{"id":255413,"date":"2021-07-05T09:39:21","date_gmt":"2021-07-05T07:39:21","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=255413"},"modified":"2023-10-05T18:24:28","modified_gmt":"2023-10-05T16:24:28","slug":"trojaner-in-android-apps-mit-5-mio-downloads-stehlen-facebook-login-daten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/07\/05\/trojaner-in-android-apps-mit-5-mio-downloads-stehlen-facebook-login-daten\/","title":{"rendered":"Trojaner in Android-Apps mit 5 Mio. Downloads stehlen Facebook-Login-Daten"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Sicherheitsforscher von Dr. Web sind einer Reihe von Android-Apps im Google Play Store auf die Schlichte gekommen, weil dieses die Facebook-Login-Daten der betreffenden Benutzer abgreifen und an die Entwickler weiterreichen. Die Apps sind nicht so popul\u00e4r, k\u00f6nnen aber auf \u00fcber 5 Millionen Downloads blicken. Hier ein grober \u00dcberblick zum Thema. <\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg04.met.vgwort.de\/na\/35c344ef9b2549558340a0e535863732\" width=\"1\" height=\"1\"\/>Die Malware-Analysten von Doctor Web sind <a href=\"https:\/\/news.drweb.com\/show\/?i=14244&amp;lng=en\" target=\"_blank\" rel=\"noopener\">laut diesem Artikel<\/a> vom 1. Juli 2021 im Google Play auf b\u00f6sartige Android-Apps gesto\u00dfen, die die Logins und Passw\u00f6rter von Facebook-Nutzern stehlen. Diese Stealer-Trojaner tarnen sich als harmlose Android-App und wurden mehr als 5.856.010 Mal installiert.Insgesamt wurden zehn dieser Trojaner-Apps, davon die nachfolgenden neu Apps im Google Play gefunden:<\/p>\n<ul>\n<li>Eine Fotobearbeitungssoftware namens Processing Photo. Sie wird von Dr.Web Anti-Virus als Android.PWS.Facebook.13 erkannt und wurde von dem Entwickler chikumburahamilton verbreitet. Diese App wurde \u00fcber 500.000 Mal installiert.  <\/li>\n<li>Anwendungen, die Zugriffsbeschr\u00e4nkungen f\u00fcr die Nutzung anderer auf Android-Ger\u00e4ten installierter Software erm\u00f6glichten: App Lock Keep vom Entwickler Sheralaw Rence, App Lock Manager vom Entwickler Implummet col und Lockit Master vom Entwickler Enali mchicolo &#8211; alle wurden als Android.PWS.Facebook.13 erkannt. Sie wurden jeweils mindestens 50.000, 10 und 5.000 Mal heruntergeladen.  <\/li>\n<li>Rubbish Cleaner vom Entwickler SNT.rbcl &#8211; ein Dienstprogramm zur Optimierung der Leistung von Android-Ger\u00e4ten. Es wurde \u00fcber 100.000 Mal heruntergeladen. Dr.Web erkennt es als Android.PWS.Facebook.13.  <\/li>\n<li>Astrologie-Programme Horoscope Daily vom Entwickler HscopeDaily momo und Horoscope Pi vom Entwickler Talleyr Shauna, ebenfalls als Android.PWS.Facebook.13 erkannt. Ersteres hatte mehr als 100.000 Installationen, w\u00e4hrend letzteres mehr als 1.000 Installationen hatte.  <\/li>\n<li>Ein Fitnessprogramm namens Inwell Fitness, das als Android.PWS.Facebook.14 vom Entwickler Reuben Germaine entdeckt wurde. Es hat mehr als 100.000 Installationen.  <\/li>\n<li>Eine Bildbearbeitungs-App namens PIP Photo, die vom Entwickler Lillians verbreitet wurde. Seine verschiedenen Versionen werden als Android.PWS.Facebook.17 und Android.PWS.Facebook.18 erkannt. Diese App hat \u00fcber 5.000.000 Downloads.<\/li>\n<\/ul>\n<p>Nachdem die Sicherheitsforscher von Doctor Web die Apps an Google gemeldet hatten, wurde ein Teil dieser b\u00f6sartigen Anwendungen aus Google Play entfernt. Zum Zeitpunkt dieser Meldung waren jedoch einige Apps noch zum Download verf\u00fcgbar.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/st.drweb.com\/static\/new-www\/news\/2021\/june\/01_Android.PWS.Facebook.13_2.1.png\" width=\"362\" height=\"380\"\/>(Quelle: Dr. Web)<\/p>\n<p>Bei der Analyse dieser Stealer-Trojaner entdeckten die Sicherheitsforscher eine fr\u00fchere Modifikation, die unter dem Deckmantel einer Bildbearbeitungssoftware namens EditorPhotoPip \u00fcber Google Play verbreitet wurde. Diese wurde bereits aus dem offiziellen Android-App-Store entfernt, ist aber immer noch auf Software-Aggregator-Websites verf\u00fcgbar. Diese Modifikation wurde als Android.PWS.Facebook.15 in die Virendatenbank von Dr.Web aufgenommen.<\/p>\n<p>W\u00e4hrend es sich bei Android.PWS.Facebook.13, Android.PWS.Facebook.14 und <a href=\"https:\/\/vms.drweb.com\/search\/?q=Android.PWS.Facebook.15&amp;lng=en\" target=\"_blank\" rel=\"noopener\">Android.PWS.Facebook.15<\/a> um native Android-Apps handelt, nutzen Android.PWS.Facebook.17 und Android.PWS.Facebook.18 das f\u00fcr die plattform\u00fcbergreifende Entwicklung konzipierte Flutter-Framework. Trotzdem k\u00f6nnen sie alle als Modifikationen desselben Trojaners angesehen werden, da sie identische Konfigurationsdateiformate und identische JavaScript-Skripte verwenden, um Benutzerdaten zu stehlen. Weitere Details lassen sich dem <a href=\"https:\/\/news.drweb.com\/show\/?i=14244&amp;lng=en\" target=\"_blank\" rel=\"noopener\">Dr. Web-Beitrag<\/a> entnehmen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sicherheitsforscher von Dr. Web sind einer Reihe von Android-Apps im Google Play Store auf die Schlichte gekommen, weil dieses die Facebook-Login-Daten der betreffenden Benutzer abgreifen und an die Entwickler weiterreichen. Die Apps sind nicht so popul\u00e4r, k\u00f6nnen aber auf \u00fcber &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/07\/05\/trojaner-in-android-apps-mit-5-mio-downloads-stehlen-facebook-login-daten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,1440,426],"tags":[4308,4346,4328],"class_list":["post-255413","post","type-post","status-publish","format-standard","hentry","category-android","category-app","category-sicherheit","tag-android","tag-app","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/255413","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=255413"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/255413\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=255413"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=255413"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=255413"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}