Android 106 Themen, 885 Beiträge

News: Android

Gefaketes Android-Update (Spyware) wird zum "Millionenhit"

Olaf19 / 14 Antworten / Flachansicht Nickles

Ein Android-Trojaner mit dem schlichten Namen "System Update" geistert seit Jahren durchs Netz, wurde seit 2014 nicht mehr verändert und funktioniert anscheinend immer noch.

Der Name soll dem User vorgaukeln, endlich die "heiß ersehnte" Aktualisierung auf eine neuere Androidversion durchzuführen – tatsächlich aber ist dieses Programm weitgehend funktionslos. Das einzige, was es mit einiger Konsequenz tut, ist das "Ausplaudern" des Benutzerstandorts an die Angreifer.

Bis zu 5 Millionen mal soll diese Schadsoftware schon heruntergeladen worden sein. Ab Android 2.2 aufwärts ist sie "funktionstüchtig".

Quelle: www.golem.de

Olaf19 meint: Der Artikel sagt gegen Ende: "Damit die App funktioniert, braucht sie die entsprechenden Rechte zur Ermittlung des Standortes. Je nach verwendeter Android-Version werden diese schon bei der Installation der App oder später bei erster Verwendung der Funktion abgefragt. Letzteres könnte bei Nutzern zu Misstrauen führen."

Ehrlich gesagt, mir geistert an dieser Stelle eine viel naheliegendere Überlegung durch den Kopf: ich würde mich als Anwender eher fragen, wo denn nun das angekündigte Systemupdate bleibt. Wenn immer noch alles genau so aussieht und funktioniert wie eh und je, ohne jede Verbesserung, Erweiterung oder optisches Lifting, also offensichtlich kein Update stattgefunden hat, wäre ich gelinde gesagt etwas enttäuscht und würde spätestens dann, das Teil wieder runterschmeißen. Wenn es dann noch nicht zu spät ist...

Hinweis: Vielen Dank an Olaf19 für das Verfassen der News. Diese News stammt von einem Nickles.de-Teilnehmer. Die Nickles.de Redaktion übernimmt keine Verantwortung für den Inhalt und die Richtigkeit dieser News.

Bei Nickles.de kann übrigens jeder mitmachen und News schreiben. Dazu wird einfach in einem Forum ein neues Thema begonnen und im Editor die Option "News" gewählt.

"Das sind Leute, die von Tuten und Ahnung keine Blasen haben" (ein Reporter auf die Frage nach der politischen Bildung des typischen Anhangs von Donald Trump)
bei Antwort benachrichtigen
fakiauso Olaf19 „Moin Faki, Werden wir nie erfahren, da kein mir bekannter Mac-User eine AV benutzt... zu dem Ding selbst ist zu sagen: ...“
Optionen
sieht tatsächlich corporate-designmäßig stark nach Apple aus.


Or nee - jetzt fallen mir wieder sämtliche Buchstaben aus dem Duden;-)

Was man an diesem Beispiel sieht, ist das Umgehen der Systembarriere über den User. Auf diesem Weg finden beim Endanwender m.E. die meisten Infektionen statt. Das setzt auf den Überraschungseffekt und reflexhaftes Verhalten und ist logisch ein generelles Problem aller OS.

Das sind alles eher theoretische Angriffs-Szenarien, wird jedoch mit einem gefakten Zertifikat so ein Programm in den App Store eingeladen, geschieht dasselbe wie oben bei Android. Im Gegenzug hätte ein koscheres Programm erst einmal keine Chance bei entsprechend eingestelltem Schutz, wenn dieses z.B. aus Kostengründen nicht zertifiziert wird.

Theoretisch wäre das sogar unter Linux möglich, auf diese Weise ein verdächtiges Programm in den Repositories unterzubringen. Da müsste dann zwar mehr als nur einer schlafen, aber es wäre zumindest für eine gewisse Zeitspanne machbar.

Die Community reagiert dann zwar meist recht schnell, wie in diesem Fall, aber es wäre ein Weg.

Leider nimmt der Tuning- und Scareware-Zug auch bei MacOS etwas an Fahrt auf, wenigstens das bleibt einem mit dem Pinguin noch erspart, dass man mit allem Möglichen zur Systemoptimierung vollgeballert wird.

Hin und wieder lese ich dazu auf maceinsteiger.de herum, für mehr reicht´s da bei mir sowieso nicht, sowohl zeitlich als auch wegen des fehlenden Interesses. Wenn so ein Spielzeug-Mac hier herumstünde, wäre das sicher anders.

Für den Interesssierten dazu sicher trotzdem lesenswert:

https://www.maceinsteiger.de/was-ist/gatekeeper/

https://www.maceinsteiger.de/was-ist/xprotect/

https://www.maceinsteiger.de/how-to/os-x-malware-adware-viren/

"Anyone who believes exponential growth can go on forever in a finite world is either a madman or an idiot (or an economist)" - Hellsongs
bei Antwort benachrichtigen