Categories: CybersicherheitVirus

Zscaler entdeckt mehr als 50 schädliche Apps im Google Play Store

Die ThreatLabz des Sicherheitsanbieters Zscaler haben erneut Malware in Googles Play Store gefunden. Der Analyse der Forscher zufolge schafften es mehr als 50 schädliche Apps an Googles Kontrollen vorbei in den offiziellen Android-Marktplatz. Sie schleusen die Malware-Familien Joker, Facestealer und Coper ein, die in der Lage sind, Daten zu stehlen, Social-Media-Konten zu kapern und unerwünschte Premiumdienste zu abonnieren.

Google liegen die Erkenntnisse der Forscher bereits vor. Das Unternehmen war so in der Lage, die schädlichen Apps aus dem Play Store zu entfernen. Nutzer, die eine der schädlichen Apps heruntergeladen haben, müssen diese jedoch noch manuell von ihren Geräten entfernen.

Den größten Anteil an den schädlichen Apps hat die Malware-Familie Joker. Der Bericht von Zscaler listet 50 infizierte Anwendungen, die es zusammen auf mehr als 300.000 Downloads im Play Store brachten. Mehr als die Hälfte waren Kommunikations-Apps. Sie benötigen üblicherweise wichtige Berechtigungen, die es den Hintermännern allerdings auch erlauben, schädliche Aktionen auszuführen.

Joker ist dafür bekannt, Informationen wie SMS und Adressbücher von kompromittierten Geräten zu stehlen. Außerdem registriert Joker die Mobilfunknummern seiner Opfer für WAP-Abonnements, die über die Mobilfunkrechnung abgerechnet werden. Hierzulande haben Nutzer jedoch die Möglichkeit, grundsätzlich einer Abrechnung von Leistungen Dritter über ihre Mobilfunkrechnung zu widersprechen.

Den Forschern zufolge enthalten die über den Play Store heruntergeladenen Android-Installationsdateien (APK-Format) bereits den eigentlichen Schadcode. Er wird jedoch in sogenannten Asset-Dateien in Formaten wie JSON, TTF oder PNG versteckt und zudem im Base64-Verfahren kodiert. „Viele Joker-Apps verstecken die Nutzlast im Assets-Ordner des Android Package Kit (APK) und erstellen eine ausführbare ARM ABI-Datei, um die Erkennung durch die meisten Sandboxen zu vermeiden, die auf der x86-Architektur basieren“, erklärte Zscaler.

Eine App namens Vanilla Snap Camera mit rund 5000 Downloads enthielt die Malware Facestealer. Ihre Aufgabe ist es, mithilfe von gefälschten Anmeldeseiten, die als Overlay angezeigt werden, die Anmeldedaten für Facebook-Konten zu stehlen. Coper schließlich wurde entwickelt, um SMS-Nachrichten abzufangen und selbst schädliche SMS zu versenden. Coper entdeckten die Forscher in einer App namens Unicc QR Scanner. Allerdings enthielt die App untermittelbar nach der Installation noch keinen Schadcode. Der wurde erst nach dem ersten Start über einen falsches Softwareupdate nachinstalliert.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Tag ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago