{"id":199454,"date":"2018-01-07T00:20:00","date_gmt":"2018-01-06T23:20:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=199454"},"modified":"2023-04-11T07:18:01","modified_gmt":"2023-04-11T05:18:01","slug":"android-lightouts-adware-im-google-play-store","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/01\/07\/android-lightouts-adware-im-google-play-store\/","title":{"rendered":"Android: LightOuts-Adware im Google Play Store"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>Android-Nutzer aufgepasst: Es wurden mal wieder mit Adware verseuchte Apps f\u00fcr Android im offiziellen Google Play Store gefunden. Google hat die Apps zwar entfernt, aber Android-Nutzer sollten pr\u00fcfen, ob sie betroffen sind.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/bc54fe7e43054b79b3c7b386fe91d5c3\" width=\"1\" height=\"1\"\/>Die Info hat mich die Tage erreicht, ist aber wegen der aktuellen Meltdown-\/Spectre-Sicherheitsproblematik liegen geblieben. <\/p>\n<h2>22 Apps mit Adware bei Google<\/h2>\n<p>Entdeckt wurden die Apps durch die Sicherheitsforscher von Check Point Software Technologies Ltd. Die neue Adware erhielt den Namen <em>LightsOut<\/em> und wurde in 22 unterschiedlichen Flashlight- und Dienstprogramm-Anwendungen im offiziellen App-Store von Google gefunden. Check Point geht man von einer erreichten Verbreitung von 1,5 Millionen bis 7,5 Millionen Downloads aus. Ziel von LightsOut war die Generierung illegaler Werbeeinnahmen auf Kosten seiner ahnungslosen Opfer.<\/p>\n<p><img decoding=\"async\" title=\"LightOuts-Adware\" alt=\"LightOuts-Adware\" src=\"https:\/\/i.imgur.com\/sJicvi4.jpg\"\/><br \/>(Quelle: Check Point)<\/p>\n<p>Google wurde von Check Point \u00fcber alle Apps, die diese Malware enthielten, informiert. Google hat die Apps daraufhin unverz\u00fcglich aus dem Google Play Store gel\u00f6scht. Hier ist die Liste der App-Namen.<\/p>\n<table cellspacing=\"0\" cellpadding=\"2\" width=\"640\" border=\"0\">\n<tbody>\n<tr>\n<td valign=\"top\" width=\"240\"><strong>Package Name<\/strong><\/td>\n<td valign=\"top\" width=\"201\"><strong>Downloads (Min)<\/strong><\/td>\n<td valign=\"top\" width=\"198\"><strong>Downloads (Max)<\/strong><\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.smart.swipe.whitedot <\/td>\n<td valign=\"top\" width=\"201\">50.000 <\/td>\n<td valign=\"top\" width=\"198\">100.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.wifi.network.realtime <\/td>\n<td valign=\"top\" width=\"201\">10.000<\/td>\n<td valign=\"top\" width=\"198\">50.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">pro.filetrans.app <\/td>\n<td valign=\"top\" width=\"201\">5.000 <\/td>\n<td valign=\"top\" width=\"198\">10.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.network.guard.tool <\/td>\n<td valign=\"top\" width=\"201\">1.000 <\/td>\n<td valign=\"top\" width=\"198\">5.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.brightest.ledflashlight <\/td>\n<td valign=\"top\" width=\"201\">1.000<\/td>\n<td valign=\"top\" width=\"198\">5.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.arc.voice.recorder.pro <\/td>\n<td valign=\"top\" width=\"201\">1.000 <\/td>\n<td valign=\"top\" width=\"198\">5.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">pro.freewifi.password <\/td>\n<td valign=\"top\" width=\"201\">10.000 <\/td>\n<td valign=\"top\" width=\"198\">50.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.call.recorder.pro <\/td>\n<td valign=\"top\" width=\"201\">100.000 <\/td>\n<td valign=\"top\" width=\"198\">500.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.solidunion.callrecorder<\/td>\n<td valign=\"top\" width=\"201\">1.000.000 <\/td>\n<td valign=\"top\" width=\"198\">5.000.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.realtime.app.cleaner <\/td>\n<td valign=\"top\" width=\"201\">10.000 <\/td>\n<td valign=\"top\" width=\"198\">50.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.nfl.flashlight <\/td>\n<td valign=\"top\" width=\"201\">5.000 <\/td>\n<td valign=\"top\" width=\"198\">10.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">hd.background.wallpaper.theme <\/td>\n<td valign=\"top\" width=\"201\">100.000 <\/td>\n<td valign=\"top\" width=\"198\">500.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.ledflashlight.cool <\/td>\n<td valign=\"top\" width=\"201\">10.000 <\/td>\n<td valign=\"top\" width=\"198\">50.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.master.wifikey.booster <\/td>\n<td valign=\"top\" width=\"201\">100.000 <\/td>\n<td valign=\"top\" width=\"198\">500.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.wifimaster.network.speedtest <\/td>\n<td valign=\"top\" width=\"201\">50.000 <\/td>\n<td valign=\"top\" width=\"198\">100.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.freewifi.connect.booster <\/td>\n<td valign=\"top\" width=\"201\">100.000 <\/td>\n<td valign=\"top\" width=\"198\">500.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.brightest.ledflashlight.almighty <\/td>\n<td valign=\"top\" width=\"201\">5.000 <\/td>\n<td valign=\"top\" width=\"198\">10.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.brightest.ledflashlight.best <\/td>\n<td valign=\"top\" width=\"201\">10.000 <\/td>\n<td valign=\"top\" width=\"198\">50.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">rec.call.recording.manager <\/td>\n<td valign=\"top\" width=\"201\">1.000 <\/td>\n<td valign=\"top\" width=\"198\">5.000 <\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.smart.freewifi.booster <\/td>\n<td valign=\"top\" width=\"201\">1.000 <\/td>\n<td valign=\"top\" width=\"198\">5.000<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.brightest.ledflashlight.pro <\/td>\n<td valign=\"top\" width=\"201\">10.000 <\/td>\n<td valign=\"top\" width=\"198\">50.000<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"240\">com.dr.clean.lite <\/td>\n<td valign=\"top\" width=\"201\">5.000 <\/td>\n<td valign=\"top\" width=\"198\">10.000<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p><strong>Package names outside Google Play:<\/strong> com.free.wifi.update, com.master.clean, com.fancy.locker  <\/p>\n<p>Die Empfehlung lautet, dass Nutzer ihre Ger\u00e4te \u00fcberpr\u00fcfen. Sollten die App installiert sein, sind diese so schnell als m\u00f6glich manuell zu entfernen.<\/p>\n<h2>Funktionen der Malware<\/h2>\n<p>In einem Video zeigen die Sicherheitsforscher auf, wie die b\u00f6sartige App Nutzern eine Checkbox sowie ein Bedienfeld anbietet. Dort k\u00f6nnen dann zus\u00e4tzliche Dienste, darunter auch die Darstellung von Werbeanzeigen, aktiviert oder deaktiviert werden. Die Werbeanzeigen l\u00f6sen Wi-Fi-Verbindungen jeglicher Art aus, beenden Anrufe, schlie\u00dfen Ladeger\u00e4te an oder Sperren das Display.  <\/p>\n<p>Beschlie\u00dft der Nutzer, diese Funktionen zu deaktivieren, kann LightsOut diese Entscheidung au\u00dfer Kraft setzen und die Werbeanzeigen weiterhin, vom Kontext losgel\u00f6st, anzeigen. Die Werbeanzeigen sind nicht direkt mit der Aktivit\u00e4t von LightsOut verbunden. Deshalb wird der Nutzer wahrscheinlich kaum erkennen, was sie ausgel\u00f6st hat, und selbst, wenn er das tut, wird er nicht in der Lage sein, das Icon der App zu finden und manuell von seinem Ger\u00e4t zu entfernen. Das Video und weitere Informationen zur Funktionsweise dieser b\u00f6sartigen mobilen App-Malware finden sich in <a href=\"https:\/\/web.archive.org\/web\/20190121073425\/https:\/\/research.checkpoint.com\/malicious-flashlight-apps-google-play\/\" target=\"_blank\" rel=\"noopener\">diesem Blog-Beitrag<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Android-Nutzer aufgepasst: Es wurden mal wieder mit Adware verseuchte Apps f\u00fcr Android im offiziellen Google Play Store gefunden. Google hat die Apps zwar entfernt, aber Android-Nutzer sollten pr\u00fcfen, ob sie betroffen sind.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,1440,426],"tags":[3637,4308,4346,4328],"class_list":["post-199454","post","type-post","status-publish","format-standard","hentry","category-android","category-app","category-sicherheit","tag-adware","tag-android","tag-app","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199454","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=199454"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199454\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=199454"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=199454"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=199454"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}