Laut Statistiken von Dr.Web Security Space für mobile Geräte wurden Android-Nutzer im ersten Quartal 2025 am häufigsten mit Trojanern der Familie Android.HiddenAds konfrontiert. Sie wurden mehr als doppelt so häufig wie im vierten Quartal des Vorjahres erkannt. An zweiter Stelle kommen die Anwendungen Android.FakeApp, die in verschiedenen Betrugsschemas verwendet werden. Die Aktivität dieser Programme stieg um knapp 8%. Den dritten Platz nehmen Werbetrojaner der Familie Android.MobiDash ein. Sie wurden knapp 5-mal häufiger erkannt.
Eine ähnliche Dynamik wurde bei vielen Banking-Trojanern beobachtet. Vertreter der Familien
Android.BankBot und Android.Banker wurden entsprechend um 20,68% und 151,71% häufiger erkannt. Die Aktivität der Trojaner Android.SpyMax
hingegen sank um 41,94% im Vergleich zum letzten Quartal vorigen Jahres.
Im Laufe des ersten Quartals 2025 entdeckten die Spezialisten von Doctor Web zahlreiche neue Bedrohungen im Google Play-Store.
Neben vielen Trojanern der Familie Android.FakeApp erkannte unser Virenlabor bösartige Anwendungen zum Diebstahl von
Kryptowährungen und Trojaner, die aufdringliche Werbung anzeigen.
Haupttrends im ersten Quartal
- Anstieg der Verbreitung von Adware-Trojanern
- Zunahme der Anzahl erkannter Banking-Trojaner der Familien Android.BankBot und Android.Banker
- Rückgang der Verbreitung des Spyware-Trojaners Android.SpyMax
- Zahlreiche neue bösartige Anwendungen auf Google Play
Bedrohungen auf Google Play
Im ersten Quartal 2025 erkannte das Virenlabor von Doctor Web viele bösartige Anwendungen auf Google Play, darunter verschiedene Modifikationen der Trojaner
Android.HiddenAds.4213 und Android.HiddenAds.4215, die ihre Präsenz auf infizierten Geräten tarnen und Werbung über der
Oberfläche anderer Apps und des Betriebssystems anzeigen. Sie tarnten sich in Foto- und Video-Apps, Bildbearbeitungs-Apps, Bildersammlungen und Gesundheits-Apps.
Werbetrojaner der Familie Android.HiddenAds tarnen sich in den Programmen Time Shift Cam und Fusion Collage Editor
Außerdem erkannten unsere Spezialisten die bösartigen Anwendungen Android.CoinSteal.202, Android.CoinSteal.203 und
Android.CoinSteal.206, die Kryptowährungen stehlen und als offizielle Software für die Blockchain-Plattformen Raydium und Aerodrome
Finance sowie die Krypto-Börse Dydx verbreitet werden.
Raydium und Dydx Exchange – Trojaner zum Diebstahl von Kryptowährungen
Beim Start fordern diese bösartigen Anwendungen das potenzielle Opfer auf, die mnemonische Phrase (Seed-Phrase) einzugeben,
angeblich um die Krypto-Wallet des Nutzers mit der App zu verknüpfen. Tatsächlich werden die eingegebenen Daten jedoch an die
Cyberkriminellen weitergeleitet. In einigen Fällen werden Formulare zur Eingabe mnemonischer Phrasen als Anfragen anderer
Krypto-Plattformen getarnt, um Nutzer irrezuführen. Auf den untenstehenden Screenshots zeigt
Android.CoinSteal.206 ein Phishing-Formular angeblich im Namen der Krypto-Börse PancakeSwap an.
Über Google Play wurden bösartige Programme der Familie Android.FakeApp verbreitet. Einige dieser Apps wurden als Finanz-
und Investitions-Apps, Apps zur Selbstbildung, Apps zum Sparen etc. verbreitet. Sie luden Phishing-Websites, auf denen persönliche Daten gestohlen wurden.
Bösartige Programme der Familie Android.FakeApp wurden als Finanz-Apps verbreitet: „Умные Деньги“ (Clever verdienen) – Android.FakeApp.1803,
Economic Union – Android.FakeApp.1777
Andere Trojaner der Familie Android.FakeApp konnten Websites von Online-Casinos oder Wett-Portalen laden.
Diese Modifikationen wurden als Handyspiele und nützliche Apps (Apps zum schnellen Tippen, Zeichen-Apps etc.) verbreitet. Unter anderem wurden neue Modifikationen des Trojaners
Android.FakeApp.1669 erkannt.
Bösartige Anwendungen, die statt der versprochenen Funktionalität Websites von Online-Casinos und Wett-Websites öffnen können
Um Ihre Android-Geräte vor Schadprogrammen zu schützen, nutzen Sie die Dr.Web Produkte für Android.