News Die Mär von der Trojaner-Flut bei Android

Highspeed Opi schrieb:
Fakt ist, Android hat Viren und man muss aufpassen. Egal ob es nun 40 oder 40.000.000 sind.

Fakt ist, ich habe keine Ahnung wie idiotisch man sich anstellen muss, um bei Android ein Virus auf's Phone zu bekommen.

Einzig und alleine bei Custom Roms finde ich es sinnvoll mal nen Virenscanner drüber laufen zu lassen, man weiß ja nicht was da alles reingebaut wurde ;)
 
user4base schrieb:
@bLu3to0th

In der angegebenen Quelle zu dieser News im zweiten Satz.


Q1 2012:
Kaspersky 5.441
F-Secure 37

Q2 2012:
Kaspersky 14.923
F-Secure 40
Lässt die ganze Sache natürlich wieder etwas anders aussehen.. trotzdem gibt es defacto schon einige Tausende, die es finanziell geschadet hat und das nicht aus irgendwelchen dubiosen Quellen sondern direkt ausm Play Store.

Die zählweise ist mit eigentlich ziemlich relativ... die Virenscanner arbeiten im Grundmodus alle gleich, d.h. sie gleichen Signaturen ab. Da wird der Scanner von F-Secure auch die rund 15k Signaturen aufweisen, ob sie dann nach außen hin nur Virengruppen oder einzelne Signaturen angeben, ist mir dann sowas von wumpe.

Beim heuristischen Analysieren trennt sich dann die Spreu vom Weizen und hier schneidet, zumindest im Desktopbereich, Kaspersky immer sehr gut ab und mittlerweile sind auch Scanner ohne diese Analyse oft wirkungslos.
 
@Highspeed Opi
Es gibt DroidKungFu, DroidKungFu2 und DroidKungFu3 (bzw. A,B,C). Jeder einzelne dieser Trojaner wird als einzelner Trojaner gezählt, also insgesamt 3, weil sich einige grundlegende Funktionen verbessert haben (aus Sicht des Trojaners).
„For example, the first version DroidKungFu1 includes one (and only one) C&C server hardcoded in Java code as plaintext; the second version DroidKungFu2 evolves it by having three C&C servers and including them in native code”... "The current version DroidKungFu3 makes a step further by encrypting them instead of simply including them as plaintext."
Diese werden 3 mal gezählt, weil eben nicht einfach nur ein kleines a durch ein Großes ersetzt wurde, um es mal einfach auszudrücken.

Wie kann man sich damit infizieren. (DroidKungFu.X)
Trojan: DroidKungFu.C are distributed on unauthorized Android app sites as trojanized versions of legitimate applications.


Wie kann man so einen Trojaner deinstallieren.
DroidKungFu.C can be uninstalled by following the steps below:

Go to Settings
Go to Applications
Go to Manage Applications
Select the application
Press "Clear data"
Press "Uninstall"
Select "OK" when asked for confirmation and wait

(Wie andere apps auch)
----------------------------------------------------

weiteres Beispiel:

Trojan: YZHCSMS.A
sends SMS/MMS messages to premium rate numbers
=> chinesischen sozialen Netzwerk PPXIU
Dieser Trojaner (app) verlangt folgende Berechtigungen (screenshot zeigt die ersten 7 Berechtigungen)

Und wenn ich solche Berechtigungen lese, dann werde ich schon sehr hellhörig und würde so eine app nicht einfach mal von irgendwo installieren.
Deutsch:
Berechtigungen
Diese App kann auf Folgendes zugreifen:

  • Kostenpflichtige Dienste
Telefonnummern direkt anrufen
Ermöglicht der App, Rufnummern ohne Ihr Eingreifen zu wählen. Schädliche Apps können so für unerwartete Telefonate auf Ihrer Telefonrechnung sorgen. Das Wählen von Notrufnummern ist allerdings nicht möglich.​
SMS senden
Ermöglicht der App das Senden von SMS. Bei schädlichen Apps können Kosten entstehen, wenn Nachrichten ohne Ihre Zustimmung versendet werden.​

--------------------------------------------------------
Beispiel:

Spyware:Flexispy.K is the Android version of a commercial spyware program already available on various other mobile platforms (Symbian, WinCE and iOS).
When active, this program tracks the following details:

Phone calls
SMS messages
Internet activity
GPS location


--------------------------------------------------------
Beispiel:

Trojan:AdSMS.A is distributed via a link embedded in a fake SMS; on clicking the link, the trojan's Android Package (APK) file is downloaded and installed onto the mobile device.
The SMS appears to be targeted to Android users in mainland China, as it pretends to be from a mobile service provider in China and contains Chinese-language tex.

-------------------------------------------------------
Beispiel:
Trojan: Zsone.A

und ja es gab im playstore malware, das ist unbestritten.
At the time of writing, these applications were already removed from the official Android Market (Mai 2011), but could still be found in various forums and unofficial Android application distribution sites, most commonly catering to users in mainland China.

-------------------------------------------------------

Fazit: Ja es gibt malware für Android und nein man sollte nicht alles bedenkenlos installieren was einen zwischen die Finger kommt. Mit so einer Einstellung ist man bei einem anderen "OS" mit Sicherheit besser aufgehoben.

und mir geht es bestimmt nicht darum Kaspersky schlecht zu machen.
Deswegen habe ich auch links zu anderen Artikel gepostet bei denen ich die Vorgehensweise von anderen AV Herstellern doch etwas seltsamer finde. ([unnütze/spionierende] Antiviren-App des Sicherheitsanbieters AVG aus dem Windows Marketplace entfernt, Symantec...)
 
Zuletzt bearbeitet:
Mal eine Farge?

Ich besitze jetzt seit 2 Jahre ein Smartphone, noch bezahle ich irgendetwas über mein Phone.

Ausnahmen sind ein bar App wo ich sowie über PC oder auch Mobile Angemeldet (eingeloggt) bin: eBay, BAWAG PSK, Tapatalk, App Center, Facebook, oder noch 2-3...
Ist es wirklich notwendig auf dem Smartphone ein Virus Programm zu installieren?
 
simple10 schrieb:
Einzig und alleine bei Custom Roms finde ich es sinnvoll mal nen Virenscanner drüber laufen zu lassen, man weiß ja nicht was da alles reingebaut wurde ;)
Du glaubst doch nicht ernsthaft, dass die Virenscanner derart komplex sind und den Programmcode des kompletten Betriebssystems scannen. Kann ich mir nicht vorstellen. Aber ich würde ohnehin keine Roms installieren, von denen ich den Quellcode nicht einsehen kann...
 
G00fY schrieb:
Du glaubst doch nicht ernsthaft, dass die Virenscanner derart komplex sind und den Programmcode des kompletten Betriebssystems scannen.
Glaube ich ehrlich gesagt wirklich nicht :D

Deswegen kommt mir als Custom Rom auch nur Cyanogenmod auf's Smartphone - diese haben eine solch große Nutzerbasis, dass ein Trojaner nicht lange unentdeckt bleiben wurde.

Ich denke ein Antivirus ist pflicht für andriod jedenfalls
Und wieso bitte schön?
Wenn man sein Handy nicht mit jeder Schrott-App vollmüllt welche einem über den Weg läuft, sehe ich überhaupt keine Gefahr.

Und die größten Trojaner holt man sich sogar freiwillig auf's Handy - siehe Facebook-App :freak:
 
Auch wenn ich kein Android User bin so kann ich simple10 nur zustimmen. So hart es klingt aber zu 99% ist der User selber schuld!

Das man eine Meldung von einem AntiViren Hersteller nicht wirklich ernst nehmen sollte, sollte einem schon auch in den Kopf kommen. Das ist einfach nur Panik mache um die ganzen Leute zum Kauf zu zwingen nach dem Moto:

Schnell kaufen Sie AntiViren Software von uns, durch bloßes anschauen Ihres Smartphones können Sie sich infizieren!
 
Also wenn wir hier schon klugscheißen:
das alte Wort "Mär" wird häufig im modernen Deutsch zur Beschreibung unwahrer Geschichten verwendet - und zwar mit einem Augenzwinkern.

SPON hatte mal ne coole Überschrift: Die Mär vom Fisch ^^
 
Deshalb gibts doch u.a. die App-Stores. Damit der Betreiber z.B. Malware von allen Geräten entfernen kann. Solange man also Apps nicht manuell runterlädt sehe ich gegenüber einem Antiviren-Tool, dass bei jedem neuen Schädling erst upgedatet werden muss absolut keinen Vorteil.
 
@riDDi:
Naja, kommt darauf an, was genau du mit deinem Smartphone machst, würde ich meinen.
Selbst wenn du nur sichere Apps ohne Schadsoftware installiert hast, besteht beim Surfen von unbekannten Seiten oder beim Öffnen von E-Mail-Links dennoch die Gefahr, dass man sich etwas einfägt.
Drive-by-Downloads beispielsweise...

Aber wie bereits geschrieben wurde, denke auch ich, dass meistens der Nutzer selbst schuld ist. Ob dies nun durch Unwissenheit, wie es bei der Masse so ist oder durch ein Versehen geschieht, ist wieder ein anderes Thema.
Somit möchte ich mal behaupten, dass vorsichtige und erfahrene Nutzer kein AntiViren-Tool benötigen, während der Durchschnittsnutzer sich so ein Ding lieber installieren sollte.

Unter Windows fühle ich mich ebenfalls besser, wenn ich 1-2 Programme zum Schutz habe, da ich doch ab und zu mal "neue Seiten" besuche, auch wenn es mit IE9 Trackingschutz oder Opera Adblock geschieht.
 
@Highspeed Opi: Kannst du mir eine Drive-by-Download Virus für Android nennen?

Ich meine, Apps dürfen nur aus bekannter Quelle installiert werden. Für die Installation darf es eine Bestätigung durch den User. Das Smartphone hat normalerweise keinen root-Zugriff.

Wie und was soll ein angeblicher Android-Virus aus einem Anhang oder Internet-Seite anrichten?!!

Solange ich keinen Beweis für einen solchen Virus sehe, sind die einzigen "Trojaner" für Android bis dato in wirklichkeit Adware aus dem Android-Market. Und solch schlechte Apps kann man ganz normal deinstallieren, und installiert man normalerweise auch garnicht erst ...

Wer Apps aus anderer Quelle installiert, z.B. aus irgendeiner Tauschbörse um sich 50 Cent zu sparen, dessen fehlendes Gehirn ersetzt auch ein Virenscanner nicht mehr :P

Solange du mir keinen Virus zeigst der sich per öffnen des Anhangs automatisch installiert, kann ich deine Pro-Virenscanner-Meinung nicht wirklich nachvollziehen ... wer nur Apps über den Android-Market bezieht ist zu 99% sicher, auch wenn er ein Noob ist ;)
 
Zuletzt bearbeitet:
Nachträglich Schadenscode/Funktionen nachladen ist natürlich fies.

Die Erlaubnis zum SMS-Senden war aber sicherlich schon vorher erteilt - da hätte man schon stutzig werden können.

Aber Google durchleuchtet ja schon selber den eigenen Market nach Viren. Mittlerweile können ja auch Apps über den Browser im Play Store gelöscht werden, ich denke bei einem Virus-Fund wird automatisch ein Löschrequest von Google für die App gestartet werden.

Immernoch nichts was ein Drittanbieter-Virenscanner besser machen wurde. (Trotzdem ist es natürlich nicht schlecht wenn Drittanbieter kostenlos Google dabei helfen schädliche Apps zu finden - deswegen mir eine Virenscanner-App kaufen welche nur meinen Akku leersuagen werde ich aber sicher nicht :D )
 
Ich weiß gerade keinen Link, aber letztens hat eine Seite versucht den Bouncer ausm Playstore auszutesten um zu sehen ab wann der anspringt und das Ergebnis war wohl ziemlich traurig, weil der erst wirklich spät auf gewisse Dinge anspringt(nur noch wissen aus dem Hinterkopf, daher kann ich es gerade nicht detaillierter formulieren)., wo er schon deutlich früher anspringen müsste.
 
Darktrooper1991 schrieb:
Du sagst Android wäre das unsicherste System, was einfach nicht stimmt, das Problem liegt am PlayStore und den Anwendern und nicht an Android selbst.
Android hat eigentlich genau das gleiche "Problem" wie Windows und eigentlich auch Linux.
Man kann Apps von überall installieren und die Quellen werden nicht kontrolliert(beim PlayStore wird mittlerweile ein wenig mehr kontrolliert, aber nicht soviel wie beim AppStore)

Darktrooper1991 schrieb:
ICH BIN NICHT DEIN JUNGE! Geht das in dein Hirn?
1. PlayStore (wird weniger kontrolliert)
2. An den Rechten der Apps (bei iOS ist es genauso!)
3. Der Linuxkernel bringt Sicherheitslücken und was kann da Android dafür?!

Android ist also absolut gar nicht Schuld an der Unsicherheit, die Schuld liegt schließlich beim Betreiber des Play-Store, der Firma die jeder möglichen Anwendung erlaubt alle möglichen Rechte einzufordern, so dass die Nutzer darauf dressiert werden alle angeforderten Rechte einfach abzunicken und dem Linuxkernel, der Android zugrundeliegt.

Also Google, Google und der Betriebssystemkern den Google für Android ausgewählt hat.

Erklär bitte noch einmal, wo Google=Android absolut nicht schuld sind an möglichen Sicherheitslücken!

Eine weitere Schuld hast du dem Rooten der Systeme zugeschoben - dummerweise machen das aber sehr viele, da man es ja für etliche Dinge braucht, z.B. die Möglichkeit komplette Backups zu erstellen oder Spiele die für Tegra-SoCs gedacht sind auf einem eigentlich sogar leistungsfähigeren anderen SoC auszuführen.

Das ganze wird zwar eher von Leuten durchgeführt die sich damit auskennen - aber sicherlich recht oft auch für ihre Freunde/Kollegen die sich dann wieder nicht damit auskennen, z.B. damit sie diese Dinge nutzen können oder um eine andere Firmware aufzuspielen oder sowas.

Jemand der in diesem Thread gepostet hat hat z.B. das Gerät seiner Schwester gerootet für irgend einen Zweck (und dabei die IMEI gelöscht).

Marius schrieb:
(FAST)Jede APP ist ein astreiner Trojaner.
Würde auch nur ein einziges Win7 Programm solche Zugriffsrechte wie auch nur die "Taschenlampe" verlangen, wäre wohl der Teufel los!

Tun sie doch, man merkt es nur nicht, weil es nirgends steht.

Aber da durch, dass bei Android nicht zuletzt aufgrund der Werbefinanzierung vieler Apps sehr viele Apps Rechte verlangen die für die Grundfunktion eigentlich nicht notwendig sind, wird der Nutzer darauf gedrillt alles einfach abzunicken.

Die Facebook-App verlangt z.B. absolut alles was vor 10 Jahren überall noch als Wanzenfunktionen gegolten hätte.

Angry Birds besitzt mit dem Standort und Internetzugriff auch Funktionen die eigentlich nicht notwendig sind - und das geht immer so weiter.

Wenn man als Nutzer eh nicht versteht warum bestimmte Rechte angefordert werden - und so etwas versteht der durchschnittliche Nutzer nicht - dann wird er nicht bei Apps die verräterisch viele gefährliche Rechte anfordern plötzlich aufhorchen - weil er gar nicht versteht, dass diese Rechte gefährlich sind - so viele andere Apps verlangen ja ähnliches.
 
@Toxicity
Ich sehe, das genauso!
Viele Apss greifen auf die Inhalte des Smartphones zu und laden Sie hoch.
Und das komplett ofiziell, weil das Teil der Geschäftsbedingungen ist.
Wenn man also sich vorher die Mühe macht und AGBs durchliest, erlebt man auch keine überraschung.
 
Zurück
Oben