Meine Bibliothek
Meine Bibliothek

+ Zur Bibliothek hinzufügen

Support

Ihre Anfragen

Rufen Sie uns an

+7 (495) 789-45-86

Profil

Doctor Web: Rückblick und Analyse von Bedrohungen für Mobilgeräte im November 2021

09. Dezember 2021

Laut Dr.Web Statistiken wurden Android-Nutzer im November am häufigsten mit Adware-Trojanern konfrontiert. Zu den meistverbreiteten Bedrohungen gehören nach wie vor bösartige Anwendungen, die weitere unerwünschte Software herunterladen und beliebigen Code ausführen können.

Im November veröffentlichte Doctor Web eine Untersuchung der Sicherheit von Smartuhren für Kinder. Die Untersuchung zeigte, dass alle analysierten Smartuhren Sicherheitslücken aufweisen und einige Modelle sogar vorinstallierte Trojaner enthalten.

Im November erkannten unsere Spezialisten neue bösartige Apps auf Google Play, darunter Trojaner der Familien Android.PWS.Facebook und Android.Joker. Die ersten stehlen Daten, die es ermöglichen, Facebook-Benutzerkonten zu hacken. Die anderen abonnieren kostenpflichtige Dienste im Namen der Nutzer. In der Huawei AppGallery wurde eine neue Bedrohung erkannt. Cyberkriminelle verbreiteten Handyspiele mit dem integrierten Trojaner Android.Cynos.7.origin. Der Trojaner sammelte Informationen über Handynummern der Nutzer und leitete sie an einen Fernserver weiter.

HAUPTTRENDS IM NOVEMBER

  • Adware-Trojaner gehören nach wie vor zu den häufigsten Bedrohungen für Android-Geräte
  • Neue Trojaner auf Google Play
  • Neue Bedrohung in der Huawei AppGallery

Bedrohung des Monats

Im November erkannten die Spezialisten von Doctor Web zahlreiche Handyspiele mit dem integrierten Trojaner Android.Cynos.7.origin in der Huawei AppGallery. Der Trojaner sammelte Informationen über Handynummern und Geräte der Nutzer und leitete sie an Cyberkriminelle weiter. Außerdem zeigte der Trojaner aufdringliche Werbung an. Wir berichteten über diese Bedrohung hier.

Statistiken von Dr.Web für Android

Statistiken von Dr.Web für Android #drweb

Android.HiddenAds.3018
Android.HiddenAds.1994
Android.HiddenAds.615.origin
Trojaner, die aufdringliche Werbung anzeigen. Sie werden als harmlose Anwendungen verbreitet und manchmal von anderen Schadprogrammen im Systemverzeichnis installiert. Nachdem diese Trojaner auf ein Android-Gerät gelangen, tarnen sie ihre Präsenz im infizierten System, z.B. verschwindet ihr Symbol vom Startbildschirm des Geräts. Android.HiddenAds.3018 ist eine neue Version des Trojaners Android.HiddenAds.1994.
Android.Triada.4567
Mehrfunktionaler Trojaner, der eine Vielzahl von böswilligen Aktionen ausführt. Gehört zur Familie der Trojaner, die Prozesse aller laufenden Anwendungen beeinflussen. Einige Vertreter dieser Trojaner-Familie werden von Cyberkriminellen noch in der Produktionsphase in die Firmware von Android-Geräten implementiert. Einige Modifikationen können Schwachstellen ausnutzen, um sich Zugriff auf geschützte Systemdateien und -ordner zu verschaffen.
Android.MobiDash.6244
Trojaner, der aufdringliche Werbung anzeigt. Stellt ein in Apps integriertes Softwaremodul dar.

Statistiken von Dr.Web für Android #drweb

Program.FakeAntiVirus.1
Erkennung von Adware, die Aktionen einer Virenschutzsoftware nachahmt. Solche Programme melden angebliche Bedrohungen. Sie führen Benutzer irre und fordern diese auf, eine Vollversion der Software zu kaufen.
Program.SecretVideoRecorder.1.origin
App, die im Hintergrundmodus Fotos und Videos über die integrierte Kamera des Android-Geräts ausführen kann. Sie kann unbemerkt arbeiten, Benachrichtigungen über den Aufnahmestart deaktivieren sowie ihr Symbol und ihre Beschreibung durch gefälschte ersetzen. Die App wird als potenziell gefährlich eingestuft.
Program.FreeAndroidSpy.1.origin
Program.Gemius.1.origin
Apps, die Aktivitäten der Nutzer von Android Geräten überwachen und zur Cyber-Spionage verwendet werden. Sie orten Geräte, sammeln Informationen aus dem SMS-Verkehr und aus Gesprächen in sozialen Netzwerken, kopieren Dateien, Fotos und Videos, hören die Umgebung und Telefonanrufe ab, etc.
Program.KeyStroke.3
Android-App, die auf der Tastatur eingegebene Daten abfangen kann. Außerdem ermöglichen es einige Modifikationen der App, eingehende SMS-Nachrichten zu lesen, die Anrufliste anzuzeigen und Telefongespräche aufzunehmen.

Statistiken von Dr.Web für Android #drweb

Tool.SilentInstaller.14.origin
Tool.SilentInstaller.6.origin
Tool.SilentInstaller.13.origin
Tool.SilentInstaller.7.origin
Potenziell gefährliche Softwareplattformen, die es Anwendungen ermöglichen, apk-Dateien ohne Installation auszuführen. Sie schaffen eine virtuelle Umgebung, in der sie außerhalb des Hauptbetriebssystems ausgeführt werden.
Tool.Obfuscapk.1
Erkennung von Anwendungen, die durch das Dienstprogramm Obfuscapk geschützt sind. Dieses Dienstprogramm wird dazu verwendet, den Quellcode von Android-Apps automatisch zu modifizieren und zu verwirren, um deren Reverse Engineering zu erschweren. Cyberkriminelle verwenden sie, um bösartige und andere gefährliche Apps vor Erkennung durch Antivirusprogramme zu schützen.

Statistiken von Dr.Web für Android #drweb

Softwaremodule, die in Android-Apps integriert werden und aufdringliche Werbung auf Mobilgeräten anzeigen. Je nach Familie und Modifikation können sie Werbung im Vollbildmodus anzeigen, indem sie andere Fenster blockieren, Benachrichtigungen anzeigen, Verknüpfungen erstellen und Websites laden.

Bedrohungen auf Google Play

Im vorigen Monat entdeckten die Virenanalysten von Doctor Web neue Trojaner der Familie Android.PWS.Facebook auf Google Play. Die Trojaner stehlen Daten, die es ermöglichen, Facebook-Benutzerkonten zu hacken. Sie wurden unter den Namen Android.PWS.Facebook.75, Android.PWS.Facebook.76, Android.PWS.Facebook.93 und Android.PWS.Facebook.97 in die Dr.Web Virendatenbank eingetragen. Die Trojaner wurden als nützliche Anwendungen wie die Bildbearbeitungs-App „EasySnap Camera“, das Handyspiel „Race Master 3D Game“ sowie die VPN-Clients „Touch VPN Proxy“ und „Star VPN Master“ verbreitet.

Bedrohungen auf Google Play #drweb Bedrohungen auf Google Play #drweb Bedrohungen auf Google Play #drweb Bedrohungen auf Google Play #drweb

Außerdem wurden neue Trojaner der Familie Android.Joker erkannt. Sie wurden als Android.Joker.1060, Android.Joker.1061, Android.Joker.1068 und Android.Joker.1076 in die Dr.Web Virendatenbank eingetragen. Sie wurden als harmlose Apps wie die Bildersammlung „Wallpaper Retro“ sowie als die Messenger „Light Messages“, „Colorful Emoji Message“ und „Diverse SMS“verbreitet. Die Trojaner abonnieren kostenpflichtige Dienste im Namen des Nutzers und können beliebigen Code ausführen.

Bedrohungen auf Google Play #drweb Bedrohungen auf Google Play #drweb Bedrohungen auf Google Play #drweb Bedrohungen auf Google Play #drweb

Um Ihre Android-Geräte vor Schadprogrammen zu schützen, installieren Sie Dr.Web für Android.

Dr.Web Mobile Security

Ihr Android-Gerät braucht einen Malwareschutz.

Nutzen Sie Dr.Web

  • Eine der ersten Malwareschutz-Apps für Android weltweit
  • Über 140 Mio Downloads – nur auf Google Play
  • Kostenlos für Nutzer von Dr.Web Produkten für Heimanwender

KOSTENLOS HERUNTERLADEN