Trend Micro warnt vor schädlichen Apps im Google Play Store, die sich als Apps zur Optimierung von Android-Geräten tarnen. Sie sind nicht nur in der Lage, unerwünschte Werbung anzuzeigen, sondern auch bis zu 3000 verschiedene Malware-Varianten herunterzuladen und auf einem Gerät zu installieren. Trend Micro erkennt die schädlichen Apps als AndroidOS_BadBooster.HRX.
Die rund 3000 Malware-Varianten, die die schädlichen Apps nachlagen können, werden wiederum als Systemanwendungen getarnt, die weder im Launcher noch in der App-Liste einen Eintrag hinterlassen. Die Hintermänner nutzen diese Schadsoftware, um gefälschte positive Bewertungen für die schädlichen Apps zu hinterlassen. Die darüber hinaus eingeblendeten Werbe-Pop-ups werden für Betrugsversuche genutzt.
Zu diesem Zweck installiert die Malware Apps, die über Werbeplattformen wie Google AdMob und Facebook Audience Network subventioniert werden. Diese Apps wiederum landen in einer virtuellen Umgebung, damit sie nicht vom Nutzer entdeckt werden. Darüber hinaus versucht die Malware, den Zugriff auf die Bedienungshilfen zu erlangen – eine bei Schadprogrammen beliebte Technik, die es erlaubt, unbemerkt weiteren Schadcode einzuschleusen. Die Bedienungshilfen kommen laut Trend Micro aber auch bei der Veröffentlichung gefälschter Rezensionen zum Einsatz.
Bisher richtet sich die Kampagne offenbar in erster Linie gegen Nutzer in Japan. Darüber hinaus sind auch Anwender in Israel, Taiwan, den USA und Indien betroffen. Trend Micro fand zudem heraus, dass die schädlichen Apps in bestimmten Regionen, darunter China, keine zusätzliche Malware herunterladen und installieren.
Trend Micro und andere Sicherheitsanbieter finden immer wieder unerwünschte bis gefährliche Apps im Play Store. Google ist das Problem bekannt. Im vergangenen Jahr gründete das Unternehmen deswegen die App Defense Alliance, zu der neben Google auch Eset, Lookout und Zimperium gehören. Ziel ist die Entwicklung einer gemeinsamen Engine zur Erkennung von Schadsoftware und anderen Bedrohungen.
In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…