Sie verwenden einen veralteten Browser!
Die Seite kann inkorrekt angezeigt werden.
31. Oktober 2022
Tools, die es ermöglichen, Android-Apps ohne Installation auszuführen, wurden nach wie vor aktiv verbreitet. Außerdem wurden Nutzer oft mit Spyware konfrontiert.
Die Aktivität des Trojaners Android.Spy.4498, der Informationen aus Benachrichtigungen anderer Apps stiehlt, ging im Vergleich zum August um 32,72% zurück. Die bösartige App machte knapp ein Viertel aller erkannten Bedrohungen aus.
Im September erkannten die Spezialisten von Doctor Web neue Bedrohungen auf Google Play, darunter gefälschte Apps, die in verschiedenen Betrugsschemas verwendet werden, und Adware.
Softwaremodule, die in Android-Apps integriert werden und aufdringliche Werbung auf Mobilgeräten anzeigen. Je nach Familie und Modifikation können sie Werbung im Vollbildmodus anzeigen, indem sie andere Fenster blockieren, Benachrichtigungen anzeigen, Verknüpfungen erstellen und Websites laden.
Im September wurden neue gefälschte Apps, deren Funktionalität nicht der versprochenen Funktionen entspricht, auf Google Play erkannt. Cyberkriminelle verwendeten sie in verschiedenen Betrugsschemas und in Angriffen auf Nutzer aus verschiedenen Ländern. Die Trojaner Android.FakeApp.1005, Android.FakeApp.1007, Android.FakeApp.1011 und Android.FakeApp.1012 wurden z.B. Finanzkurs- und Investment-Apps sowie Apps, die Zugriff auf automatisierte Handelssysteme und Web-Dienste zum Geldverdienen im Internet gewähren, verbreitet: QuantumAI | income from 3000, QuantumAI - Earning System, Quantum AI - auto earning tool, «КазГаз - инвест кабинет», «ГосОпросы», «ГазОнлайн: Платформа», «Газ Профи», Gift cards and coupons 2022 etc.
Sie zielten auf Nutzer aus Russland, Kasachstan und der EU ab. Die Trojaner öffneten betrügerische Websites, auf denen der Nutzer aufgefordert wurde, ein Benutzerkonto zu erstellen, um angeblich Zugang zu einem Online-Dienst zu erhalten. Dazu musste er seine persönlichen Informationen (Vor- und Nachname, E-Mail-Adresse, Handynummer etc.) und manchmal auch ein SMS-Einmalkennwort angeben. In einigen Fällen wurden Opfer nach der „erfolgreichen Registrierung“ auf fragwürdige Websites weitergeleitet. In anderen Fällen wurde dem Nutzer weisgemacht, dass er bald von einem angeblichen „Experten“ angerufen wird. Die angegebenen Informationen wurden an Cyberkriminelle weitergeleitet, die diese entweder verkauften, oder sie für weitere Phishing-Angriffe nutzten.
Einige Beispiele für solche Apps:
Um Nutzer anzulocken, zeigten die Trojaner Werbenachrichten an, in denen hohe Einkommen, Boni, Preise oder Geschenke versprochen wurden: Die Zahl der Teilnehmer sei angeblich begrenzt und der Nutzer müsse sich beeilen.
Für eine größere Reichweite warben Cyberkriminelle für diese Apps auf dritten Websites über darin integrierte Werbesysteme. In einigen Fällen war die Werbung (Vollbildbanner und Videos) personalisiert.
Beispiele der Werbung für gefälschte Apps:
Die Trojaner Android.FakeApp.1006, Android.FakeApp.1008, Android.FakeApp.1009, Android.FakeApp.1010, Android.FakeApp.1019 sowie einige Modifikationen von Android.FakeApp.1007 zielten auf Android-Nutzer aus Russland und aus der Ukraine ab. Nutzern wurden kostenlose Lottoscheine oder Preise versprochen. Einige der Schadprogramme wurden als Informations-Apps für die Beantragung von Sozialleistungen verbreitet.
In Wirklichkeit öffneten die Trojaner betrügerische Websites, die eine Verlosung oder die Beantragung von Sozialleistungen nachahmten. Um den versprochenen Preis oder das Sozialgeld zu erhalten, wurden die potenziellen Opfer aufgefordert, ihre persönlichen Informationen anzugeben und eine „Provision“ für die Geldüberweisung oder die Kurierzustellung zu zahlen. Die Cyberkriminellen erhielten die angegebenen Informationen und das überwiesene Geld. Die Opfer erhielten weder Sozialleistungen noch Preise.
Beispiele für solche Trojaner:
Unsere Spezialisten erkannten neue unerwünschte Adware-Module, die unter den Namen Adware.AdNoty.1 und Adware.AdNoty.2 in die Dr.Web Virendatenbank eingetragen wurden. Diese Module können in andere Softwareprogramme integriert werden. Sie zeigen unerwünschte Werbung für Handyspiele und andere Apps an. Beim Tippen auf solche Werbung werden bestimmte Websites geöffnet, die in der Liste der Werbelinks in den Einstellungen des jeweiligen Moduls enthalten sind.
Um Ihre Android-Geräte vor Schadprogrammen zu schützen, installieren Sie Dr.Web für Android.