{"id":189700,"date":"2017-04-26T11:03:55","date_gmt":"2017-04-26T09:03:55","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=189700"},"modified":"2022-10-06T00:08:26","modified_gmt":"2022-10-05T22:08:26","slug":"falseguide-malware-infizierte-millionen-android-gerte","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/04\/26\/falseguide-malware-infizierte-millionen-android-gerte\/","title":{"rendered":"FalseGuide Malware infizierte Millionen Android-Ger&auml;te"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>Erneut ist es Kriminellen gelungen, Apps mit Malware in Googles Play Store einzuschleusen. Es handelt sich um Apps, die Anleitungen f\u00fcr popul\u00e4re Spiele-Apps enthalten sollten. Ging man erst von 600.000 Android-Ger\u00e4ten aus, die befallen wurden, ist die Zahl nun auf Millionen nach oben korrigiert worden. Google hat nun die Apps aus dem Play Store entfernt.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/19aecf9cce774c2fb39cf3bf79666c01\" width=\"1\" height=\"1\"\/>Die Malware in den Apps wurde von CheckPoint-Sicherheitsforschern entdeckt und an Google gemeldet. Die FalseGuide getaufte Malware war in \u00fcber 40 Fake-Apps, die Anleitungen f\u00fcr popul\u00e4re Spiele wie Pokemon GO, FIFA Mobile etc. versprachen, versteckt. Laut <a href=\"https:\/\/web.archive.org\/web\/20181213130358\/https:\/\/blog.checkpoint.com\/2017\/04\/24\/falaseguide-misleads-users-googleplay\/\" target=\"_blank\" rel=\"noopener\">diesem Blog-Beitrag<\/a> wurden sogar noch weitere 5 Apps mit der Malware entdeckt.<\/p>\n<p>Zuerst glaubte man noch, dass die \u00e4ltesten Apps bereits im Februar 2017 in den Google Play Store hochgeladen wurden, ohne dass die Google-Sicherheitsfilter Alarm schlugen. Zwischenzeitlich hat man Apps gefunden, die bereits im November 2016 in den Play Store eingestellt wurden. Die CheckPoint-Forscher glauben erst, dass \u00fcber 600.000 Ger\u00e4te durch die Apps infiziert wurden. Mittlerweile geht man von 2 Millionen infizierter Ger\u00e4te aus.<\/p>\n<p>FalseGuide fordert bei der Installation der App eine ungew\u00f6hnliche 'Ger\u00e4teadministrator-Berechtigung'. Nach der Installation verhindert das, dass die App deinstalliert werden kann. Wer als Benutzer nicht aufpasste, tappte dann in die Falle. Anschlie\u00dfend wurden die Ger\u00e4te in ein Botnet aufgenommen, um heimlich Adware auszuspielen. <\/p>\n<p>Der Fall zeigt erneut, dass das 'Versprechen' von Google: Android-Apps aus dem Google Play Store sind frei von Malware &#8211; immer schlechter aufgeht. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/android-o-will-contain-special-feature-to-fight-off-ransomware\/\" target=\"_blank\" rel=\"noopener\">Diesem Artikel<\/a> von Bleeping Computer entnehme ich, dass Google jetzt direkt in Android O (der kommenden Version) Mechanismen einbauen will, die zumindest Ransomware abweisen sollen. Ob das hinhaut, steht auf einem anderen Blatt. Weitere Details lassen sich dem CheckPoint <a href=\"https:\/\/web.archive.org\/web\/20181213130358\/https:\/\/blog.checkpoint.com\/2017\/04\/24\/falaseguide-misleads-users-googleplay\/\" target=\"_blank\" rel=\"noopener\">Blog-Beitrag<\/a> sowie <a href=\"https:\/\/web.archive.org\/web\/20201111225859\/https:\/\/news.softpedia.com\/news\/falseguide-malware-installed-by-600k-android-users-forces-phones-to-join-botnet-515155.shtml\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> entnehmen.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/web.archive.org\/web\/20200928053720\/https:\/\/borncity.com\/blog\/2016\/11\/30\/android-gooligan-malware-hackt-1-million-google-konten\/\">Android Gooligan-Malware hackt 1 Million Google-Konten?<\/a><br \/>Android-Malware DressCode in Google Play-Apps<br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/07\/05\/hummingbad-chinesische-android-malware-fr-click-betrug\/\">HummingBad: chinesische Android-Malware f\u00fcr Click-Betrug<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/06\/30\/achtung-autorooting-android-malware-leveldropper\/\">Achtung: Autorooting Android-Malware LevelDropper<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/09\/01\/erneut-android-smartphones-mit-pre-installed-malware\/\">Erneut Android-Smartphones mit pre-installed Malware<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Erneut ist es Kriminellen gelungen, Apps mit Malware in Googles Play Store einzuschleusen. Es handelt sich um Apps, die Anleitungen f\u00fcr popul\u00e4re Spiele-Apps enthalten sollten. Ging man erst von 600.000 Android-Ger\u00e4ten aus, die befallen wurden, ist die Zahl nun auf &hellip; <a href=\"https:\/\/borncity.com\/blog\/2017\/04\/26\/falseguide-malware-infizierte-millionen-android-gerte\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,426],"tags":[4308,1018,2417],"class_list":["post-189700","post","type-post","status-publish","format-standard","hentry","category-android","category-sicherheit","tag-android","tag-malware","tag-play-store"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/189700","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=189700"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/189700\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=189700"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=189700"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=189700"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}