Sie verwenden einen veralteten Browser!
Die Seite kann inkorrekt angezeigt werden.
Baden-Baden, 9. Juli 2021
Im Juni haben die Virenanalysten von Doctor Web auch zahlreiche Bedrohungen auf Google Play entdeckt. Dazu gehörten Trojaner-Anwendungen, die Logins und Passwörter von Facebook-Konten stahlen, gefährliche Malware, die Benutzer für kostenpflichtige mobile Dienste anmeldete, und Trojaner, die betrügerische Websites herunterluden.
Letzten Monat entdeckten die Spezialisten von Doctor Web im Google Play-Store böswillige Apps, die Logins und Passwörter von Facebook-Konten klauen. Die Trojaner mit den Namen Android.PWS.Facebook.13, Android.PWS.Facebook.14, Android.PWS.Facebook.17 und Android.PWS.Facebook.18, versteckten sich in scheinbar harmlosen Apps und wurden über 5.850.000 Mal heruntergeladen.
Um sensible Daten zu stehlen, boten sie potenziellen Opfern die Möglichkeit, sich bei Facebook anzumelden, und luden eine echte Anmeldeseite. Dann fingen sie mithilfe eines JavaScript-Skripts Login-Daten ab und schickten sie zusammen mit anderen Daten an einen Remote-Server der Angreifer.
Mehr zu diesem Vorfall haben wir in diesem Beitrag berichtet.
Softwaremodule, die in Android-Apps eingebettet sind und dazu dienen, aufdringliche Werbung auf mobilen Geräten anzuzeigen. Je nach Familie und Modifikation können sie Ads im Vollbildmodus anzeigen, Fenster anderer Apps blockieren, verschiedene Benachrichtigungen auslösen, Verknüpfungen erstellen und Websites laden.
Neben Trojanern, die Login-Daten von Facebook-Nutzern stehlen, fanden die Malware-Analysten von Doctor Web weitere bösartige Apps auf Google Play. Darunter sind u.a. Trojaner Android.Joker.758 und Android.Joker.766, die ihre Opfer für kostenpflichtige mobile Dienste anmelden und beliebigen Code ausführen können. Der erste wurde als Videobearbeitungsprogramm verbreitet. Der zweite wurde als App mit einer Sammlung von Bildern zum Ändern des Bildschirm-Hintergrunds von Android-Geräten getarnt.
Andere Trojaner gehören zur Familie von Android.FakeApp. So wurden beispielsweise Trojaner wie Android.FakeApp.278, Android.FakeApp.279, Android.FakeApp.294, Android.FakeApp.295, Android.FakeApp.296 und Android.FakeApp.298 als offizielle Lotterie-Apps präsentiert, über die Benutzer angeblich kostenlose Lottoscheine erhalten konnten.
Zur gleichen Zeit wurden Trojaner wie Android.FakeApp.280, Android.FakeApp.281, Android.FakeApp.282, Android.FakeApp.283, Android.FakeApp.284, Android.FakeApp.285 und Android.FakeApp.286 als Apps verbreitet, die den Benutzern angeblich helfen sollen, Geld auf den Finanz- und Rohstoffmärkten zu verdienen, wie z. B. im Devisen-, Öl- und Gashandel sowie mit Kryptowährungen.
Gemäß den "Entwicklern" sollen diese Apps "automatisch erfolgreiche Transaktionen" durchführen. Die Benutzer mussten sich lediglich registrieren und einen "Manager" kontaktieren. Einige Apps wurden angeblich mit Unterstützung der russischen Regierung und des Präsidenten der Russischen Föderation erstellt, wobei einige von ihnen sowohl auf Benutzer in Russland als auch in anderen Ländern, wie z. B. Polen, abzielten. In Wirklichkeit boten diese gefälschten Apps keine nützlichen Funktionen und lockten die Opfer nur auf verdächtige Phishing-Seiten.
Eine weitere "Finanz-App", die als Android.FakeApp.277 in die Dr.Web-Virendatenbank aufgenommen wurde, wurde als Investmentprogramm von Elon Musk angkündigt. Sie bot Opfern an, die Kryptowährung zu "verdoppeln", indem sie diese angeblich an die Wallets von Tesla senden sollten. In der Tat hatte die Trojaner-App nichts mit dem bekannten Unternehmen oder seinem Besitzer zu tun. Die Benutzer, die in die Falle der Kriminellen tappten, überwiesen Kryptowährung an Betrüger.
Ein weiterer Trojaner mit dem Namen Android.FakeApp.297 wurde von Cyberkriminellen als Wallet-App getarnt. Wie bei anderen ähnlichen böswilligen Apps lud es einfach nur betrügerische Websites.
Darüber hinaus wurden weitere gefälschte Apps aufgedeckt, die den Opfern anboten, Informationen über bestimmte Leistungen zu finden und Zahlungen zu erhalten. Dr.Web Antivirus für Android erkannte sie als Android.FakeApp.291, Android.FakeApp.292 und Android.FakeApp.293.
Um Ihre Android-Geräte vor Schadprogrammen zu schützen, installieren Sie Dr.Web für Android.