{"id":199728,"date":"2018-01-13T11:38:42","date_gmt":"2018-01-13T10:38:42","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=199728"},"modified":"2023-04-11T07:19:12","modified_gmt":"2023-04-11T05:19:12","slug":"adultswine-60-android-apps-fr-kids-mit-porno-werbung","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/01\/13\/adultswine-60-android-apps-fr-kids-mit-porno-werbung\/","title":{"rendered":"AdultSwine: Android-Apps f&uuml;r Kids mit Porno-Werbung"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>Sicherheits-GAU f\u00fcr Android: Sicherheitsforscher haben im Google Play Store fast 60 Android-Apps mit Kinderspielen gefunden, in denen u.a. Werbung f\u00fcr Pornografie eingeblendet wurde.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/10ae0e79768f4c3ca0bacfc02bf35ec7\" width=\"1\" height=\"1\"\/>Die Geschichte haben Sicherheitsforscher von Check Point Software Technologies aufgedeckt. Beim Scan von Apps im Google Play Store haben sie einen neuen b\u00f6sartigen Code entdeckt. Dieser war in fast 60 Kinderspiel-Apps. Nach den Daten von Google Play wurden die Apps bisher zwischen 3 und 7 Millionen Mal heruntergeladen.  <\/p>\n<h2>Die AdultSwine Malware<\/h2>\n<\/p>\n<p>Die AdultSwine genannte Malware richtet in dreierlei Hinsicht verheerenden Schaden an:  <\/p>\n<ol>\n<li>Einblenden von Anzeigen, die oft sehr unangemessen und pornografisch sind.  <\/li>\n<li>Die Benutzer werden dazu verleitet, gef\u00e4lschte Sicherheitsanwendungen zu installieren.  <\/li>\n<li>Der Nutzer wird dazu verleitet, der App zu erlauben, besonders teure Premium-SMS auf eigene Kosten zu versenden. <\/li>\n<\/ol>\n<p>Dar\u00fcber hinaus kann sich der b\u00f6sartige Code innerhalb der Infrastruktur des Smartphones horizontal bewegen und so die T\u00fcr f\u00fcr andere Angriffe wie z.B. den Diebstahl von Benutzerdaten \u00f6ffnen.  <\/p>\n<h2>Wie es funktioniert<\/h2>\n<\/p>\n<p>Sobald die infizierte Anwendung auf dem Ger\u00e4t installiert ist, wartet sie auf den n\u00e4chsten Bootvorgang oder darauf, dass ein Benutzer seinen Bildschirm entsperrt, um den Angriff zu starten. Der Angreifer w\u00e4hlt dann aus, welche der drei oben genannten Aktionen er ausf\u00fchren soll, und blendet dann etwas Entsprechendes auf dem Bildschirm des Nutzers ein.  <\/p>\n<h2>Unangemessene und pornografische Anzeigen<\/h2>\n<\/p>\n<p>Am meisten schockiert es, wenn pornografische Anzeigen (aus der Anzeigenbibliothek des Angreifers) ohne Vorwarnung auf dem Bildschirm \u00fcber der legitimen Kinderspiel-App auftauchen.  <\/p>\n<h3>Scareware <\/h3>\n<\/p>\n<p>Ein weiteres Ziel, das die Malware verfolgen kann, besteht darin, die Benutzer dazu zu verleiten, falsche und sch\u00e4dliche \u201eSecurity\"-Anwendungen zu installieren. Zun\u00e4chst zeigt die Malware eine irref\u00fchrende Anzeige an, in der behauptet wird, dass ein Virus das Ger\u00e4t des Benutzers infiziert hat.  <\/p>\n<p>Wenn der Nutzer dann ausw\u00e4hlt, den Virus sofort zu entfernen, wird er zu einer anderen Anwendung im Google Play Store weitergeleitet, die sich als L\u00f6sung zur Entfernung von Viren ausgibt. Die angebliche Antivirenl\u00f6sung ist letztlich eine andere Malware.  <\/p>\n<h3>Premium-SMS versenden <\/h3>\n<\/p>\n<p>Die dritte b\u00f6sartige Aktivit\u00e4t von AdultSwine sind Abbuchungen vom Konto des Opfers f\u00fcr betr\u00fcgerische Premiumdienste, die er nicht angefordert hat. \u00c4hnlich wie bei der Scareware-Taktik zeigt die Malware zun\u00e4chst ein Pop-up an, das behauptet, der Nutzer habe gerade ein iPhone gewonnen und dass seine Telefonnummer ben\u00f6tigt wird, um den Preis zu beanspruchen. Wenn der Benutzer seine Telefonnummer freigibt, sendet die Malware Premium-SMS-Nachrichten, welche die Mobilfunkrechnung des Benutzers belasten.  <\/p>\n<p>AdultSwine ist eine b\u00f6se Malware, die emotionale und finanzielle Probleme verursachen kann. Dar\u00fcber hinaus ist noch ein viel breites Spektrum sch\u00e4dlicher Aktivit\u00e4ten, die das Schadprogramm potenziell verfolgen k\u00f6nnte, vorstellbar. Aufgrund des weitverbreiteten Einsatzes mobiler Apps werden AdultSwine und \u00e4hnliche Malware auch zuk\u00fcnftig sehr wahrscheinlich von Cyberkriminellen nachgeahmt, die das Verhalten von ahnungslosen Nutzern, darunter auch Kindern, ausnutzen wollen.  <\/p>\n<p>Ein effektiver Schutz vor Angriffen vor dieser Malware erfordert die Installation fortschrittlicher und legitimer L\u00f6sungen zur Abwehr mobiler Bedrohungen wie Check Point Zone Alarm f\u00fcr mobile Ger\u00e4te. Weitere Informationen und eine \u00dcbersicht \u00fcber die betroffenen Apps gibt es <a href=\"https:\/\/web.archive.org\/web\/20230127112636\/https:\/\/blog.checkpoint.com\/2018\/01\/12\/childrens-apps-google-play-display-porn-ads\/\" target=\"_blank\" rel=\"noopener\">hier<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheits-GAU f\u00fcr Android: Sicherheitsforscher haben im Google Play Store fast 60 Android-Apps mit Kinderspielen gefunden, in denen u.a. Werbung f\u00fcr Pornografie eingeblendet wurde.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,1440,426],"tags":[4308,4346,4328],"class_list":["post-199728","post","type-post","status-publish","format-standard","hentry","category-android","category-app","category-sicherheit","tag-android","tag-app","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199728","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=199728"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/199728\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=199728"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=199728"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=199728"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}