Forscher umgehen Malware-Erkennung für Android-Apps

Zwei Forscher von Duo Security haben nach eigenen Angaben eine Lücke in Googles Überprüfungsprogramm Bouncer genutzt, um Schadsoftware in Google Play einzuschmuggeln. Jon Oberheide und Charlie Miller schildern ihr Vorgehen in einem Video. Zusätzlich wollen sie es auf der Konferenz SummerCon zwischen 8. und 10. Juni demonstrieren.

Das Video zeigt, wie sie eine falsche App einreichten und während der Analyse von Bouncer Remote-Zugriff bekamen. So konnten sie sich „nach interessanten Eigenschaften der Bouncer-Umgebung umsehen – etwa der genutzten Kernel-Version, dem Inhalt des Dateisystems und Informationen über die von der Bouncer-Umgebung emulierten Geräte.“

In dem Video sagt Oberheide: „Das ist nur ein Weg, um das System Bouncer zu untersuchen. So kann auch eine bösartige App sich brav geben, wenn sie in Bouncer läuft, und auf dem Gerät eines echten Anwenders Schaden anrichten.“

Bouncer hatte Google im Februar eingeführt. Es ist ein automatischer Test, um Apps auf bekannte Malware, Spyware und Trojaner zu untersuchen. Er hält Ausschau nach verdächtigen Bewegungsmustern und vergleicht sie mit denen früher analysierter Apps. Entdeckt Bouncer ein verdächtiges Verhalten oder Schadcode, folgt eine manuelle Prüfung.

In einem Blogbeitrag schreibt Duo Security, dass es die Hoffnung habe, Google werde Bouncer noch verbessern und weiterentwickeln, auch wenn es derzeit besonders raffinierten Schadcode noch nicht entdecken könne. „Wir stehen in Verbindung mit dem Sicherheitsteam für Android und arbeiten mit ihnen zusammen, um einige der entdeckten Lücken zu schließen.“

[mit Material von Steven Musil, News.com]

Tipp: Wie gut kennen Sie Google? Testen Sie Ihr Wissen – mit dem Quiz auf silicon.de.

Hinweis: Artikel von ZDNet.de stehen auch in Google Currents zur Verfügung. Jetzt abonnieren.

ZDNet.de Redaktion

Recent Posts

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

15 Stunden ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

17 Stunden ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

17 Stunden ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

21 Stunden ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

21 Stunden ago

Latrodectus: Gefährlicher Nachfolger von IcedID

Latrodectus, auch bekannt als BlackWidow, ist auch unter dem Namen LUNAR SPIDER bekannt.

21 Stunden ago