{"id":177265,"date":"2016-05-09T23:37:08","date_gmt":"2016-05-09T21:37:08","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=177265"},"modified":"2019-10-23T11:36:08","modified_gmt":"2019-10-23T09:36:08","slug":"windows-store-app-splte-adware-auf-windows-10-pcs","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2016\/05\/09\/windows-store-app-splte-adware-auf-windows-10-pcs\/","title":{"rendered":"Windows Store App sp&uuml;lte Adware auf Windows 10-PCs"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>Windows 10 ist sicher, Apps aus dem Store sind noch sicherer und ich bin ein Aluhut-Tr\u00e4ger \u2013 richtig? Richtig! Ich meine, das mit dem Aluhut-Tr\u00e4ger \u2013 dass die Apps aus dem Store sicher sind, ist eine andere Geschichte. Und wenn nicht mein Schwein pfeift, wurde jetzt die erste Windows Store App entdeckt, die Adware auf Windows 10-Systeme schleust.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/c5543ac5508146f2bc5241f1f8e6ff68\" alt=\"\" width=\"1\" height=\"1\" \/>Normalerweise h\u00e4tte ich ja gesagt: Mit Apps aus dem Windows Store kann nix passieren \u2013 schlie\u00dflich steckt ja so ein seri\u00f6ses Unternehmen wie Microsoft hinter dem Store. Und die \u00fcberpr\u00fcfen schlie\u00dflich die Apps auf Herz und Nieren. Na gut, die Nieren und das Herz hat man schon mal \u00fcbersehen \u2013 kann passieren \u2013 da habe ich halt Apps, die mir aufgefallen sind, an Microsoft gemeldet und Stunden sp\u00e4ter waren die weg \u2013 aus dem Store.<\/p>\n<p>Aber die n\u00e4chste Sicherheitsstufe z\u00fcndet ja: Metro-Apps oder wie die Dinger hei\u00dfen, laufen ja in einer Sandbox, da kann nix passieren. Dumm nur, dann die App nicht so im luftleeren Raum agiert, sondern ggf. andere Apps aufrufen, Dateien speichern und ggf. weitere Sachen machen k\u00f6nnen muss.<\/p>\n<h3>Sicher ist sicher \u2013 oder doch nicht? Adware im Beipack<\/h3>\n<p>MVP-Kollege Ed Bott hat jetzt eine kuriose Entdeckung gemacht: Er hat einen BitTorrent Client Torrenty (ist im Store nicht mehr verf\u00fcgbar) aus dem Windows Store heruntergeladen und vor Monaten auf einem System ausprobiert. Als er nun die App erneut auf einem Windows 10-System installierte, staunte er nicht schlecht.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20160515214709\/http:\/\/zdnet4.cbsistatic.com\/hub\/i\/r\/2016\/05\/08\/50913e5a-7cee-4493-8a9d-86283b71ece4\/resize\/770xauto\/4295a609e3156a9c927cbd063caaf9dc\/01-update-pending-misleading-no-annotation.jpg\" width=\"620\" height=\"481\" \/><br \/>\n(Quelle: ZDNet.com)<\/p>\n<p>In der App erschien eine Schaltfl\u00e4che mit dem Hinweis auf ein anstehendes Update. Hat er nat\u00fcrlich angeklickt, worauf sich eine Webseite im Edge-Browser \u00f6ffnete und eine <em>Setup.exe <\/em>downloaden wollte. Der Smartscreen-Filter in Edge lie\u00df sowohl den Download zu und gab die Schaltfl\u00e4che zum Ausf\u00fchren der <em>Setup.exe <\/em>frei. Selbst der Chrome-Browser hatte an der Webseite und dem Download nichts zu bem\u00e4ngeln und lud die .exe-Datei in den Ordner <em>Downloads<\/em>. Nur im Firefox-Browser gab es pl\u00f6tzlich den ersten Alarm:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20160515222149\/http:\/\/zdnet2.cbsistatic.com\/hub\/i\/r\/2016\/05\/08\/1f93c95c-ebef-4aa9-8c86-344f909a5ff8\/resize\/770xauto\/933e5c6ee50fde8d694aa183979945ac\/03-firefox-get-me-out-of-here.jpg\" width=\"613\" height=\"332\" \/><br \/>\n(Quelle: ZDNet.com)<\/p>\n<p>Der Browser verwendete die Webseite ezsoftdownloads dot com zum Download und blockierte die <em>Setup.exe <\/em>als unerw\u00fcnschte Software. Eine \u00dcberpr\u00fcfung der <em>Setup.exe <\/em>durch VirusTotal ergab, dass 24 von 56 Antivirus Scannern die <em>Setup.exe<\/em> als potentiell unerw\u00fcnschte Software einstuften. Und Google <a href=\"https:\/\/www.google.com\/transparencyreport\/safebrowsing\/diagnostic\/index.html#url=ezsoftdownloads.com\/\" target=\"_blank\" rel=\"noopener noreferrer\">listet die Website<\/a> als potentiell gef\u00e4hrlich.<\/p>\n<p>Eine Analyse ergab, dass die <em>Setup.exe<\/em> den freien BitTorrent-Client BitLord, geb\u00fcndelt mit Adware beinhaltete. Diese versuchte ein Cross-Platform (OS X und Windows) Browser Add-In zu installieren, welches Popups einblendet und Werbung anzeigt. Aber theoretisch h\u00e4tte ein Trojaner, ein Verschl\u00fcsselungstrojaner oder ein anderer Sch\u00e4dling dahinter stecken k\u00f6nnen.<\/p>\n<p>Halten wir also fest: Im hoch gelobten Windows Store kann man sich Apps angeln, die es irgendwie schaffen, Adware im Beipack auf das Windows 10-System zu schmuggeln.<\/p>\n<h3>Werbeanzeige trickst den Nutzer aus<\/h3>\n<p>Ed hat dann die Geschichte noch etwas weiter aufgedr\u00f6selt. Offenbar hat die App in obigem Screenshot eine geschickt gemachte Werbeanzeige platziert, die die Schaltfl\u00e4che mit dem angeblich anstehenden Update anzeigt. Klickt der Nutzer auf diese Schaltfl\u00e4che, um das vermeintliche App-Update herunterzuladen, wird eine Webseite im Browser aufgerufen. Und dann sind quasi alle Schleusen ge\u00f6ffnet: Denn im Browser kann ich beliebige Dateien herunterladen und dann ausf\u00fchren.<\/p>\n<p>Problem ist also nicht die App an sich, die (bisher) sicher in einer Sandbox l\u00e4uft. Aber es lassen sich Webseiten in Apps anzeigen und der Browser aufrufen. Und es k\u00f6nnen Apps mit Werbung in den Store eingestellt werden. Ist ein Ad-Netzwerk kompromittiert, lassen sich auf diesem Wege, \u00fcber den Aufruf eines Browser, Schadprogramme auf die Nutzersysteme sp\u00fclen. Und der Umstand, dass es bei Apps keinen GUI-Standard gibt \u2013 selbst Microsoft Mannen in der Software-Entwicklung schnitzen sich t\u00e4glich ein neues Essst\u00e4bchen und schieben damit die GUI-Elemente an neue Positionen, um das Ergebnis als \"Update\" auszurollen \u2013 tr\u00e4gt auch nicht dazu bei, dass der gemeine Anwender da misstrauisch wird. Weitere Details k\u00f6nnt ihr im englischsprachigen <a href=\"http:\/\/www.zdnet.com\/article\/how-was-this-windows-store-app-able-to-download-adware-to-a-windows-10-pc\/\" target=\"_blank\" rel=\"noopener noreferrer\">ZDNet-Artikel<\/a> nachlesen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Windows 10 ist sicher, Apps aus dem Store sind noch sicherer und ich bin ein Aluhut-Tr\u00e4ger \u2013 richtig? Richtig! Ich meine, das mit dem Aluhut-Tr\u00e4ger \u2013 dass die Apps aus dem Store sicher sind, ist eine andere Geschichte. Und wenn &hellip; <a href=\"https:\/\/borncity.com\/blog\/2016\/05\/09\/windows-store-app-splte-adware-auf-windows-10-pcs\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,161,3694],"tags":[3637,4346,4328,4378],"class_list":["post-177265","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-virenschutz","category-windows-10","tag-adware","tag-app","tag-sicherheit","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/177265","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=177265"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/177265\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=177265"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=177265"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=177265"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}