{"id":259156,"date":"2021-11-06T09:41:48","date_gmt":"2021-11-06T08:41:48","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=259156"},"modified":"2021-11-06T09:41:48","modified_gmt":"2021-11-06T08:41:48","slug":"android-trojaner-abstractemu-im-google-play-store","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/11\/06\/android-trojaner-abstractemu-im-google-play-store\/","title":{"rendered":"Android Trojaner AbstractEmu im Google Play Store"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>Der Trojaner AbstractEmu bedroht Android-Ger\u00e4te und rootet diese. Das Problem: Entsprechende Android-Apps mit diesem Trojaner wurden sowohl im Google Play Store als auch in Amazons App Store gefunden. Selbst bei Samsung im Galaxy Store wurden solche Apps entdeckt.<\/p>\n<p><!--more--><\/p>\n<p>Sicherheitsforscher des Lookout Threat Lab haben eine entsprechende Kampagne im Blog-Beitrag <a href=\"https:\/\/blog.lookout.com\/lookout-discovers-global-rooting-malware-campaign\" target=\"_blank\" rel=\"noopener\">Rooting Malware Makes a Comeback: Lookout Discovers Global Campaign<\/a> \u00f6ffentlich gemacht.&nbsp; Den Sicherheitsforschern war aufgefallen, dass eine neue Rooting-Malware \u00fcber den Google Play Store und bekannte Drittanbieter-Stores wie den Amazon Appstore und den Samsung Galaxy Store verbreitet wird. <\/p>\n<p>Die Sicherheitsforscher haben die Malware \"AbstractEmu\" genannt, da sie Code-Abstraktion und Anti-Emulations-Pr\u00fcfungen nutzt, um eine Ausf\u00fchrung w\u00e4hrend der Analyse zu vermeiden. Insgesamt wurden 19 verwandte Anwendungen aufgedeckt, von denen sieben Rooting-Funktionen enthalten. Darunter wurde eine App, die mehr als 10.000 Downloads hatte, im&nbsp; Google Play Store entdeckt. Zum Schutz der Android-Nutzer hat Google die Anwendung sofort entfernt, nachdem wir sie \u00fcber die Malware informiert hatten.<\/p>\n<p><a href=\"https:\/\/twitter.com\/heisec\/status\/1455530410524483585\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Android Trojaner AbstractEmu \" alt=\"Android Trojaner AbstractEmu \" src=\"https:\/\/i.imgur.com\/ZnsPjKq.png\"\/><\/a><\/p>\n<p>Details finden sich im <a href=\"https:\/\/blog.lookout.com\/lookout-discovers-global-rooting-malware-campaign\" target=\"_blank\" rel=\"noopener\">Lookout-Beitrag<\/a> (Englisch) sowie auf Deutsch in <a href=\"https:\/\/www.heise.de\/news\/AbstractEmu-Trojaner-schleicht-sich-in-Google-Play-und-rootet-Android-Geraete-6245987.html\" target=\"_blank\" rel=\"noopener\">diesem heise-Beitrag<\/a>, auf den in obigem <a href=\"https:\/\/twitter.com\/heisec\/status\/1455530410524483585\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> verlinkt wird. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Trojaner AbstractEmu bedroht Android-Ger\u00e4te und rootet diese. Das Problem: Entsprechende Android-Apps mit diesem Trojaner wurden sowohl im Google Play Store als auch in Amazons App Store gefunden. Selbst bei Samsung im Galaxy Store wurden solche Apps entdeckt.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,426],"tags":[4308,4346,4328,1107],"class_list":["post-259156","post","type-post","status-publish","format-standard","hentry","category-android","category-sicherheit","tag-android","tag-app","tag-sicherheit","tag-trojaner"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/259156","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=259156"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/259156\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=259156"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=259156"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=259156"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}