Im Google Play Store wurden mehr als 200 Apps mit Schadcode entdeckt und millionenfach heruntergeladen.

Google hat in den letzten Jahren massiv in die Entwicklung fortschrittlicher Sicherheitsalgorithmen für den Play Store investiert, doch es ist nicht einfach, Bedrohungen frühzeitig und gründlich zu verhindern.

Von Juni 2023 bis April 2024 von Cybersicherheitsforschern der Sicherheitsorganisation Zscaler gesammelte Daten deckten mehr als 200 bösartige Anwendungen auf, die millionenfach heruntergeladen und öffentlich im Google Play Store verbreitet wurden. Zu den häufigsten Bedrohungen, die Forscher im offiziellen Android App Store gefunden haben, gehören:

  • Joker (38,2 %): Software, die Informationen stiehlt, SMS-Nachrichten sammelt und Opfer für Premiumdienste anmeldet.
  • Adware (35,9 %): Apps, die Internetbandbreite und Akku verbrauchen, um Vordergrund- oder versteckte Werbung im Hintergrund zu laden und so betrügerische Werbeeinblendungen zu erzeugen.
  • Facestealer (14,7 %): Software, die Facebook-Kontoinformationen stiehlt und Phishing-Formulare über legitime Social-Networking-Anwendungen legt.
  • Coper (3,7 %): Software zum Stehlen von Informationen und Abfangen von SMS, kann auch Keylogging durchführen und Phishing-Sites überlagern.
  • Loanly-Installateur (2,3 %).
  • Harly (1,4 %): Trojaner-Anwendungen abonnieren Opfer für Premiumdienste.
  • Anatsa (0,9 %): Anatsa (oder Teabot) ist ein Banking-Trojaner, der auf über 650 Bankanwendungen weltweit abzielt.

Anfang Mai dieses Jahres warnten Forscher von Zscaler außerdem vor mehr als 90 schädlichen Apps im Google Play Store mit insgesamt 5,5 Millionen Downloads.

Obwohl Google über Sicherheitsmechanismen zum Erkennen bösartiger Apps verfügt, haben Bedrohungsakteure immer noch eine Reihe von Tricks auf Lager, um den Überprüfungsprozess zu umgehen. In einem Bericht aus dem letzten Jahr beschrieb das Google Cloud-Sicherheitsteam eine Methode zur Verbreitung von Malware über Anwendungsupdates oder durch das Herunterladen von Malware von vom Angreifer kontrollierten Servern.

Während sich der Bericht von Zscaler auf verbreitete Android-Malware konzentriert, haben andere Forscher eine Reihe von Kampagnen entdeckt, die auch Google Play missbrauchen, um Malware an Millionen von Menschen zu verteilen.

Ein typisches Beispiel ist der Malware-Downloader Necro für Android, der über nur zwei im Google Play Store veröffentlichte Apps 11 Millionen Mal heruntergeladen wurde.

In einem anderen Fall wurde die Android-Malware Goldoson in 60 legitimen Apps mit insgesamt 100 Millionen Downloads, ebenfalls im Play Store, entdeckt.

Letztes Jahr wurde die SpyLoan-Malware in Apps auf Google Play gefunden, die mehr als 12 Millionen Mal heruntergeladen wurden.

Fast die Hälfte der von Zscaler ThreatLabz erkannten Schad-Apps wurden auf Google Play in den Kategorien Tools, Personalisierung, Fotografie, Produktivität und Lifestyle veröffentlicht.

Im Google Play Store wurden mehr als 200 Apps mit Schadcode entdeckt und millionenfach heruntergeladen.

Der mobile Bedrohungsbericht von Zscaler zeigt auch einen deutlichen Anstieg von Spyware-Infektionen, die hauptsächlich durch die Gruppen SpyLoan, SpinOK und SpyNote verursacht werden. Im vergangenen Jahr verzeichnete das Unternehmen 232.000 Spyware-Aktivitäten.

Die Länder, die im vergangenen Jahr am häufigsten von mobiler Malware betroffen waren, waren Indien und die Vereinigten Staaten, gefolgt von Kanada, Südafrika und den Niederlanden.

Im Google Play Store wurden mehr als 200 Apps mit Schadcode entdeckt und millionenfach heruntergeladen.

Mobile Schadsoftware zielt vor allem auf den Bildungssektor ab, wobei die Zahl der blockierten Transaktionen um 136,8 Prozent gestiegen ist, heißt es in dem Bericht. Der Dienstleistungssektor verzeichnete einen Anstieg von 40,9 %, die Chemie- und Bergbaubranche legte um 24 % zu. In allen anderen Sektoren war ein allgemeiner Rückgang zu verzeichnen.

Um das Risiko einer Infektion mit Malware aus Google Play zu minimieren, sollten Benutzer die Bewertungen anderer sorgfältig lesen, um zu sehen, welche Probleme gemeldet wurden, und anschließend die Informationen zum App-Herausgeber gründlich prüfen.

Sign up and earn $1000 a day ⋙

Leave a Comment

Schlüsselwörter in Go

Schlüsselwörter in Go

Schlüsselwörter – Schlüsselwörter sind Wörter in einer Sprache, die für interne Prozesse verwendet werden oder vordefinierte Aktionen darstellen. Hier erfahren Sie, was Sie über Schlüsselwörter in Golang wissen müssen.

Datentypen in Golang

Datentypen in Golang

Datentypen geben an, welche Art von Daten eine gültige Go-Variable enthalten kann. In der Sprache Go werden Typen in vier Kategorien unterteilt:

11 Möglichkeiten zum Öffnen des Papierkorbs unter Windows

11 Möglichkeiten zum Öffnen des Papierkorbs unter Windows

Diese Anleitung hilft Ihnen bei der Beantwortung der Frage „Wo befindet sich der Papierkorb in Windows 10?“ und zeigt Ihnen, wie Sie am bequemsten zum Speicherort des Papierkorbs in Windows 10 gelangen:

8 Möglichkeiten zur Behebung des Fehlers „Ihr PC wurde nicht richtig gestartet“

8 Möglichkeiten zur Behebung des Fehlers „Ihr PC wurde nicht richtig gestartet“

Möglicherweise wird direkt nach dem Booten von Windows die Fehlermeldung „Ihr PC wurde nicht ordnungsgemäß gestartet“ angezeigt. Dieser Fehler ist zwar kein ernstes Problem, Sie sollten jedoch aufmerksam sein, wenn er wiederholt auftritt.

7 Möglichkeiten, den Fehler zu beheben, dass das BIOS-Menü nicht aufgerufen werden kann

7 Möglichkeiten, den Fehler zu beheben, dass das BIOS-Menü nicht aufgerufen werden kann

Viele Faktoren können dazu führen, dass auf das BIOS (oder UEFI) nicht mehr zugegriffen werden kann, vom Einfrieren des Systems bis hin zum Ausbleiben einer Eingabeaufforderung.

So finden Sie Videoquellen im Web

So finden Sie Videoquellen im Web

Haben Sie kürzlich einen zufälligen Clip gesehen und wollten dann das gesamte Video suchen und ansehen? Oder haben Sie eine Eilmeldung über einen Vorfall in einem Video gehört und wollten dessen Fakten überprüfen?

Zusammenfassung der besten Fotoanzeigesoftware auf dem PC

Zusammenfassung der besten Fotoanzeigesoftware auf dem PC

Heutzutage gibt es auf Computern viele Programme zum Lesen von Fotos, die mit zahlreichen Funktionen die Anzeige verschiedener Rich-Image-Formate unterstützen, wie etwa die Anzeige von HEIC-Bildern unter Windows oder die Anzeige von RAW-Bildern auf Computern ...

Was ist das Besondere an Edelstahl?

Was ist das Besondere an Edelstahl?

Edelstahl ist praktisch rostfrei, da seine chemische Zusammensetzung eine Schutzschicht auf seiner Oberfläche bildet und so den Kontakt des Eisens mit Sauerstoff verhindert.

Warum ist es in einem Flugzeug immer kalt?

Warum ist es in einem Flugzeug immer kalt?

Haben Sie sich schon einmal gefragt, warum es in einem Flugzeug immer kalt ist, egal wie das Klima an Ihrem Zielort ist?

Chinas 20-Tage-Satellitenproduktionslinie

Chinas 20-Tage-Satellitenproduktionslinie

Die intelligente Produktionslinie in der fast 4.000 Quadratmeter großen Fabrik im nordchinesischen Tianjin nutzt neue Technologien zur Installation von Kabeln und verkürzt so die Satellitenproduktionszeit von einem halben Jahr auf 20 Tage.

Code Dai Nao O Long Vien, aktueller O Long Vien-Code

Code Dai Nao O Long Vien, aktueller O Long Vien-Code

Code Dai Nao O Long Vien, O Long Vien Code unterstützt Spieler mit Spielwährung und Spieler werden dieses Online-Spiel definitiv attraktiver finden, wenn von Anfang an beim Einstieg ins Spiel Unterstützung vorhanden ist.

Neuester 3Q Summoner Code und wie man den Code einlöst

Neuester 3Q Summoner Code und wie man den Code einlöst

Das Spiel 3Q Summoner ist auch ein Spiel, das den Spielern attraktive Belohnungen durch Geschenkcodes bietet.

So registrieren Sie schnell ein DeepSeek-Konto

So registrieren Sie schnell ein DeepSeek-Konto

Die in China ansässige KI-App DeepSeek führt derzeit die App-Store-Charts an.

Microsoft Copilot verfügt über eine Copilot-Schaltfläche. So verwenden Sie sie

Microsoft Copilot verfügt über eine Copilot-Schaltfläche. So verwenden Sie sie

Windows Insider auf den Canary- und Dev-Kanälen werden nach der Veröffentlichung des Updates ein neues Copilot-Symbol in Paint sehen. Hier erfahren Sie, wie Sie es verwenden.

So lassen sich KI-Inhalte natürlicher klingen

So lassen sich KI-Inhalte natürlicher klingen

Wordtune wurde 2017 eingeführt und stammt von AI21Labs, einem in Israel ansässigen Startup, das hauptsächlich an der Verarbeitung natürlicher Sprache und großen Sprachmodellen arbeitet.