Android 106 Themen, 885 Beiträge

News: Android

Gefaketes Android-Update (Spyware) wird zum "Millionenhit"

Olaf19 / 14 Antworten / Flachansicht Nickles

Ein Android-Trojaner mit dem schlichten Namen "System Update" geistert seit Jahren durchs Netz, wurde seit 2014 nicht mehr verändert und funktioniert anscheinend immer noch.

Der Name soll dem User vorgaukeln, endlich die "heiß ersehnte" Aktualisierung auf eine neuere Androidversion durchzuführen – tatsächlich aber ist dieses Programm weitgehend funktionslos. Das einzige, was es mit einiger Konsequenz tut, ist das "Ausplaudern" des Benutzerstandorts an die Angreifer.

Bis zu 5 Millionen mal soll diese Schadsoftware schon heruntergeladen worden sein. Ab Android 2.2 aufwärts ist sie "funktionstüchtig".

Quelle: www.golem.de

Olaf19 meint: Der Artikel sagt gegen Ende: "Damit die App funktioniert, braucht sie die entsprechenden Rechte zur Ermittlung des Standortes. Je nach verwendeter Android-Version werden diese schon bei der Installation der App oder später bei erster Verwendung der Funktion abgefragt. Letzteres könnte bei Nutzern zu Misstrauen führen."

Ehrlich gesagt, mir geistert an dieser Stelle eine viel naheliegendere Überlegung durch den Kopf: ich würde mich als Anwender eher fragen, wo denn nun das angekündigte Systemupdate bleibt. Wenn immer noch alles genau so aussieht und funktioniert wie eh und je, ohne jede Verbesserung, Erweiterung oder optisches Lifting, also offensichtlich kein Update stattgefunden hat, wäre ich gelinde gesagt etwas enttäuscht und würde spätestens dann, das Teil wieder runterschmeißen. Wenn es dann noch nicht zu spät ist...

Hinweis: Vielen Dank an Olaf19 für das Verfassen der News. Diese News stammt von einem Nickles.de-Teilnehmer. Die Nickles.de Redaktion übernimmt keine Verantwortung für den Inhalt und die Richtigkeit dieser News.

Bei Nickles.de kann übrigens jeder mitmachen und News schreiben. Dazu wird einfach in einem Forum ein neues Thema begonnen und im Editor die Option "News" gewählt.

"Das sind Leute, die von Tuten und Ahnung keine Blasen haben" (ein Reporter auf die Frage nach der politischen Bildung des typischen Anhangs von Donald Trump)
bei Antwort benachrichtigen
fakiauso Olaf19 „Gefaketes Android-Update (Spyware) wird zum "Millionenhit"“
Optionen

Ganz so einfach ist es nicht, immerhin meldet das Programm ein Fehlschlagen der installation, insofern ist zwar Ärger beim User anzunehmen, aber eher nicht der Gedanke, gerade einen Trojaner kassiert zu haben:

https://www.heise.de/security/meldung/Android-Spyware-drei-Jahre-lang-im-Play-Store-unentdeckt-3691154.html?wt_mc=rss.security.beitrag.atom

Fraglich ist eher, wie die Software in den Playstore gekommen ist und wieso sie so lange nicht entdeckt wurde. Dabei handelt es sich um einen alten Bekannten, der halt durch AV nur sehr schwer entdeckt wird:

https://www.heise.de/security/meldung/Razzia-gegen-Kaeufer-von-Schnueffel-Software-fuer-Android-Smartphones-2860638.html

Da die Software vom User selbst installiert wird, ist auch hier einer der Wege an Sicherheitsmechanismen vorbei vorgegeben und dann nützt AV auch nicht mehr.

Und wenn man bei Android sieht, wie viele Apps beim Installieren Vollzugriff beantragen auf Dateiverwaltung, Standort, Telefonbücher und dergleichen, ohne das sie es tatsächlich brauchen, ist dieses Ding keine Ausnahme. Wer weiss auf welchen Servern das so alles gespeichert wird und wer dann darauf zugreift. Ähnlich verhält es sich mit unseren sprechenden Haushaltgeräten, bei denen auch niemand sagen kann, was da alles drin steckt in der Firmware und dem OS. Viele kapieren nur unterschwellig, dass es sich dabei auch um vernetzte Rechner mit all ihren Nachteilen handelt.

"Anyone who believes exponential growth can go on forever in a finite world is either a madman or an idiot (or an economist)" - Hellsongs
bei Antwort benachrichtigen