Schädliche Optimierungs-Tools aus dem Play Store schleusen Android-Malware ein

Trend Micro warnt vor schädlichen Apps im Google Play Store, die sich als Apps zur Optimierung von Android-Geräten tarnen. Sie sind nicht nur in der Lage, unerwünschte Werbung anzuzeigen, sondern auch bis zu 3000 verschiedene Malware-Varianten herunterzuladen und auf einem Gerät zu installieren. Trend Micro erkennt die schädlichen Apps als AndroidOS_BadBooster.HRX.

Zusammen wurden die fraglichen Apps, die die Geräte-Performance durch die Löschung unnötiger Dateien steigern sollen, mehr als 470.000-mal heruntergeladen. „Unsere Telemetrie zeigt, dass die Kampagne seit 2017 aktiv ist“, schreibt Lorin Wu, Mobile Threats Analyst bei Trend Micro, in einem Blogeintrag. Google habe die schädlichen Apps inzwischen aus dem Play Store entfernt.

Die rund 3000 Malware-Varianten, die die schädlichen Apps nachlagen können, werden wiederum als Systemanwendungen getarnt, die weder im Launcher noch in der App-Liste einen Eintrag hinterlassen. Die Hintermänner nutzen diese Schadsoftware, um gefälschte positive Bewertungen für die schädlichen Apps zu hinterlassen. Die darüber hinaus eingeblendeten Werbe-Pop-ups werden für Betrugsversuche genutzt.

Zu diesem Zweck installiert die Malware Apps, die über Werbeplattformen wie Google AdMob und Facebook Audience Network subventioniert werden. Diese Apps wiederum landen in einer virtuellen Umgebung, damit sie nicht vom Nutzer entdeckt werden. Darüber hinaus versucht die Malware, den Zugriff auf die Bedienungshilfen zu erlangen – eine bei Schadprogrammen beliebte Technik, die es erlaubt, unbemerkt weiteren Schadcode einzuschleusen. Die Bedienungshilfen kommen laut Trend Micro aber auch bei der Veröffentlichung gefälschter Rezensionen zum Einsatz.

Bisher richtet sich die Kampagne offenbar in erster Linie gegen Nutzer in Japan. Darüber hinaus sind auch Anwender in Israel, Taiwan, den USA und Indien betroffen. Trend Micro fand zudem heraus, dass die schädlichen Apps in bestimmten Regionen, darunter China, keine zusätzliche Malware herunterladen und installieren.

Trend Micro und andere Sicherheitsanbieter finden immer wieder unerwünschte bis gefährliche Apps im Play Store. Google ist das Problem bekannt. Im vergangenen Jahr gründete das Unternehmen deswegen die App Defense Alliance, zu der neben Google auch Eset, Lookout und Zimperium gehören. Ziel ist die Entwicklung einer gemeinsamen Engine zur Erkennung von Schadsoftware und anderen Bedrohungen.

ANZEIGE

Auf zu neuen Höhen mit SkySQL, der ultimativen MariaDB Cloud

In diesem Webinar stellen wir Ihnen SkySQL vor, erläutern die Architektur und gehen auf die Unterschiede zu anderen Systemen wie Amazon RDS ein. Darüber hinaus erhalten Sie einen Einblick in die Produkt-Roadmap, eine Live-Demo und erfahren, wie Sie SkySQL innerhalb von nur wenigen Minuten in Betrieb nehmen können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

EU-Datenschützer kritisieren Facebooks „Zustimmung oder Bezahlung“-Modell

Ohne eine kostenlose Alternative, die ohne Zustimmung zur Verarbeitung personenbezogener Daten zu Werbezwecken auskommt, ist…

21 Stunden ago

Europol meldet Zerschlagung der Phishing-as-a-Service-Plattform LabHost

LabHost gilt als einer der größten Phishing-Dienstleister weltweit. Die Ermittler verhaften 37 Verdächtige, darunter der…

23 Stunden ago

DE-CIX Frankfurt bricht Schallmauer von 17 Terabit Datendurchsatz pro Sekunde

Neuer Datendurchsatz-Rekord an Europas größtem Internetknoten parallel zum Champions-League-Viertelfinale.

1 Tag ago

Samsungs neuer LPDDR5X-DRAM erreicht 10,7 Gbit/s

Die neuen Chips bieten bis zu 25 Prozent mehr Leistung. Samsung steigert auch die Energieeffizienz…

2 Tagen ago

Cisco warnt vor massenhaften Brute-Force-Angriffen auf VPNs

Betroffen sind Lösungen von Cisco, Fortinet, SonicWall und anderen Anbietern. Die Hacker nehmen Konten mit…

2 Tagen ago

Cybersicherheit in KMUs: Es herrscht oft Aufholbedarf

Immer häufiger müssen sich Betriebe gegen Online-Gefahren wehren. Vor allem in KMUs werden oft noch…

2 Tagen ago