News 10 Millionen schädliche Android-App-Varianten in Umlauf

Das sind keine Viren, sondern Trojaner.
Dass es sie gibt, sollte unbestritten sein. Genug Leute haben ihre PINs und am besten noch die passende TAN-Liste auf ihrem Smartphone gespeichert.

Als iOS User ohne Jailbreak hat man solche Probleme eher weniger. Dafür halt die Nachteile nur einen App Store nutzen zu können.
Muss jeder für sich selber wissen, ich habe bisher keinen alternativen App Store vermisst.
 
Naja solche Meldungen sollte man doch immer mit Vorsicht genießen. Gibt sicherlich einiges an Android Schadsoftware, ich würde solche Zahlen jedoch lieber von unabhängigen Instituten hören und nicht von einem Antivirus Hersteller welcher seine Software natürlich auch verkaufen will....

Im Artikel sieht man ja auch schon wie da getrickst wird
Computerbase schrieb:
Die Zahlen von Kaspersky sind meist höher als die der anderen Sicherheitsexperten. Das liegt daran, dass bei Kaspersky jede noch so kleine Änderung als neuer Schädling gezählt wird.
 
Kaspersky macht Werbung , versteht ihr es nicht . Die Zahlen sind schöngeredet ADAC macht es auch so , schließlich brauchen die mehr Geld .
 
Bloodie24 schrieb:
Da liegst Du falsch. Auch dort kannst Du auf solche Apps stossen.

Ich denke aber mal das dort die Chance da eine zu erwischen deutlich geringer ist als bei alternativen Appstores für Android.
 
w33werner schrieb:
@Popey900

Es gibt über einer Millionen Schädlinge in Google Play Store
Und dann soll man da unbesorgt Apps runterladen?


würde mich mal interessieren wie sich die anderen 2% verteilen, steht das irgendwo?

Man muss aber auch nicht jeden Quatsch herunterladen.
 
Vor allem Kinderspiele werden oft als Schadsoftware erkannt.
Dafür langt es schon wenn sie sämtliche Rechte beanspruchen
und oft heim telefonieren.
 
Die Zahlen sind ja wohl lächerlich, es gibt also 10 mal mehr schädliche Apps als es Apps im Playstore gibt? Das heißt also dass maximal 1 von 10 Apps im Playstore verfügbar ist? (Und das auch nur unter der unrealistischen Annahme dass alle Aps auserhalb des Playstores Malware sind) - das ist doch völliger Schwachsinn. Über den Daumen gepeilt würde ich sagen wenn im Playstore 1mio Apps sind dann gibts insgesamt keinesfalls mehr als 1,5 Mio.

Arbeiten bei Kaspersky irgendwelche ex ADAC Mitarbeiter?

Da könnte ich genausogut behaupten dass es in Deutschland ca. 800 Mio Kriminelle gibt.
 
weil dieses OS, den debilern nicht schützt...

was auch gut ist...

99% der "infektionen" beruhen auf eigene Schuld!
 
Entweder man hat da Installationen mit Schadsoftware gezählt - was unwahrscheinlich ist, woher soll Kaspersky an die Daten kommen - oder man hat einfach geschätz wie oft eine schädliche App installiert worden sein könnte.
Letzte Möglichkeit, man hat einfach die Zahl der Muster mit den Apps die man identifiziert hat multipliziert. Wären also 200 Apps die man mit Schadcode geladen hat.
 
Solche Meldungen bleiben für mich ein Grund finanzielle Transaktionen weiterhin auf dem heimischen Rechner und nicht am Handy durchzuführen. Selbst da ist die Gefahr doch schon groß genug. Ich muss mein Handy nicht für alles benutzen.Der bewusste Umgang mit dem Medium kann einen immer noch am ehesten vor Schaden schützen. Ich finde die Privacy Advisor App ganz gut die mir nach jeder App Installation mitteilt ob diese ein hohes, moderates oder gar kein Risiko darstellt.
 
Also eine Firma die eine Anti Viren Software vertreibt erstellt eine Statistik welche behauptet, dass es Massenhaft Viren für die diese Platform gibt?
 
Haha... Kaspersky made my day. Brauchen wohl wieder etwas Geld wie?... :evillol:

Btw. dank Root + LBE weiß ich genau welche Rechte welche App hat. Leider leider will uns Google einfach kein Instrument geben womit wir das selber machen könnten und das ist das wirklich schlimme. Mit App Ops hätte man das wunderbar machen können aber Google hat wohl anderes im Sinn. :freak:
 
Zuletzt bearbeitet:
Kaspersky findet in jedem store schädliche apps.

Bei Amazon:
Kaspersky hat vor einiger Zeit die Warnmeldung herausgebracht: mehrere Malware Funde im Amazon Shop (Hoax.AndroidOS.FakeBapp). Es gibt/gab, wie im Playstore oder auch in Apples App-store,
apps die Versprechen durch schütteln des Smartphones könnte man den Akku aufladen :freak: ( Shake Battery charger, Power Charger iShake ...) und weil diese apps das selbstverständlich nicht können ist es für Kaspersky ein Schadprogramm.

-------

Laut Kaspersky kommen im Schnitt insgesamt (Microsoft, Apple..) 315.000 Schadprogramme hinzu und das jeden Tag. Deshalb gehe ich davon aus, dass im Schnitt jeder Computer, sagen wir mal mit 100 Schadprogrammen infiziert ist, außer diejenigen die Kaspersky Produkte verwenden.

------

Hier mal eine Anleitung wie man sich erfolgreich ein Android Schadprogramm installiert, beispielsweise mit dem Schadprogramm "Android.Bot.NotCompatible", das über infizierte Webseiten verbreitet wurde.

1. Du surfst mit deinem Android Gerät auf eine infizierte Seite hin. Diese Seite war beispielsweise tatsächlich infiziert: http://bredapest.com/TermiteControl-6 (Termiten)
Man hat mittels eines „hidden iframe“ eine Browserweiche eingebaut, d.h.: Browser die sich als „Android Browser“ zu erkennen gegeben haben, haben dann eine Datei namens Update.apk gedownloadet. So ähnlich wie bei einem Drive-By-Download.


2. Gut, jetzt hast du also diese update.apk von dieser Termiten Website gedownloadet. Noch ist alles im Butter, denn durch den reinen Download passiert rein gar nichts. Du denkst dir aber, Super endlich bekomm ich ein (Termiten-) Update, das muss ich gleich installieren.

3. Du öffnest also diese Datei update.apk und bekommst dann die Meldung:
Aus Sicherheitsgründen können Sie auf Ihrem Telefon keine Apps von unbekannten Quellen installieren.
So eine Scheiße, ich will aber unbedingt dieses Termiten Update haben.

4. Deshalb gehe ich in die Einstellungen und aktiviere die standardmäßig deaktivierte Einstellung:
Installation von Apps aus unbekannten Quellen zulassen.

5. So eine Scheiße, jetzt kommt schon die nächste Warnmeldung:
Apps mit unbekannter Herkunft können gefährlich für ihr Telefon und Ihre personenbezogenen Daten sein. Sie stimmen zu, dass Sie die Verantwortung …
BlaBlaBla da steht sowieso Scheiße und das verstehe ich auch nicht.

6. So jetzt kann ich endlich mein Termiten update.apk installieren.
So eine Scheiße, jetzt steht da dass diese app immer automatisch starten will:
Ermöglicht der App, sich selbst zu starten, sobald das System gebootet wird ...
Ja, ja passt schon.
Gratulation: Du hast dir erfolgreich eine malware auf deinem Android Gerät installiert.

Wie wird man diese Malware wieder los. Wie jede andere normale App auch, deinstallieren.


---------------------------------------------------
ps.
Jetzt hätte ich fast vergessen, dass wenn man schon in den Einstellungen drinnen ist, sollte man unbedingt
Apps verifizieren
Installation schädlicher Apps blokieren oder Warnung senden
deaktivieren, denn diese Einstellung könnte womöglich verhindern, dass man erfolgreich eine Malware installiert oder man bekommt schon wieder so eine dämliche Warnung.

Anhang anzeigen 395726

Ist die Option "Apps verifizieren" aktiv, fragt Android vor der Installation von Apps, die nicht aus dem hauseigenen Play-Store stammen (Sideloading), zunächst einen Google-Server um seine Meinung. Stuft er die Datei als Malware ein, wird die Installation blockiert. Zudem soll es noch einen Zwischenschritt für Apps geben, die sich nur geringfügig verdächtig verhalten. Dann bekommt der Nutzer die Wahl, die Installation trotzdem durchzuziehen.
 
Das tolle ist für Windows Phone gibt es nicht mal einen Virenscanner ;) Und Marketplace ist ähnlich toll kontrolliert. Naja ich meide Apps die irgend ein Hanswurst zusammen gebastelt hat, um es dann "epic yolo Whatsapp" zu nennen.
 
Das schlimme ist das Kapspersky eigens den Code und Infektionsweg aufzeigen auf ihrer Website zum so schlimmen Banker Trojaner ,aber auch nichts zur Beseitigung schreiben... jaja Kapspersky ihr werdet bestimmt genug Blöde finden,die nun vor lauter Angst eurer Programm kaufen . :lol:
 
punkrockfan schrieb:
wie gesagt, meinen 3 tags bei google, erster treffer dann:

http://www.chip.de/artikel/Underground-Apps-Geheime-Android-Market-Alternativen_54168311.html

getjar, fireplace, yandex, letzteres als günstige apps vom russen google vorgestellt? von chip, so kommt man schnell an die 10 millionen?

Ok, schauen wir es uns mal an.

1. Amazon. "Laut Infografik befinden sich im Amazon Appstore lediglich 75.000 Anwendungen"
http://mobile-studien.de/2013/06/infografik-ubersicht-uber-die-grosten-app-stores/
Ich habe bei Amazon große Bedenken, dass da viel Schadsoftware vertrieben wird.

2. Getjar: "Zwar besitzt "GetJar" nur ungefähr 150.000 Apps und das für gleich mehrere mobile Betriebssysteme..."
http://www.chip.de/news/GetJar-Geniale-Android-Apps-bequem-abstauben_54255494.html

3. Fireplace. Hab ich mir gerade installiert. Der Market hat insgesamt 35 Apps. Ich habe extra nachgezählt.

4. Yandex: "Alle rund 50.000 Apps im "Yandex.Store" sind durch die Sicherheitsexperten von Kaspersky geprüft."
http://beste-apps.chip.de/android/app/yandex-store-android-app,cxo.60770440/


Zusammenfassend:

Der Playstore hat 1.1 Mio Apps.
Die 4 Alternativen kommen zusammen auf 275.035 Apps.

Wir sind also gerade bei 1.375.035 Apps.

Selöbst wenn das alles Viren sind, kommen wir nicht annähenrd an 10 Mio.
Und die bei Yandex sind sogar von Kaspersky geprüft, werden also nicht unter die 10 Mio fallen, die Kaspersky als Schadsoftware sieht.
 
Pelto schrieb:
Das tolle ist für Windows Phone gibt es nicht mal einen Virenscanner ;) Und Marketplace ist ähnlich toll kontrolliert. Naja ich meide Apps die irgend ein Hanswurst zusammen gebastelt hat, um es dann "epic yolo Whatsapp" zu nennen.

Da sage ich nur pöses, pöses Microsoft:

Microsoft entfernt Datensammel-App von AVG aus Windows Marketplace

Microsoft hat eine Antiviren-App des Sicherheitsanbieters AVG aus dem Windows Marketplace entfernt, weil sie unerlaubt Nutzerdaten an den Hersteller zurückschickte. Das bestätigte Brandon Watson, Direktor für Developer Experience für Windows Phone, via Twitter. Zwei externe Experten, Ex-Mitarbeiter Justin Angel, und Windows-Hacker Rafael Rivera, hatten das Unternehmen auf die Daten sammelnde App hingewiesen.

Rivera fand heraus, dass die App lediglich Werbung anzeigt und nach EICAR-Testdateien sucht – die lediglich dazu dienen, zu überprüfen, ob ein Antivirenprogramm funktioniert.

Microsoft scheucht Virenscanner-App vom Windows-Phone-Marktplatz
Demnach wird die Position des Nutzers zusammen mit weiteren persönlichen Daten und Gerätedaten wie der Seriennummer des Smartphones nach dem Start der App an den Hersteller übermittelt. Darüber hinaus scheint die App laut der Website Within Windows wenig weitere Funktionen zu haben. So soll der On-Demand-Virenscanner der App derzeit lediglich einen "Schädling" finden – den völlig harmlosen Eicar-Testvirus.
 
Wenn es so sein sollte das ein AV benötigt wird unter WP 8 , so wird MS sicher sein eigenes Tool dafür nehmen ,wie überall . ;)

Aber schon interessant zu lesen ,anders wird es bei Android auch nicht ablaufen ,nur Daten sammeln vom Inhaber .
 
Zurück
Oben