Sophos entdeckt Malware-Apps bei Google Play: schon 500.000 Downloads

Unser Technologiepartner Sophos hat vor Kurzem in mehreren Apps des Google Play Stores Merkmale von Malware festgestellt und war entscheidend daran beteiligt, dass Google die fraglichen Apps relativ schnell wieder entfernen konnte. Dennoch wurden die Apps, deren Ziel das massive und aggressive Ausspielen von Werbung war, zu diesem Zeitpunkt schon über 500.000 Mal heruntergeladen.

Die SophosLabs wiesen jüngst auf eine Malware-Familie auf Google Play hin, sie sich als eine Reihe praktischer Dienstprogramme präsentierte. Zu den infizierten Anwendungen zählten beispielsweise sechs QR-Code-Lese-Apps oder ein sogenannter „intelligenter Kompass“. Schon der Name Andr/HiddnAd-AJ weist darauf hin, was die Rogue Apps eigentlich tun: eine intensive Bombardierung mit Werbung. Eines der Probleme bei dieser Malware ist, dass sie erst eine Weile im Hintergrund ruht um dem Anwender ein falsches Sicherheitsgefühl zu vermitteln. Nachdem Sophos die betroffenen Apps an Google gemeldet hat, wurden diese aus dem Play Store entfernt. Allerdings wurden zu diesem Zeitpunkt bereits über 500.000 Downloads registriert.

Malware situationsbedingt anpassbar 

Zusätzlich zum Werbebombardement kann die Malware noch deutlich mehr: sie sendet beispielsweise Android-Benachrichtigungen, einschließlich anklickbarer Links. Das Ziel: noch mehr Werbeeinnahmen für die Kriminellen. Aber es kommt noch dicker: sobald die infizierte Anwendung zum ersten Mal ausgeführt wird, ruft sie „nach Hause“, um Konfigurationsinformationen an einen von den Gaunern kontrollierten Server zu senden. Diese Informationen werden von den Kriminellen genutzt, um das Verhalten der Malware jederzeit und remote anzupassen, ohne den Code selbst aktualisieren zu müssen. Dies schafft den Kriminellen hervorragende Möglichkeiten, die Effizienz ihrer Malware zu steigern.

Was kann man tun? 

Zwar hat Google die Apps aus den Store genommen, doch von den rund 500.000 Downloads sind weltweit sicherlich viele aktiv. Es gilt also die Malware wieder los zu werden. Moderne Mobile Security Programme, wie das kostenlose Sophos Mobile Security for Android, erkennen die Malware und machen diese unschädlich. Zudem sollte man sich an die Anweisungen von Google halten. Der App-Überprüfungsprozess von Google ist zwar nicht perfekt, aber er führt zumindest einige Checks durch.

Mehr Details von Paul Ducklin zu diesem Thema stehen auf Sophos Naked Security unter: https://bit.ly/2GP5omU.

Falls Sie mehr über das Thema End-Point-Security (inkl. kostenfreien Sophos-Tests) erfahren möchten, so können Sie sich bei VINTIN hier informieren. Inbesondere können wie Sie bei der Überprüfung und Sicherung der Mobilen Devices in Ihrem Unternehmen unterstützen.

 

 

Dieser Beitrag basiert in Teilen auf einer Pressemeldung unseres Partners Sophos: https://www.pressebox.de/pressemitteilung/sophos-gmbh/500000-Downloads-bei-Google-Play-mit-Rogue-Malware-was-war-da-los-und-was-ist-zu-tunOE/boxid/900204

 

 

Abonnieren Sie die Beiträge unseres VINTIN IT-Journals! In Zukunft werden Sie bei neuen Inhalten per Email kurz und bündig informiert.



 



T: +49 (0) 9721 / 67594-10

VINTIN GROUP Löwe

HABEN SIE NOCH FRAGEN?