Laut Statistiken von Dr.Web für Android wurden Nutzer im November 2023 seltener als im Vormonat mit Adware-Trojanern der Familien Android.HiddenAds und Android.MobiDash konfrontiert. Sie wurden entsprechend um 25,03% und 35,87% seltener als im Oktober erkannt. Die Aktivität von Banking-Trojanern und Spyware ging um 3,53% und 17,10% zurück.
Über Google Play wurden nach wie vor viele bösartige Apps verbreitet. Unsere Spezialisten haben über 20 Trojaner der Familie Android.FakeApp gefunden, die zu betrügerischen Zwecken verwendet werden, sowie einen neuen Trojaner, der kostenpflichtige Services im Namen der Nutzer abonniert.
HAUPTTRENDS IM NOVEMBER
- Rückgang der Verbreitung von Adware-Trojanern
- Rückgang der Verbreitung von Banking-Trojanern und Spyware
- Neue bösartige Apps auf Google Play
Bedrohungen auf Google Play
Im November erkannten die Spezialisten des Virenlabors von Doctor Web neue gefälschte Apps der Familie Android.FakeApp auf Google Play. Einige davon wurden als Finanz-Apps (Apps zum Sparen, Investment- und Börsen-Apps etc.) verbreitet, z.B. Android.FakeApp.1497, Android.FakeApp.1498, Android.FakeApp.1499, Android.FakeApp.1526, Android.FakeApp.1527 und Android.FakeApp.1536. Diese Apps laden betrügerische Websites, auf denen Nutzer aufgefordert werden, Investor zu werden. Dazu müssen sie ihre personenbezogenen Daten angeben.
Das Programm Android.FakeApp.1496 wurde in einer App für Rechtsberatung getarnt und öffnete eine betrügerische Website, die es Opfern verschiedener Betrugsschemas angeblich ermöglichte, das verlorene Geld zurückzubekommen.
Auf diesen Screenshots wird der Nutzer aufgefordert, einige Fragen zu beantworten und das Formular auszufüllen, um kostenlos einen Anwalt zu konsultieren.
Einige gefälschte Apps wurden als Handyspiele verbreitet, z.B. Android.FakeApp.1494, Android.FakeApp.1503, Android.FakeApp.1504, Android.FakeApp.1533 und Android.FakeApp.1534. Sie verfügen zwar über die angegebene Spielfunktionalität, ihre Hauptfunktion ist aber, Websites von Online-Casinos und Wett-Websites zu laden.
Auf diesen Screenshots funktionieren sie als Handyspiele:
Dieser Screenshot zeigt ein Beispiel dafür, wie eine solche Website als Wett-Website funktioniert:
Zudem erkannten unsere Spezialisten eine neue bösartige App, die kostenpflichtige Services im Namen der Nutzer abonniert. Sie wurde als die App „Air Swipes“ verbreitet, die zur Steuerung von Android-Geräten mithilfe von Gesten dient.
Beim Start lädt der Trojaner eine betrügerische Website und abonniert kostenpflichtige Services.
Wenn keine Internetverbindung besteht oder die Website nicht verfügbar ist, gibt sich das Programm als die versprochene App aus, die aber nicht über die versprochene Funktionalität verfügt, und eine Fehlermeldung wird angezeigt. Dr.Web erkennt diesen Trojaner als Android.Subscription.21.
Um Ihre Android-Geräte vor Schadprogrammen zu schützen, installieren Sie Dr.Web für Android.
Indikatoren der Kompromittierung
Ihr Android-Gerät braucht einen Malwareschutz.
Nutzen Sie Dr.Web
- Eine der ersten Malwareschutz-Apps für Android weltweit
- Über 140 Mio Downloads – nur auf Google Play
- Kostenlos für Nutzer von Dr.Web Produkten für Heimanwender
KOSTENLOS HERUNTERLADEN