Bildschirmfüllende Werbung durch Adware: 85 Apps im Google Play Store betroffen

Es wird immer wieder empfohlen, nur offizielle App-Stores zu nutzen, um die Gefahr von Malware & Co zu reduzieren. Leider gab es bis vor Kurzem aber auch im Google Play Store 85 – millionenfach geladene – Apps, die einen Schadcode beinhalteten. Die betroffenen User erhielten als ärgerliches „Geschenk“ Werbung, die über den ganzen Bildschirm eingeblendet wurde. Mittlerweile wurden die Apps aus dem Store entfernt.

Adware ist lästig und obwohl es sie schon so lange gibt, ist sie einfach nicht in den Griff zu bekommen. Trend Micro hat nun wieder eine neue Adware-Attacke namens „AndroidOS_HidenAd“ entdeckt. Diese Adware befindet bzw. befand sich in 85 Gaming- und TV-Fernbedienungs-Apps im Google Play Store. Sie war in der Lage, bildschirmfüllende Werbung zu zeigen, „versteckte” sich vor dem User und lief im Hintergrund weiter. Eine Vielzahl von Android-Usern wurde von der Adware erwischt: Die Fake-Apps wurden weltweit 9 Millionen Mal downgeloadet!

Unklar, wieso Googles Kontrollen versagten

An sich hat der Google Play Store sehr gute Kontrollen, um derartige Fake-Apps erst gar nicht in den Store zu lassen. Zusätzlich zu den strengen Checks führt Google Play Protect auch noch lokal auf den Geräten eine Prüfung installierter Apps durch. Wie sich diese vielen Apps trotzdem einschleichen haben können, ist noch nicht klar.

App „löste sich in Nichts auf“

Besonders beliebt war die App „Easy Universal TV Remote“, sie wurde 5 Millionen Mal installiert und mit 4 Sternen bewertet. Ihr Versprechen war ja auch sehr überzeugend: Mit der App sollte es möglich werden, den Fernseher mit dem Handy zu kontrollieren. Ein Gerät weniger, dass du bei deiner Movie-Night neben dir liegen haben musst. Allerdings: Natürlich brachte die Fake-App nicht den gewünschten Erfolg, wie User Ende 2018 berichteten. Wäre auch zu schön gewesen. Aber eigentliches Ziel der Fake-App war ja die Installation der Adware. Und so berichtete einer der Betroffenen laut einem von Micro Trend publizierten Screenshot, dass sich die App nach dem Download einfach „in nichts auflöste“.

Mit Werbeanzeigen überflutet

Du fragst dich, wie die App dennoch zu den guten Bewertungen kam (immerhin in Summe 130.000)? Auch das haben die Macher sich gut überlegt: Bei der Installation der Fake-App wurde dem User als erstes schon mal eine Werbeanzeige präsentiert. Danach waren Anzeichen der „echten“ App zu sehen. Klickte man darauf, erschien aber wieder Werbung und auch die Info, man möge der App doch 5 Sterne geben. Alles klar? Klickte man weiter immer wieder dasselbe ärgerliche Ergebnis: Werbung, Werbung, Werbung …

Apps verwendeten alle den gleichen Code

Diese Funktionsweise war nicht nur auf „Easy Universal TV Remote“ beschränkt. Laut den Sicherheitsforschern war das Bild bei den weiteren 84 Apps das gleiche – sie verwendeten alle denselben Code. Nach dem ersten Werbungs-Bombardement funktionierten die Apps aber nicht etwa. Sie wurden laut Trend Micro geschlossen und verabschiedeten sich dann auch gleich aus dem App-Drawer. Aber nicht auf Nimmerwiedersehen: In Wirklichkeit arbeiteten die Apps im Hintergrund weiter und zeigten im 15- bis 30-Minutentakt bildschirmfüllende Werbung. Dies machten sie auch, wenn das Handy entsperrt wurde, da die Apps über Zugriff auf den Sperrbildschirm verfügten.

So wirst du die Apps (& die Werbung) wieder los

Die Apps wurden mittlerweile von Google aus dem Play Store entfernt. Solltest du dir eine davon downgeloadet haben, wirst du sie und die ganze Werbeflut ganz einfach wieder los: Der App Drawer scheidet hierfür zwar aus, aber im App-Menü deines Handys hast du nach wie vor die Möglichkeit der Deinstallation.

Quelle: Micro Trend ZDNet.de; Foto: pixabay.com

Zusammenfassung
Bildschirmfüllende Werbung durch Adware: 85 Apps im Google Play Store betroffen
Artikel Name
Bildschirmfüllende Werbung durch Adware: 85 Apps im Google Play Store betroffen
Beschreibung
Noch bis vor Kurzem gab es im Google Play Store 85 – millionenfach geladene – Apps, die einen Schadcode beinhalteten. Die betroffenen User erhielten als ärgerliches „Geschenk“ Werbung, die über den ganzen Bildschirm eingeblendet wurde. Mittlerweile wurden die Apps aus dem Store entfernt.
Author
Veröffentlicher
vpn-blog.de
Logo

Erstellt am:11. Januar 2019

Schreibe einen Kommentar

Weitere Artikel

/ / Allgemein
PIA: “Wir beenden unsere Aktivitäten in Russland”

PIA: “Wir beenden unsere Aktivitäten in Russland”

Auf der offiziellen Website des amerikanischen VPN-Anbieters PIA (Private Internet Access) wurde eine Nachricht veröffentlicht, dass dieser seine Aktivitäten in Russland beendet. "Die russische Regierung hat ein neues Gesetz erlassen, das die Anbieter verpflichtet, den gesamten russischen Internetverkehr für bis zu einem Jahr zu speichern. Wir glauben, dass aufgrund des Drucks der Behörden, die dieses neue Gesetz umgeben, einige unserer russischen Server kürzlich von den russischen Behörden ohne Warnungen beschlagnahmt wurden", so die offizielle Mitteilung. Der Anbieter berichtet auch, dass ...
Weiterlesen …
/ / Facebook, Leaks
Facebook Leak: Telefonnummern von 420 Mio. Nutzern im Netz frei zugänglich!

Facebook Leak: Telefonnummern von 420 Mio. Nutzern im Netz frei zugänglich!

In einem Facebook Leak wurden mehr als 420 Millionen Telefonnummern von Nutzern gefunden worden. Als Folge dieses Facebook Leaks waren diese Daten unverschlüsselt auf einem Webserver hochgeladen worden. Sie stammen vermutlich aus der Nutzung einer Sicherheitslücke mit der Facebook in der Vergangenheit konfrontiert war. Facebook selbst behauptet es seien lediglich alte Daten. Allerdings ändern die Nutzer Ihre Telefonnummer ja eher selten. Unverschlüsselt und frei zugänglich im Netz Die Datei mit den Telefonnummern hatte ein IT-Spezialist entdeckt und darauf den Technologieblog ...
Weiterlesen …
/ / Anwendungen
Neu bei Surfshark VPN: BlindSearch™ & HackLock™ - 1. Test!

Neu bei Surfshark VPN: BlindSearch™ & HackLock™ – 1. Test!

Surfshark VPN hat in den letzten Monaten viel von sich hören lassen. 2018 erst gegründet, sorgt der supergünstige Anbieter regelmäßig für weitere Verbesserungen seiner Services. Beliebte Funktionen wie CleanWeb oder Whitelister sollen nun Zuwachs bekommen: Mit BlindSearch™ und HackLock™ erhalten die User zukünftig noch mehr für ihr Geld. Ein wenig dauert es zur Veröffentlichung zwar noch, wir haben aber direkt mit den Surfshark Machern gesprochen und einige spannende Details über die geplanten Features und ihre Vorteile herausgefunden. Und die wollen ...
Weiterlesen …
Angst, dass dein Smartphone & Co an der US-Grenze durchsucht wird? Dann beachte unsere 5 Tipps!

Angst, dass dein Smartphone & Co an der US-Grenze durchsucht wird? Dann beachte unsere 5 Tipps!

Grenzbehörden greifen immer drastischer in unsere Privatsphäre ein: Letztes Jahr führten US-Beamte über 33.000 Durchsuchungen von Geräten durch – ohne entsprechenden Durchsuchungsbefehl. Drei Jahre zuvor waren es nur 8.000. Untersuchungen zeigen, dass Beamte nahezu unbegrenzte Autorität haben, die Geräte von Reisenden an Grenzen zu durchsuchen. Die dabei gewonnenen Informationen können bis zu unglaublichen 75 Jahren gespeichert werden! Weitaus dramatischer ist aber die Tatsache, dass die Behörden deine Geräte auch nach Informationen über all jene Personen durchforsten kann, mit denen du ...
Weiterlesen …
Wird geladen...