Umstrittene Malware-Epidemie im Android Market


Diese Android-Spiele sind laut Symantec betroffen. Quelle: Symantec.

Die betroffenen Programme würden von drei unterschiedlichen Firmen angeboten, heißt es in einem Eintrag im Symantec-Blog. Demzufolge sind unter anderem folgende Spiele betroffen: “Counter Strike Ground Force” und “CounterStrike Hit Enemy” von iApps7, “Balloon Game” und “Be Millionaire” von Ogre Games sowie “Pretty Women Lingerie Puzzle” und “Sexy Girls Photo Game” von Redmicapps.

“Die kombinierten Downloadzahlen aller schädlichen Apps weisen darauf hin, dass Counterclank die höchste Verbreitung aller in diesem Jahr entdeckten Schadprogramme hat”, heißt es weiter in dem Blogeintrag. Symantecs Analyse der Malware sei noch nicht abgeschlossen.

Bislang gehen die Malware-Analysten davon aus, dass Trojaner namens “Counterclank” eine Variante des schon bekannten “Android.Tonclank” ist. Er verfüge über Botnet-Funktionen und könne Befehle von einem entfernten Server erhalten und ausführen, schreibt Symantec-Forscher Irfan Asrar. Zudem sei das Schadprogramm in der Lage, auf einem Android-Gerät gespeicherte persönliche Daten wie MAC-Adresse oder IMEI (Seriennummer des Telefons) und IMSI (Teilnehmerkennung) auszulesen.


Quelle: Symantec.

Widerspruch kommt vom Symantec-Konkurrent Lookout. Der Schädling zeige lediglich das Verhalten eines “aggressiven Werbenetzwerks”, heißt es in einem Blogeintrag des Unternehmens. Beispielsweise könnten die Anwendungen Such-Icons auf einem Homescreen ablegen und Werbung einblenden. Aber auch Lookouts Ermittlungen in der Sache dauerten noch an.

McAfee hatte im November vor einer deutlichen Zunahme von Android-Schädlingen gewarnt. Demnach erhöhte sich im dritten Quartal 2011 ihre Zahl um knapp 37 Prozent. Juniper Networks ermittelte zwischen September und Oktober sogar einen Anstieg um 110 Prozent. Grund dafür sei, dass Google Anwendungen nicht ausreichend prüfe, bevor sie im Android Market erschienen. Es gebe keine Kontrollen im Voraus und niemand untersuche, ob eine App das tue, was sie vorgebe zu tun.

Silicon-Redaktion

Recent Posts

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

2 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

3 Tagen ago

KI-Bluff bei AIOps erkennen

Die Auswahl einer Lösung sollte anhand von echten Leistungsindikatoren erfolgen, um echte KI von Behauptungen…

4 Tagen ago

Klinikum Frankfurt an der Oder treibt Digitalisierung voran

Interdisziplinäres Lenkungsgremium mit Experten aus den Bereichen IT, Medizin, Pflege und Verwaltung sorgt für die…

5 Tagen ago