27. Mai 2022
Die Aktivität des Trojaners Android.Spy.4498, der Informationen aus Benachrichtigungen anderer Apps stiehlt, ging im April zurück. Auch die Verbreitung der Adware-Trojaner verlangsamte sich. Trotzdem gehören diese Schadprogramme zu den meistverbreiteten Bedrohungen für Android-Geräte.
Im Laufe des Monats erkannten die Spezialisten von Doctor Web neue bösartige Anwendungen auf Google Play, darunter betrügerische Anwendungen der Familie Android.FakeApp und Trojaner der Familie Android.Joker, die kostenpflichtige Dienste im Namen der Nutzer abonnieren.
Haupttrends im April
- Die Verbreitung des Spyware-Trojaners Android.Spy.4498 ging zurück
- Die Verbreitung der Adware-Trojaner ging zurück
- Neue bösartige Apps auf Google Play
Statistiken von Dr.Web für Android
- Android.Spy.4498
- Trojaner, der Benachrichtigungen anderer Apps stiehlt, unerwünschte Apps herunterlädt, Nutzer auffordert, diese Apps zu installieren, und unerwünschte Dialogfenster anzeigt.
- Android.HiddenAds.3018
- Android.HiddenAds.3152
- Android.HiddenAds.615.origin
- Trojaner, die aufdringliche Werbung anzeigen. Sie werden als harmlose Anwendungen verbreitet und manchmal von anderen Schadprogrammen im Systemverzeichnis installiert. Nachdem diese Trojaner auf ein Android-Gerät gelangt sind, tarnen sie ihre Präsenz im infizierten System, z.B. verschwindet ihr Symbol vom Startbildschirm des Geräts.
- Android.MobiDash.6939
- Trojaner, der aufdringliche Werbung anzeigt. Stellt ein in Apps integriertes Softwaremodul dar.
- Program.FakeAntiVirus.1
- Erkennung von Adware, die Aktionen einer Virenschutzsoftware nachahmt. Solche Programme melden angebliche Bedrohungen. Sie führen Benutzer irre und fordern diese auf, eine Vollversion der Software zu kaufen.
- Program.SecretVideoRecorder.1.origin
- Program.SecretVideoRecorder.2.origin
- App, die im Hintergrundmodus Fotos und Videos über die integrierte Kamera des Android-Geräts ausführen kann. Sie kann unbemerkt arbeiten, Benachrichtigungen über den Aufnahmestart deaktivieren sowie ihr Symbol und ihre Beschreibung durch gefälschte ersetzen. Die App wird als potenziell gefährlich eingestuft.
- Program.WapSniff.1.origin
- Anwendung, die WhatsApp-Nachrichten abfängt.
- Program.KeyStroke.3
- Android-App, die auf der Tastatur eingegebene Daten abfangen kann. Außerdem ermöglichen es einige Modifikationen der App, eingehende SMS-Nachrichten zu lesen, die Anrufliste anzuzeigen und Gespräche aufzunehmen.
- Tool.SilentInstaller.14.origin
- Tool.SilentInstaller.6.origin
- Tool.SilentInstaller.13.origin
- Tool.SilentInstaller.7.origin
- Potenziell gefährliche Softwareplattformen, die es Anwendungen ermöglichen, apk-Dateien ohne Installation auszuführen. Sie schaffen eine virtuelle Umgebung, in der sie außerhalb des Hauptbetriebssystems ausgeführt werden.
- Tool.Packer.1.origin
- Spezialisierter Packer, der Android-Anwendungen vor Änderungen und Reverse Engineering schützt. Das Programm selbst ist zwar nicht bösartig, kann aber nicht nur zum Schutz harmloser Anwendungen, sondern auch gefährlicher Trojaner genutzt werden.
Softwaremodule, die in Android-Apps integriert werden und aufdringliche Werbung auf Mobilgeräten anzeigen. Je nach Familie und Modifikation können sie Werbung im Vollbildmodus anzeigen, indem sie andere Fenster blockieren, Benachrichtigungen anzeigen, Verknüpfungen erstellen und Websites laden.
- Adware.SspSdk.1.origin
- Adware.Myteam.2.origin
- Adware.AdPush.36.origin
- Adware.Adpush.6547
- Adware.Adpush.16510
Bedrohungen auf Google Play
Im vorigen Monat erkannten die Virenanalysten von Doctor Web neue Bedrohungen auf Google Play, darunter Trojaner der Familie Android.Joker, die beliebigen Code laden und ausführen sowie kostenpflichtige mobile Dienste im Namen der Nutzer abonnieren können. Einer der Trojaner tarnte sich in der Hintergrundbilder-App „Purple Live Wallpaper“. Der andere war in der QR-Code-Leser-App „QR Code Reader“ integriert. Sie wurden unter den Namen Android.Joker.1381 und Android.Joker.1383 in die Dr.Web Virendatenbank eingetragen.
<
Außerdem wurden neue bösartige Apps der Familie Android.FakeApp gefunden, die als Informations-Apps für die Beantragung von Sozialleistungen verbreitet wurden. Diese Bedrohungen wurden unter den Namen Android.FakeApp.930, Android.FakeApp.931 und Android.FakeApp.933 in die Dr.Web Virendatenbank eingetragen.
In Wirklichkeit luden die Apps betrügerische Websites, über die persönliche Informationen und Geld gestohlen wurden.
Um Ihre Android-Geräte vor Schadprogrammen zu schützen, installieren Sie Dr.Web für Android.
Ihr Android-Gerät braucht einen Malwareschutz.
Nutzen Sie Dr.Web
- Eine der ersten Malwareschutz-Apps für Android weltweit
- Über 140 Mio Downloads – nur auf Google Play
- Kostenlos für Nutzer von Dr.Web Produkten für Heimanwender
KOSTENLOS HERUNTERLADEN