Sie verwenden einen veralteten Browser!
Die Seite kann inkorrekt angezeigt werden.
14. Juni 2022
Im Laufe des Monats erkannten die Spezialisten von Doctor Web neue bösartige Apps auf Google Play, darunter neue Trojaner der Familie Android.Subscription, die kostenpflichtige Dienste im Namen der Nutzer abonnieren, betrügerische Anwendungen der Familie Android.FakeApp, Trojaner der Familie Android.PWS.Facebook, die Passwörter von Facebook-Nutzern stehlen, sowie Adware-Trojaner der Familie Android.HiddenAds.
Softwaremodule, die in Android-Apps integriert werden und aufdringliche Werbung auf Mobilgeräten anzeigen. Je nach Familie und Modifikation können sie Werbung im Vollbildmodus anzeigen, indem sie andere Fenster blockieren, Benachrichtigungen anzeigen, Verknüpfungen erstellen und Websites laden.
Im Mai erkannten die Spezialisten von Doctor Web zahlreiche neue Bedrohungen auf Google Play, darunter Android.HiddenAds.3158 und Android.HiddenAds.3161.
Bei der ersten Bedrohung handelt es sich um die Bildersammlung „Wild & Exotic Animal Wallpaper“. Der Trojaner tarnte seine Präsenz im infizierten System, indem er sein Symbol auf dem Startbildschirm des Geräts durch ein weniger auffallendes Symbol und seinen Namen durch „SIM Tool Kit“ ersetzte. Außerdem forderte die App die Berechtigung an, den Akkusparmodus zu deaktivieren, um ununterbrochen im Hintergrundmodus zu arbeiten. Dies ermöglichte es dem Trojaner, Werbung anzuzeigen, auch wenn der Nutzer die App seit langem nicht nutzte.
Der andere Trojaner wurde als die Taschenlampen-App „Magnifier Flashlight“ verbreitet. Er blendete sein Symbol in der App-Liste auf dem Hauptbildschirm des Geräts aus und zeigte Werbevideos und -banner an. Hier sind einige Beispiele:
Es wurden neue Trojaner gefunden, die Daten zum Hacken von Facebook-Benutzerkonten stehlen. Sie wurden als die Bildbearbeitungsprogramme „PIP Pic Camera Photo Editor“ (Android.PWS.Facebook.142), „PIP Camera 2022“ (Android.PWS.Facebook.143), „Camera Photo Editor“ (Android.PWS.Facebook.144) und „Light Exposure Photo Editor“ (Android.PWS.Facebook.145), sowie die Astrologie-App „Fortune Finder“ (Android.PWS.Facebook.141) verbreitet.
Diese Trojaner fordern Nutzer auf, sich im Facebook-Benutzerkonto einzuloggen, um z.B. alle Features der App nutzen zu können oder die Werbeanzeige zu deaktivieren. Danach fangen sie alle eingegebenen Daten ab und leiten diese den Cyberkriminellen weiter.
Zudem wurden neue Vertreter der Familie Android.Subscription gefunden. Diese Trojaner abonnieren kostenpflichtige Dienste im Namen der Nutzer. Der Trojaner Android.Subscription.9 tarnte sich als die Datenwiederherstellungs-App „Recovery“. Der Trojaner Android.Subscription.10 wurde als das Handyspiel „Driving Real Race“ verbreitet. Diese bösartigen Apps öffneten Websites, auf denen kostenpflichtige Dienste im Namen der Nutzer abonniert wurden.
Auch gefälschte Apps wurden aktiv verbreitet, darunter die App Android.FakeApp.949, die unter russischen Nutzern als App zur Beantragung von Sozialleistungen verbreitet wurde. In der Tat öffnete die App betrügerische Websites, auf denen Nutzer aufgefordert wurden, ihre persönlichen Informationen und Bankdaten anzugeben.
Eine weitere gefälschte Anwendung wurde als die App „Only Fans App OnlyFans Android“ verbreitet, die es Nutzern angeblich ermöglichte, Zugriff auf private Profile und kostenpflichtige Inhalte des Dienstes „OnlyFans“ kostenlos zu erhalten.
Nutzer wurden aufgefordert, an einer Umfrage teilzunehmen. Das Programm öffnete eine betrügerische Website, auf der die Zugriffserteilung simuliert wurde. Der Nutzer musste seine E-Mail-Adresse angeben und einige Aufgaben erfüllen, z.B. bestimmte Handyspiele installieren oder an einer Online-Umfrage teilnehmen. In der Tat erhielt der Nutzer keinen Zugriff auf die gewünschten Daten oder App-Features. Dafür bekamen die Cyberkriminellen eine Vergütung von Partner-Services. Die App wurde als Android.FakeApp.951 in die Dr.Web Virendatenbank eingetragen.
Hier sind einige Screenshots der betrügerischen Umfrage:
So sieht die angebliche Zugriffserteilung aus:
Um Ihre Android-Geräte vor Schadprogrammen zu schützen, installieren Sie Dr.Web für Android.