{"id":274252,"date":"2022-10-24T12:39:57","date_gmt":"2022-10-24T10:39:57","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=274252"},"modified":"2022-11-07T08:04:06","modified_gmt":"2022-11-07T07:04:06","slug":"google-entfernt-schdliche-16-apps-mit-mehr-als-20-millionen-downloads","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/10\/24\/google-entfernt-schdliche-16-apps-mit-mehr-als-20-millionen-downloads\/","title":{"rendered":"Google entfernt sch&auml;dliche 16 Apps mit mehr als 20 Millionen Downloads"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/android.jpg\" width=\"58\" height=\"58\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/10\/24\/google-entfernt-schdliche-16-apps-mit-mehr-als-20-millionen-downloads\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Google hat erneut 16 Android-Apps aus einem Google Play Store entfernen m\u00fcssen. Der Grund: Die Apps enthalten eine \"Clicker-Malware\", die auf Werbebetrug ausgelegt ist. Betroffen waren scheinbar n\u00fctzliche Apps (Taschenlampe, QR-Code, Fotos\/Kamera), die von mehr als 20 Millionen Nutzern heruntergeladen worden waren.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/e2cbc6040eac4dcc9da557d3a59e0375\" alt=\"\" width=\"1\" height=\"1\" \/>Cyberkriminelle sind st\u00e4ndig auf der Suche nach Gesch\u00e4ftsmodellen, um Geld einzunehmen. Eine Masche besteht darin, Apps mit Schadcode in den Google Play Store einzustellen, um dann betr\u00fcgerischen Ans\u00e4tzen nachzugehen. Dazu geh\u00f6rt auch sogenannter Klickbetrug (click fraud), bei denen Apps Anzeigen, ggf. unsichtbar nachladen, so dass die App-Entwickler die Werbeverg\u00fctung von den Werbenetzwerken kassieren. Die Werbenden werden insofern gesch\u00e4digt, als dass die Anzeigen niemals zu sehen sind. Benutzer, die solche Apps auf ihren (Android-)Ger\u00e4ten haben, laufen in das Problem, dass das Akku eventuell schneller leer gesaugt ist und der Datentransfer sprunghaft steigt.<\/p>\n<h2>Neue Clicker-Malware gefunden<\/h2>\n<p>Bei der Analyse von Android-Apps im Google ist das McAfee Mobile Research Team auf eine neue Clicker-Malware gesto\u00dfen. Der Code dieser Malware wurde in (vorgeblich) n\u00fctzlichen Dienstprogrammen wie Taschenlampe, QR-Reader, Camara, Einheiten-Konverter und Task-Manager gefunden.<\/p>\n<p><img decoding=\"async\" title=\"Malicious Android Apps\" src=\"https:\/\/i.imgur.com\/RgOfJ2y.png\" alt=\"Malicious Android Apps\" \/><\/p>\n<p>Nutzer die diese Apps installierten, holten sich eine Malware auf ihr Ger\u00e4t, die per Remote-Konfiguration neue Funktionen erhalten konnten. Zuerst wurde ein\u00a0 Firebase Cloud Messaging-Listener (FCM) heruntergeladen, um Push-Nachrichten zu empfangen. W\u00e4hrend die Nutzer bei der verwendeten App deren Funktionen verwendete, f\u00fchrte die Malware im Hintergrund Funktionen zum Anzeigenbetrug aus.<\/p>\n<h2>16 Apps im Play Store entfernt<\/h2>\n<p>Nachdem McAfee die sch\u00e4dlichen Apps identifiziert hatte, meldete das Team den Fund an Google. Alle identifizierten Anwendungen wurden von Google sofort aus dem Google Play Store entfernt. Die Nutzer, die Google Play Protect auf ihren Android-Ger\u00e4te verwenden, sind zudem vor den betreffenden Google Play Store Apps gesch\u00fctzt, das diese Funktion die sch\u00e4dlichen Apps in Android zur Ausf\u00fchren blockiert. Allerdings schw\u00e4chelt dieses Feature gelegentlich (siehe <a href=\"https:\/\/borncity.com\/blog\/2021\/12\/21\/google-play-protect-bei-android-sicherheitstests-im-sommer-2021-durchgefallen\/\">Google Play Protect: Bei Android-Sicherheitstests im Sommer 2021 durchgefallen<\/a>). McAfee Mobile Security-Produkte erkennen diese Bedrohung als Android\/Clicker und sch\u00fctzen so die Nutzer vor dieser Malware. Insgesamt handelt es sich um 16 Android Apps aus dem Google Play Store, die auf vermutlich mehr als 20 Millionen Installationen kamen.<\/p>\n<p><a href=\"https:\/\/twitter.com\/fe_tsoc\/status\/1583034889892306944\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"McAfee threadreport about Android Clicker Fraud Apps\" src=\"https:\/\/i.imgur.com\/2smxFfQ.png\" alt=\"McAfee threadreport about Android Clicker Fraud Apps\" \/><\/a><\/p>\n<p>McAfee hat das Ganze im Blog-Beitrag <a href=\"https:\/\/www.mcafee.com\/blogs\/other-blogs\/mcafee-labs\/new-malicious-clicker-found-in-apps-installed-by-20m-users\/\" target=\"_blank\" rel=\"noopener\">New Malicious Clicker found in apps installed by 20M+ users<\/a> offen gelegt (siehe auch <a href=\"https:\/\/twitter.com\/fe_tsoc\/status\/1583034889892306944\" target=\"_blank\" rel=\"noopener\">diesen Tweet<\/a> und die auf dem Mc Afee basierenden Medienberichte <a href=\"https:\/\/arstechnica.com\/information-technology\/2022\/10\/google-play-apps-with-20m-downloads-depleted-batteries-and-network-bandwidth\/?utm_source=twitter&amp;utm_medium=social&amp;utm_brand=ars&amp;utm_social-type=owned\" target=\"_blank\" rel=\"noopener\">1<\/a>, <a href=\"https:\/\/web.archive.org\/web\/20221030185647\/https:\/\/www.bleepingcomputer.com\/news\/security\/android-adware-apps-in-google-play-downloaded-over-20-million-times\/\" target=\"_blank\" rel=\"noopener\">2<\/a>). Im Beitrag sind nicht nur die Details der Schadfunktionen beschrieben, sondern es findet sich am Artikelende auch eine Liste mit den Namen der betroffenen Apps und den URLs, mit denen kommuniziert wurde.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/21\/google-play-protect-bei-android-sicherheitstests-im-sommer-2021-durchgefallen\/\">Google Play Protect: Bei Android-Sicherheitstests im Sommer 2021 durchgefallen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/11\/07\/app-defense-alliance-gegen-android-malware-im-play-store\/\">App Defense Alliance gegen Android-Malware im Play Store<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/02\/23\/android-trojaner-xenomorph-zielt-auf-56-europische-banken\/\">Android-Trojaner Xenomorph zielt auf 56 europ\u00e4ische Banken<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/06\/01\/infrastruktur-des-flubot-android-trojaners-durch-europol-abgeschaltet\/\">Infrastruktur des Flubot-Android-Trojaners durch Europol abgeschaltet<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/09\/01\/android-tiktok-app-microsoft-findet-1-klick-schwachstelle-die-kontenbernahme-erlaubte\/\">Android TikTok-App: Microsoft findet 1-Klick-Schwachstelle, die Konten\u00fcbernahme erlaubte<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/08\/18\/tracker-in-barmer-android-krankenkassen-app-august-2022\/\">Tracker in Barmer Android Krankenkassen-App (August 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/11\/mit-malware-verseuchte-android-apps-am-beispiel-von-grifthorse\/\">Malware in Android Apps am Beispiel von GriftHorse<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/06\/android-app-barcode-scanner-lite-mit-trojaner-ffnet-zufllige-webseiten\/\">Android App Barcode Scanner Lite mit Trojaner \u2013 \u00f6ffnet zuf\u00e4llige Webseiten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/29\/cynos-android-malware-infiziert-mehr-als-9-millionen-huawei-smartphones\/\">Cynos Android-Malware infiziert mehr als 9 Millionen Huawei-Smartphones<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/11\/06\/android-trojaner-abstractemu-im-google-play-store\/\">Android Trojaner AbstractEmu im Google Play Store<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/09\/12\/sharkbot-trojaner-im-play-store-risiko-antivirus-apps\/\">SharkBot-Trojaner im Play Store \u2013 Risiko \"Antivirus-Apps\"<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/03\/22\/facestealer-trojaner-aus-der-google-play-store-app-craftsart-cartoon-photo-tools-klaut-facebook-zugangsdaten\/\">Facestealer-Trojaner aus der Google Play Store-App 'Craftsart Cartoon Photo Tools' klaut Facebook-Zugangsdaten<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/12\/05\/android-11-apps-mit-gefhrlichen-schwachstellen-im-google-play-store\/\">Android: 11 Apps mit gef\u00e4hrlicher Schwachstelle CVE-2020-8913 im Google Play Store<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2020\/09\/29\/android-17-play-store-apps-mit-joker-malware-befallen\/\">Android: 17 Play Store-Apps mit Joker-Malware befallen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2019\/07\/19\/sieben-stalker-apps-aus-google-play-store-entfernt\/\">Sieben Stalker-Apps aus Google Play Store entfernt<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Google hat erneut 16 Android-Apps aus einem Google Play Store entfernen m\u00fcssen. Der Grund: Die Apps enthalten eine \"Clicker-Malware\", die auf Werbebetrug ausgelegt ist. Betroffen waren scheinbar n\u00fctzliche Apps (Taschenlampe, QR-Code, Fotos\/Kamera), die von mehr als 20 Millionen Nutzern heruntergeladen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/10\/24\/google-entfernt-schdliche-16-apps-mit-mehr-als-20-millionen-downloads\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[131,1440,426],"tags":[4308,4346,4328],"class_list":["post-274252","post","type-post","status-publish","format-standard","hentry","category-android","category-app","category-sicherheit","tag-android","tag-app","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/274252","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=274252"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/274252\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=274252"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=274252"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=274252"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}