{"id":223547,"date":"2019-10-16T00:07:00","date_gmt":"2019-10-15T22:07:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=223547"},"modified":"2021-08-18T22:48:52","modified_gmt":"2021-08-18T20:48:52","slug":"diese-android-schad-apps-sollte-man-dringend-deinstallieren","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/10\/16\/diese-android-schad-apps-sollte-man-dringend-deinstallieren\/","title":{"rendered":"Diese Android-Schad-Apps sollte man dringend deinstallieren"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/?p=11479\" target=\"_blank\" rel=\"noopener noreferrer\">English<\/a>]Nutzer von Android sollten die Liste der installierten Apps auf das Vorhandensein von 15 Namen pr\u00fcfen und bei Treffern die betreffenden Anwendungen deinstallieren. Diese enthalten Schadcode.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/ee2722885a0946b59b4b1df2741fed48\" alt=\"\" width=\"1\" height=\"1\" \/>Sicherheitsforscher von Sophos sind auf 15 Android-Apps aus dem Google Play Store gesto\u00dfen, die ihre Icons vor dem Launcher verbergen. Sie haben das Ganze bereits am 8. Oktober 2019 im Artikel <a href=\"https:\/\/news.sophos.com\/en-us\/2019\/10\/08\/icon-hiding-android-adware-returns-to-the-play-market\/\" target=\"_blank\" rel=\"noopener noreferrer\">Icon-hiding Android adware returns to the Play Market<\/a> thematisiert. Das Medium Forbes hat das aufgegriffen und warnt in <a href=\"https:\/\/www.forbes.com\/sites\/zakdoffman\/2019\/10\/13\/new-android-warning-these-15-malicious-apps-may-be-hiding-on-your-phoneuninstall-now\/#3ba44b181ebe\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Artikel<\/a> vor den 15 Android-Apps aus dem Google Play Store.<\/p>\n<p>Ich bin hier \u00fcber einen deutschsprachiger Artikel auf das Thema aufmerksam geworden. Bei den 15 Apps handelt sich es um Adware-Apps , die versuchen, einer Entfernung zu entgehen, indem sie ihre App-Symbole vor den Benutzern verstecken.<\/p>\n<h2>Adware-Apps, die sich tarnen<\/h2>\n<p>Es ist ein jahrelanges Katz-und-Maus-Spiel. App-Entwickler versuchen seit Jahren eingebetteten Ad-Code in ihre Apps zu integrieren. Durch die Werbeeinnahmen versuchen sie, die Entwicklungskosten zu finanzieren bzw. zu decken. Dagegen ist nichts einzuwenden. Aber einige Entwickler nutzen diesen Ansatz grenzwertig bzw. missbr\u00e4uchlich, um Apps, die ausschlie\u00dflich Anzeigen auf mobilen Ger\u00e4ten anzeigen, bereitzustellen.<\/p>\n<p>Die SophosLabs haben k\u00fcrzlich 15 Apps im Google Play Store entdeckt, die sich solcher Praktiken bedienen. Die Apps erzeugen h\u00e4ufige, gro\u00dfe, aufdringliche Anzeigen und verstecken ihre App-Symbole im Launcher. Das soll es dem Benutzer erschweren, die Apps zu finden und zu entfernen.<\/p>\n<p><img decoding=\"async\" style=\"margin: 0px 10px 0px 0px;\" title=\"Fake App-Eintrag in Alle Apps\" src=\"https:\/\/web.archive.org\/web\/20191024040448\/https:\/\/sophos.files.wordpress.com\/2019\/08\/app1.png?w=281&amp;h=500\" alt=\"Fake App-Eintrag in Alle Apps\" \/><img decoding=\"async\" title=\"Fake App-Eintrag in Alle Apps\" src=\"https:\/\/web.archive.org\/web\/20191024040448\/https:\/\/sophos.files.wordpress.com\/2019\/08\/app2-1.png?w=281&amp;h=500\" alt=\"Fake App-Eintrag in Alle Apps\" \/><br \/>\n(Fake App-Eintr\u00e4ge in <em>Alle Apps<\/em>, Quelle: Sophos)<\/p>\n<p>Einige dieser Apps gehen noch einen Schritt weiter, indem sie die Symbole in der Android <em>Apps<\/em>-Einstellungsseite tarnen. Dazu verwenden sie eventuell andere Namen und Symbole zur Anzeige (siehe obige Screenshots). Nachfolgend sind die Symbole dieser Apps zu finden.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" title=\"Android-Apps mit Adware\" src=\"https:\/\/web.archive.org\/web\/20191024031330\/https:\/\/sophos.files.wordpress.com\/2019\/08\/screenshot_2019-08-21-android-apps-on-google-play-copy.png?w=771&amp;h=696\" alt=\"Android-Apps mit Adware\" width=\"611\" height=\"552\" \/><br \/>\n(Android-Apps mit Adware, Quelle: Sophos)<\/p>\n<p>Laut den Daten aus dem Google Play Store sind von diesen Apps weltweit mehr als 1,3 Millionen Ger\u00e4te durch mindestens eine App-Installation betroffen. Hier die Liste der betroffenen Paket-Namen der Apps, die man umgehend von den Android-Ger\u00e4ten entfernen sollte.<\/p>\n<table border=\"1\" width=\"640\" cellspacing=\"0\" cellpadding=\"2\">\n<tbody>\n<tr>\n<td valign=\"top\" width=\"213\"><strong>Package Name<\/strong><\/td>\n<td valign=\"top\" width=\"213\"><strong>Installs<\/strong><\/td>\n<td valign=\"top\" width=\"213\"><strong>\u00a0<\/strong><strong>Published<\/strong><\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"213\">free.calls.messages<\/td>\n<td valign=\"top\" width=\"213\">1,000,000+<\/td>\n<td valign=\"top\" width=\"213\">Jan 2019<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"213\">com.a.bluescanner<\/td>\n<td valign=\"top\" width=\"213\">10,000+<\/td>\n<td valign=\"top\" width=\"213\">May 2019<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"213\">com.bb.image.editor<\/td>\n<td valign=\"top\" width=\"213\">10,000+<\/td>\n<td valign=\"top\" width=\"213\">May 2019<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"213\">com.cc.image.editor<\/td>\n<td valign=\"top\" width=\"213\">100,000+<\/td>\n<td valign=\"top\" width=\"213\">June 2019<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"213\">com.d.bluemagentascanner<\/td>\n<td valign=\"top\" width=\"213\">10,000+<\/td>\n<td valign=\"top\" width=\"213\">June 2019<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"213\">com.doo.keeping<\/td>\n<td valign=\"top\" width=\"213\">1,000+<\/td>\n<td valign=\"top\" width=\"213\">May 2019<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"213\">com.e.orangeredscanner<\/td>\n<td valign=\"top\" width=\"213\">10,000+<\/td>\n<td valign=\"top\" width=\"213\">July 2019<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"213\">com.hz.audio<\/td>\n<td valign=\"top\" width=\"213\">10,000+<\/td>\n<td valign=\"top\" width=\"213\">June 2019<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"213\">cos.mos.comprehensive<\/td>\n<td valign=\"top\" width=\"213\">10,000+<\/td>\n<td valign=\"top\" width=\"213\">April 2019<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"213\">com.garbege.background.cutout<\/td>\n<td valign=\"top\" width=\"213\">10,000+<\/td>\n<td valign=\"top\" width=\"213\">July 2019<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"213\">com.hanroom.cutbackground<\/td>\n<td valign=\"top\" width=\"213\">50,000+<\/td>\n<td valign=\"top\" width=\"213\">July 2019<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"213\">com.jiajia.autocut.photo<\/td>\n<td valign=\"top\" width=\"213\">100,000+<\/td>\n<td valign=\"top\" width=\"213\">July 2019<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"213\">com.jiakebull.picture.background<\/td>\n<td valign=\"top\" width=\"213\">50,000+<\/td>\n<td valign=\"top\" width=\"213\">July 2019<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"213\">com.fruit.autocut.photo<\/td>\n<td valign=\"top\" width=\"213\">10,000+<\/td>\n<td valign=\"top\" width=\"213\">July 2019<\/td>\n<\/tr>\n<tr>\n<td valign=\"top\" width=\"213\">com.huankuai.autocut.picture<\/td>\n<td valign=\"top\" width=\"213\">10,000+<\/td>\n<td valign=\"top\" width=\"213\">July 2019<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Die vollst\u00e4ndigen App-Namen aus dem obigen Screenshots sind hier mit Hinweisen zur Deinstallation aufgelistet. \u00dcber die Prozessnamen sollten sich die Apps aber, auch wenn sie sich tarnen, aufsp\u00fcren und entfernen lassen. Google hat die Apps bereits aus dem Play Store verbannt. Ich gehe davon aus, dass aber weitere Apps mit \u00e4hnlichem Verhalten im Play Store angeboten werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Nutzer von Android sollten die Liste der installierten Apps auf das Vorhandensein von 15 Namen pr\u00fcfen und bei Treffern die betreffenden Anwendungen deinstallieren. Diese enthalten Schadcode.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,1440,426],"tags":[4308,4346,4328],"class_list":["post-223547","post","type-post","status-publish","format-standard","hentry","category-android","category-app","category-sicherheit","tag-android","tag-app","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223547","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=223547"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/223547\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=223547"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=223547"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=223547"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}