31.März 2022
Im Februar wurden Android-Nutzer am häufigsten mit dem Trojaner Android.Spy.4498 konfrontiert, der Informationen aus Benachrichtigungen anderer Apps stiehlt. Der Trojaner machte 47,83% aller auf Android-Geräten erkannten Bedrohungen aus –knapp doppelt so viel wie im Vormonat. Adware-Trojaner waren nach wie vor aktiv. Darunter wurde der Trojaner Android.HiddenAds.3018 am häufigsten verbreitet.
Die Virenanalysten von Doctor Web erkannten neue gefälschte Apps der Familie Android.FakeApp auf Google Play. Diese wurden von Cyberkriminellen in verschiedenen Betrugsschemas genutzt. Außerdem entdeckten unsere Spezialisten mehrere Trojaner der Familie Android.Triada und eine neue bösartige App der Familie Android.Subscription. Diese abonniert kostenpflichtige Dienste im Namen der Nutzer.
HAUPTTRENDS IM FEBRUAR
- Android.Spy.4498 ist der meistverbreitete Trojaner für Android
- Adware-Trojaner sind nach wie vor aktiv
- Neue Bedrohungen auf Google Play
Statistiken von Dr.Web für Android
- Android.Spy.4498
- Trojaner, der Benachrichtigungen anderer Apps stiehlt, unerwünschte Apps herunterlädt, Nutzer auffordert, diese Apps zu installieren, und unerwünschte Dialogfenster anzeigt.
- Android.HiddenAds.3018
- Android.HiddenAds.624.origin
- Trojaner, die aufdringliche Werbung anzeigen. Sie werden als harmlose Anwendungen verbreitet und manchmal von anderen Schadprogrammen im Systemverzeichnis installiert. Nachdem diese Trojaner auf ein Android-Gerät gelangt sind, tarnen sie ihre Präsenz im infizierten System, z.B. verschwindet ihr Symbol vom Startbildschirm des Geräts.
- Android.MobiDash.6932
- Trojaner, der aufdringliche Werbung anzeigt. Stellt ein in Apps integriertes Softwaremodul dar.
- Android.DownLoader.475.origin
- Trojaner, der andere Malware und unerwünschte Software herunterlädt. Er tarnt sich als harmlose Apps, die über Google Play oder bösartige Websites verbreitet werden.
- Program.FakeAntiVirus.1
- Erkennung von Adware, die Aktionen einer Virenschutzsoftware nachahmt. Solche Programme melden angebliche Bedrohungen. Sie führen Benutzer irre und fordern diese auf, eine Vollversion der Software zu kaufen.
- Program.SecretVideoRecorder.1.origin
- Program.SecretVideoRecorder.2.origin
- App, die im Hintergrundmodus Fotos und Videos über die integrierte Kamera des Android-Geräts ausführen kann. Sie kann unbemerkt arbeiten, Benachrichtigungen über den Aufnahmestart deaktivieren sowie ihr Symbol und ihre Beschreibung durch gefälschte ersetzen. Die App wird als potenziell gefährlich eingestuft.
- Program.KeyStroke.3
- Android-App, die auf der Tastatur eingegebene Daten abfangen kann. Außerdem ermöglichen es einige Modifikationen der App, eingehende SMS-Nachrichten zu lesen, die Anrufliste anzuzeigen und Gespräche aufzunehmen.
- Program.WapSniff.1.origin
- Anwendung, die WhatsApp-Nachrichten abfängt.
- Tool.SilentInstaller.14.origin
- Tool.SilentInstaller.6.origin
- Tool.SilentInstaller.13.origin
- Tool.SilentInstaller.7.origin
- Potenziell gefährliche Softwareplattformen, die es Anwendungen ermöglichen, apk-Dateien ohne Installation auszuführen. Sie schaffen eine virtuelle Umgebung, in der sie außerhalb des Hauptbetriebssystems ausgeführt werden.
- Tool.DdosId.1.origin
- Das Programm wird in der Regel zur Diagnose von Netzwerken, Servern und Websites verwendet, kann jedoch auch zur Durchführung von DDoS-Attacken eingesetzt werden und wird daher von Dr.Web als potenziell gefährlich eingestuft.
Softwaremodule, die in Android-Apps integriert werden und aufdringliche Werbung auf Mobilgeräten anzeigen. Je nach Familie und Modifikation können sie Werbung im Vollbildmodus anzeigen, indem sie andere Fenster blockieren, Benachrichtigungen anzeigen, Verknüpfungen erstellen und Websites laden.
- Adware.AdPush.36.origin
- Adware.SspSdk.1.origin
- Adware.Myteam.2.origin
- Adware.Adpush.16510
- Adware.Adpush.6547
Bedrohungen auf Google Play
Im Februar erkannten die Spezialisten von Doctor Web neue gefälschte Apps auf Google Play. Sie wurden in verschiedenen Betrugsschemas verwendet. Die Apps Android.FakeApp.895 («Выплаты Gaz»), Android.FakeApp.896 («Gasprom Инвестиции») und Android.FakeApp.897 (Gaz Investr) wurden als Investitions-Apps verbreitet. Der Trojaner Android.FakeApp.781 tarnte sich in einer App zur Steuerrückerstattung. In Wirklichkeit luden die Apps betrügerische Websites, über die persönliche Informationen und Geld gestohlen wurden.
Außerdem wurden die mehrfunktionalen Trojaner Android.Triada.5186, Android.Triada.5241 und Android.Triada.5242 erkannt, die sich in den Anwendungen Flying Knife Master-Throw Hit, Powerful Multi Space-2Accounts, Space Flight Battle und Idle Soldier-Battle Royale.io tarnten.
Außerdem entdeckten unsere Virenanalysten den Trojaner Android.Subscription.7, der Websites öffnete, auf denen kostenpflichtige Dienste im Namen der Nutzer abonniert wurden. Er wurde als das Bildbearbeitungsprogramm Funky Photo verbreitet.
Um Ihre Android-Geräte vor Schadprogrammen zu schützen, installieren Sie Dr.Web für Android.
Ihr Android-Gerät braucht einen Malwareschutz.
Nutzen Sie Dr.Web
- Eine der ersten Malwareschutz-Apps für Android weltweit
- Über 140 Mio Downloads – nur auf Google Play
- Kostenlos für Nutzer von Dr.Web Produkten für Heimanwender
KOSTENLOS HERUNTERLADEN