Sie verwenden einen veralteten Browser!
Die Seite kann inkorrekt angezeigt werden.
Baden-Baden, 22. Oktober 2020
Laut der Statistik von Dr.Web für Android wurden im September 2020 3,75% mehr Bedrohungen auf den geschützten Geräten erkannt als im August. Im Vergleich zum Vormonat stieg die Zahl der entdeckten Schadprogramme um 5,58% und die Zahl der potenziell gefährlichen Programme um 4,98%. Die Zahl von Werbe-Apps sowie unerwünschten Apps ging um 6,22% bzw. 8,83% zurück.
Im September entdeckten die Virenanalysten von Doctor Web mehrere neue bösartige Apps auf Google Play. Unter diesen waren auch Vertreter einer gefährlichen Familie von Android.Joker, die in der Lage sind, beliebigen Code auszuführen und bezahlte Dienste zu abonnieren. Darüber hinaus verbreiteten die Angreifer den Trojaner Android.Click.978, der Werbung anzeigte, sowie Android.Triada.545.origin, der auch für Phishing verwendet wurde.
Software-Module, die in Android-Anwendungen eingebettet sind und aufdringliche Werbung auf mobilen Geräten anzeigen. Je nach Familie und Modifikation können sie Anzeigen im Vollbildmodus anzeigen, Fenster anderer Anwendungen blockieren, verschiedene Benachrichtigungen anzeigen, Verknüpfungen erstellen und Websites aufrufen.
Im September wurden auf Google Play mehrere neue Modifikationen von Android.Joker-Trojanern entdeckt, von denen eine unter dem Deckmantel eines Grafikeditors verbreitet wurde und Android.Joker.341 hieß. Wie andere Mitglieder der Familie lud dieses Schadprogramm beliebigen Code herunter und führte ihn aus. Es war auch in der Lage, kostenpflichtige Dienste zu abonnieren, indem es Bestätigungscodes von eingehenden Benachrichtigungen abrufen und verwenden konnte.
Abhängig von der auf dem infizierten Gerät verwendeten Prozessorarchitektur lädt der Trojaner eine der in seiner apk-Datei versteckten nativen Bibliotheken in den Speicher (Dr.Web Antivirus erkennt sie als Android.Joker.339 und Android.Joker.340).
Im Gegenzug extrahiert die heruntergeladene Bibliothek das bösartige Modul Android.Joker.177.origin, das das Modul Android.Joker.192.origin von einem anderen Server herunterlädt. Es greift auf den Inhalt der Benachrichtigungen zu und lädt ein weiteres Modul vom Server herunter – Android.Joker.107.origin. Sie enthält die wichtigsten schädlichen Funktionen.
Die Virenanalysten von Doctor Web entdeckten auch einen ähnlichen Trojaner, den die Angreifer unter dem Deckmantel einer Bildersammlung verbreiteten. Er wurde der Dr.Web Virendatenbank als Android.Joker.344 hinzugefügt.
Eine weitere Bedrohung war der multifunktionale Trojaner Android.Triada.545.origin, der zur Familie der gefährlichen Malware Android.Triada gehört. Er versteckte sich in einer Kamera-App.
Zu den Funktionen von Android.Triada.545.origin gehört auch Phishing. Beim Ausführen von Trojanern zeigt er ein gefälschtes Autorisierungsfenster auf Google-Diensten an. Er fordert Opfer auf, Kontodaten einzugeben, damit sie angeblich die Anwendung weiterhin nutzen können. Um die Benutzer zur Eingabe von Zugangsdaten zu motivieren, wird ihnen die Teilnahme an der Verlosung eines neuen Telefons versprochen. Dies ist jedoch nur ein Trick, und die eingegebenen Daten werden an die Cyberkriminellen weitergegeben.
Darüber hinaus kann Android.Triada.545.origin beliebigen Code herunterladen und ausführen, sowie Benachrichtigungen abfangen und Daten stehlen, z. B. eine PIN.
Eine weitere Android-Bedrohung, die im September auf Google Play entdeckt wurde, war der Trojaner Android.Click.978, der sich unter dem Deckmantel einer Vorhersage-App verbreitete. Er versteckte seine Verbindungen in der Liste der Anwendungen im Hauptbildschirmmenü des Geräts und zeigte Werbung an, die auch nach dem Schließen von Android.Click.978 weiter lief. Der Trojaner rief außerdem Websites auf und klickte auf Links und Banner.
Installieren Sie Dr.Web für Android, um Android-Geräte vor bösartigen und unerwünschten Programmen zu schützen.