Sie verwenden einen veralteten Browser!
Die Seite kann inkorrekt angezeigt werden.
16. Dezember 2020
Im November erkannten Dr.Web Virenschutzlösungen für Android um 5,14% weniger Bedrohungen als im Oktober. Laut Statistiken sank die Zahl der erkannten Malware um 8,37%. Die Zahl der erkannten unerwünschten Anwendungen stieg um 5,78%, Riskware um 13,16% und Adware um 5,72%.
Die Virenanalysten von Doctor Web erkannten einen neuen Trojaner auf Google Play – Android.Mixi.44.origin. Der Trojaner öffnet Websites im Vollbildmodus, wodurch die Anzeige anderer Anwendungen gestört wird, und lädt Links, ohne dass der Nutzer dies merkt. Cyberkriminelle verdienen daran, dass Nutzer bestimmte Apps installieren.
Außerdem erkannten unsere Virenanalysten mehrere neue Vertreter des Trojaners Android.Joker. Diese laden einen beliebigen Code und führen ihn aus, fangen eingehende Benachrichtigungen ab und abonnieren kostenpflichtige Services im Namen des Nutzers des Android-Geräts.
Mitte November erkannten die Virenanalysten von Doctor Web den Trojaner Android.Mixi.44.origin auf Google Play. Der Trojaner war in einer Eye-Care-App für Android-Geräte integriert. Neben der dokumentierten Funktion verfügt die App über versteckte böswillige Features.
Android.Mixi.44.origin öffnet Websites im Vollbildmodus. Dadurch wird die Anzeige anderer Anwendungen und sogar der Oberfläche des Betriebssystems gestört. Der Inhalt der Websites kann beliebig sein: Werbebanner, Videos, Phishing-Seiten etc.
Außerdem kann der Trojaner Links öffnen, ohne dass der Nutzer dies merkt. Android.Mixi.44.origin erhält von Cyberkriminellen eine Liste der zu besuchenden Websites. So erhöht der Trojaner künstlich die Besucheranzahl bestimmter Websites und die Cyberkriminellen verdienen daran.
Außerdem verdienen die Trojaner-Entwickler an Installationen von Apps. Der Trojaner überwacht, welche Apps der Nutzer installiert und löscht. Wenn Links zu Seiten auf Google Play führen, prüft Android.Mixi.44.origin, ob eine bestimmte App bereits installiert ist. Wenn ja, versucht der Trojaner den Analysedienst zu täuschen, indem er den Namen des Pakets zusammen mit der Verweis-ID der Cyberkriminellen an den Analysedienst übermittelt. Auf diese Weise versucht der Trojaner, dem App-Inhaber vorzutäuschen, dass die App dank der Cyberkriminellen installiert wurde.
Wenn die App noch nicht auf dem Gerät installiert ist, merkt sich der Trojaner ihren Namen und wartet darauf, dass der Nutzer die App installiert. Danach übermittelt er Informationen über eine erfolgreiche Installation an den Analysedienst.
Mehr Informationen über Android.Mixi.44.origin finden Sie auf der Website von Doctor Web in diesem Bericht.
Softwaremodule, die in Android-Apps integriert werden und aufdringliche Werbung auf Mobilgeräten anzeigen. Je nach Familie und Modifikation können sie Werbung im Vollbildmodus anzeigen, indem sie andere Fenster blockieren, Benachrichtigungen anzeigen, Verknüpfungen erstellen und Websites laden.
Neben Android.Mixi.44.origin erkannten die Virenanalysten von Doctor Web mehrere neue Modifikationen des Trojaners Android.Joker auf Google Play. Diese wurden unter den Namen Android.Joker.418, Android.Joker.419 und Android.Joker.452 in die Dr.Web Virendatenbank eingetragen. Diese Trojaner wurden als harmlose Apps wie Übersetzungs-Apps, Bildbearbeitungsprogramme und mehrfunktionale Apps (mit Features wie Kompass, Taschenlampe, Richtwaage etc.) verbreitet.
Die bösartigen Apps führen einen beliebigen Code aus und können kostenpflichtige Services im Namen des Nutzers abonnieren, indem sie Benachrichtigungen mit Codes zur Bestätigung des Abos abfangen.
Um Ihre Android-Geräte vor Schadprogrammen zu schützen, installieren Sie Dr.Web für Android.