Weitere Informationen
Weitere Informationen zu der beschriebenen Bedrohung sind im deutschen Trend Micro-Blog erhältlich.