Trend Micro warnt vor schädlichen Apps im Google Play Store, die sich als Apps zur Optimierung von Android-Geräten tarnen. Sie sind nicht nur in der Lage, unerwünschte Werbung anzuzeigen, sondern auch bis zu 3000 verschiedene Malware-Varianten herunterzuladen und auf einem Gerät zu installieren. Trend Micro erkennt die schädlichen Apps als AndroidOS_BadBooster.HRX.
Die rund 3000 Malware-Varianten, die die schädlichen Apps nachlagen können, werden wiederum als Systemanwendungen getarnt, die weder im Launcher noch in der App-Liste einen Eintrag hinterlassen. Die Hintermänner nutzen diese Schadsoftware, um gefälschte positive Bewertungen für die schädlichen Apps zu hinterlassen. Die darüber hinaus eingeblendeten Werbe-Pop-ups werden für Betrugsversuche genutzt.
Zu diesem Zweck installiert die Malware Apps, die über Werbeplattformen wie Google AdMob und Facebook Audience Network subventioniert werden. Diese Apps wiederum landen in einer virtuellen Umgebung, damit sie nicht vom Nutzer entdeckt werden. Darüber hinaus versucht die Malware, den Zugriff auf die Bedienungshilfen zu erlangen – eine bei Schadprogrammen beliebte Technik, die es erlaubt, unbemerkt weiteren Schadcode einzuschleusen. Die Bedienungshilfen kommen laut Trend Micro aber auch bei der Veröffentlichung gefälschter Rezensionen zum Einsatz.
Bisher richtet sich die Kampagne offenbar in erster Linie gegen Nutzer in Japan. Darüber hinaus sind auch Anwender in Israel, Taiwan, den USA und Indien betroffen. Trend Micro fand zudem heraus, dass die schädlichen Apps in bestimmten Regionen, darunter China, keine zusätzliche Malware herunterladen und installieren.
Trend Micro und andere Sicherheitsanbieter finden immer wieder unerwünschte bis gefährliche Apps im Play Store. Google ist das Problem bekannt. Im vergangenen Jahr gründete das Unternehmen deswegen die App Defense Alliance, zu der neben Google auch Eset, Lookout und Zimperium gehören. Ziel ist die Entwicklung einer gemeinsamen Engine zur Erkennung von Schadsoftware und anderen Bedrohungen.
In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…