NEWS

Google Play Store

Über 100 Apps bringen schädlichen Trojaner mit

Portrait des Authors


Über 100 Apps bringen schädlichen Trojaner mit
4

Werbung

Das russische Unternehmen Doctor Web, das sich mit der Entwicklung von IT-Sicherheitslösungen beschäftigt, hat im Google Play Store über 100 Apps entdeckt, die einen Trojaner namens Android.Spy.277.origin enthalten. Bis Anfang April wurde dieser bereits über 3,2 Millionen Mal heruntergeladen. Die betroffenen Apps stammen aus unterschiedlichen Anwendungsgebieten und reichen von animierten Bildschirmhintergründen, Bildbearbeitungsprogrammen, Instant-Messaging-Diensten, Videoplayern bis hin zu Spielen. Android.Spy.277.origin imitiert Aussehen und Namen der Apps und gibt sich so als seriöse Software aus. Eine Liste der 104 betroffenen Programme lässt sich auf der Webseite von DrWeb einsehen.

Nach dem Herunterladen funktioniert die vermeintliche Anwendung nicht ordnungsgemäß, sondern sammelt eine Vielzahl an persönlichen sowie technischen Informationen wie etwa die E-Mail-Adresse des auf dem Gerät angemeldeten Google-Kontos, die IMEI-Nummer und OS-Version des Geräts sowie die Telefonnummer und den Aufenthaltsort des Nutzers. Jedes Mal, wenn die App geöffnet wird, sendet die Schadsoftware die Daten mitsamt der Information über die genutzte Anwendung an den Server des Hackers. Dieser wiederum schickt Nachrichten auf das Gerät, welche Links zu bösartigen Webseiten im Browser, der Facebook-App oder dem Google Play Store enthalten oder solche, die sich als Benachrichtigungen von Apps maskieren.

Die Einblendungen suggerieren dem Nutzer, dass es ein Problem mit dem Gerät gebe, welches nur durch den Download einer anderen App behoben werden könne. Solche als Systemmeldungen getarnte Werbung warnt beispielsweise vor einem defekten oder überhitzten Akku. Zusätzlich versucht der Trojaner ein als wichtiges Update getarntes Plug-in zu installieren, das über die gleichen Funktionen wie er selbst verfügt. Deinstalliert der Nutzer nun die als bösartig erkannte App, verbleibt immer noch eine zweite Version von Android.Spy.277.origin auf dem Gerät.

Google ist über die Vorkommnisse informiert und hat bereits einige der schädliche Programme aus dem Play Store entfernt.

Quellen und weitere Links KOMMENTARE (4) VGWort