Categories: MobileMobile Apps

Adware im Google Play Store infiziert 9 Millionen Nutzer

Trend Micro hat eine neue Adware-Kampagne im Google Play Store aufgedeckt. Die unerwünschten Apps, die vorübergehend im Play Store verfügbar waren und insgesamt von 9 Millionen Nutzern weltweit installiert wurden, blenden unerwünschte Vollbild-Anzeigen ein. Die Hintermänner tarnten die Adware in insgesamt 85 gefälschten Apps, die sich als legitime Anwendungen wie Spiele und Fernbedienungen für TV-Geräte ausgaben.

Die meisten Downloads erbrachte die App „Easy Universal TV Remote“. Sie versprach Nutzern, mit ihrem Smartphone ihren Fernseher zu steuern. Die App brachte es auf mehr als 5 Millionen Installationen und immerhin „vier Sterne“ aus mehr als 130.000 Bewertungen. Die jüngsten Kommentare aus November und Dezember 2018 offenbarten jedoch, dass die App nicht die gewünschten Funktionen erbrachte. „Ich habe die App heruntergeladen, geöffnet und versucht einzurichten und sie löste sich in nichts auf. Nicht einmal eine Warnmeldung erschien“, kommentierte ein Nutzer laut einem von Trend Micro veröffentlichten Screenshot.

Die Analyse der Sicherheitsforscher ergab, dass die 85 Apps, obwohl sie von unterschiedlichen Entwicklern stammten, denselben Code nutzten und dasselbe Verhalten zeigten. Bereits beim ersten Start einer der Adware-Apps wurde dem Nutzer eine bildschirmfüllende Anzeige präsentiert. Wurde sie weggeklickt, erschienen die ersten Bedienelemente der eigentlichen App. Klicks darauf blendeten jedoch erneut Anzeigen ein, darunter Aufforderungen, die App im Play Store mit fünf Sternen zu bewerten. Klicks auf diese Meldung oder andere Schaltflächen, beispielsweise zur Konfiguration der App, förderten jeweils neue Anzeigen zu Tage.

Schließlich meldeten die Apps laut Trend Micro einen Lade- oder Puffervorgang, vor dessen Abschluss die Apps geschlossen wurden und auch aus dem App-Drawer verschwanden. Tatsächlich liefen die Apps jedoch im Hintergrund weiter und blendeten alle 15 bis 30 Minuten eine neue Vollbild-Anzeige ein. Alternativ waren die Apps aber auch in der Lage, die Aktivität des Sperrbildschirms zu überwachen und eine Anzeige einzublenden, sobald das Gerät entsperrt wurde.

Die Analyse ergab auch, dass sich die Fake-Apps über das App-Menü eines Smartphones problemlos deinstallieren lassen – allerdings nur dort, da sie im App Drawer nicht sichtbar sind. Unklar ist erneut, wie es die Entwickler geschafft haben, die Apps an Googles Kontrollen vorbei in den Play Store einzuschleusen – zumal Googles Sicherheitsfunktion Play Protect auch lokal auf einem Gerät installierte Apps in der Regel täglich einmal durchleuchtet.

Whitepaper

Studie zu Filesharing im Unternehmen: Kollaboration im sicheren und skalierbaren Umfeld

Im Rahmen der von techconsult im Auftrag von ownCloud und IBM durchgeführten Studie wurde das Filesharing in deutschen Unternehmen ab 500 Mitarbeitern im Kontext organisatorischer, technischer und sicherheitsrelevanter Aspekte untersucht, um gegenwärtige Zustände, Bedürfnisse und Optimierungspotentiale aufzuzeigen. Jetzt herunterladen!

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

7 Minuten ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

9 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

23 Stunden ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

23 Stunden ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

2 Tagen ago