Bildschirmfüllende Werbung durch Adware: 85 Apps im Google Play Store betroffen

Es wird immer wieder empfohlen, nur offizielle App-Stores zu nutzen, um die Gefahr von Malware & Co zu reduzieren. Leider gab es bis vor Kurzem aber auch im Google Play Store 85 – millionenfach geladene – Apps, die einen Schadcode beinhalteten. Die betroffenen User erhielten als ärgerliches „Geschenk“ Werbung, die über den ganzen Bildschirm eingeblendet wurde. Mittlerweile wurden die Apps aus dem Store entfernt.

Adware ist lästig und obwohl es sie schon so lange gibt, ist sie einfach nicht in den Griff zu bekommen. Trend Micro hat nun wieder eine neue Adware-Attacke namens „AndroidOS_HidenAd“ entdeckt. Diese Adware befindet bzw. befand sich in 85 Gaming- und TV-Fernbedienungs-Apps im Google Play Store. Sie war in der Lage, bildschirmfüllende Werbung zu zeigen, „versteckte” sich vor dem User und lief im Hintergrund weiter. Eine Vielzahl von Android-Usern wurde von der Adware erwischt: Die Fake-Apps wurden weltweit 9 Millionen Mal downgeloadet!

Unklar, wieso Googles Kontrollen versagten

An sich hat der Google Play Store sehr gute Kontrollen, um derartige Fake-Apps erst gar nicht in den Store zu lassen. Zusätzlich zu den strengen Checks führt Google Play Protect auch noch lokal auf den Geräten eine Prüfung installierter Apps durch. Wie sich diese vielen Apps trotzdem einschleichen haben können, ist noch nicht klar.

App „löste sich in Nichts auf“

Besonders beliebt war die App „Easy Universal TV Remote“, sie wurde 5 Millionen Mal installiert und mit 4 Sternen bewertet. Ihr Versprechen war ja auch sehr überzeugend: Mit der App sollte es möglich werden, den Fernseher mit dem Handy zu kontrollieren. Ein Gerät weniger, dass du bei deiner Movie-Night neben dir liegen haben musst. Allerdings: Natürlich brachte die Fake-App nicht den gewünschten Erfolg, wie User Ende 2018 berichteten. Wäre auch zu schön gewesen. Aber eigentliches Ziel der Fake-App war ja die Installation der Adware. Und so berichtete einer der Betroffenen laut einem von Micro Trend publizierten Screenshot, dass sich die App nach dem Download einfach „in nichts auflöste“.

Mit Werbeanzeigen überflutet

Du fragst dich, wie die App dennoch zu den guten Bewertungen kam (immerhin in Summe 130.000)? Auch das haben die Macher sich gut überlegt: Bei der Installation der Fake-App wurde dem User als erstes schon mal eine Werbeanzeige präsentiert. Danach waren Anzeichen der „echten“ App zu sehen. Klickte man darauf, erschien aber wieder Werbung und auch die Info, man möge der App doch 5 Sterne geben. Alles klar? Klickte man weiter immer wieder dasselbe ärgerliche Ergebnis: Werbung, Werbung, Werbung …

Apps verwendeten alle den gleichen Code

Diese Funktionsweise war nicht nur auf „Easy Universal TV Remote“ beschränkt. Laut den Sicherheitsforschern war das Bild bei den weiteren 84 Apps das gleiche – sie verwendeten alle denselben Code. Nach dem ersten Werbungs-Bombardement funktionierten die Apps aber nicht etwa. Sie wurden laut Trend Micro geschlossen und verabschiedeten sich dann auch gleich aus dem App-Drawer. Aber nicht auf Nimmerwiedersehen: In Wirklichkeit arbeiteten die Apps im Hintergrund weiter und zeigten im 15- bis 30-Minutentakt bildschirmfüllende Werbung. Dies machten sie auch, wenn das Handy entsperrt wurde, da die Apps über Zugriff auf den Sperrbildschirm verfügten.

So wirst du die Apps (& die Werbung) wieder los

Die Apps wurden mittlerweile von Google aus dem Play Store entfernt. Solltest du dir eine davon downgeloadet haben, wirst du sie und die ganze Werbeflut ganz einfach wieder los: Der App Drawer scheidet hierfür zwar aus, aber im App-Menü deines Handys hast du nach wie vor die Möglichkeit der Deinstallation.

Quelle: Micro Trend ZDNet.de; Foto: pixabay.com


Erstellt am:11. Januar 2019

Schreibe einen Kommentar

Weitere Artikel

5 beste VPN 2020

5 beste VPN 2020

Seit vielen Jahren testen wir VPN-Dienste und schreiben detaillierte Testberichte. Auf unseren Webseiten kann man viele Beispiele der besten VPN-Services finden: die besten 10 VPN Anbieter für Mac OSX, die besten 10 VPN-Anbieter für Android, die 10 besten VPNs für die Nutzung direkt am Heimrouter, beste VPN für Streaming usw. Auf Wunsch unserer Leser haben wir nun auch 5 beste VPN-Dienste im Jahr 2020 ausgewählt. Diese Anbieter sind in jeder Hinsicht besser als andere: ausgezeichnetes Streaming, Top-Geschwindigkeit, benutzerfreundliche Oberfläche, hervorragende ...
Weiterlesen …
/ / Allgemein
Amazon Prime Video Start

Amazon Prime Video Streaming 2020: So klappt es überall!

Neben Netflix zählt Amazon Prime Video zu den beliebtesten Streaming Plattformen. Die zahlreichen Amazon Prime Serien und Amazon Prime Filme haben sich mittlerweile einen fixen Platz im Herzen aller Streaming-Fans gesichert – und mit Amazon Prime Music bei Musik-Fans. Dumm nur, wenn man gerade nicht zu Hause in Deutschland (Österreich/Schweiz) ist und auch dort Amazon Prime Filme & Co streamen möchte. Denn das ist nicht immer möglich! Oder doch? Wir zeigen euch, wir ihr Amazon Video Prime einfach immer und ...
Weiterlesen …
/ / Allgemein
Sicherheitsrisiko Smart TV

Sicherheitsfalle Smart TV

Wenn du dir einen neuen Fernseher kaufst, wäre ein Smart TV Gerät sicher ganz oben auf der Liste. Sie sind ja auch praktisch: Nicht einfach nur Fernsehen ist damit möglich, sondern sie bieten auch noch jeder Menge andere Features wie Videochats oder das Nutzen von Apps wie YouTube oder Apple TV. Smarte Fernseher haben aber leider auch große Nachteile – und zwar vor allem in Sachen Sicherheit. Warum ein solches Gerät vielleicht doch keine so gute Idee ist, erzählen wir ...
Weiterlesen …
/ / Allgemein
Ransomware

Ransomware-Erpressungen durch Sicherheitsmangel bei VPN-Gateway Citrix

Bereits Anfang 2020 wurde bei Citrix eine enorme Sicherheitslücke entdeckt. Jetzt tauchen erste Folgen auf, die User des VPN-Gateways wie etwa Supermärkte, Ministerien, Ämter etc. betrifft. Sie alle könnten durch die Malware in ihren Systemen Opfer von Erpressungsattacken werden. Aktuellstes Opfer ist die Uniklinik Düsseldorf. Hier hatte der Angriff nicht nur finanzielle Folgen, sondern forderte aufgrund einer Behandlungsverzögerung auch ein Todesopfer. "Shitrix" bereits Anfang 2020 entdeckt Der Name sagt alles: Anfang dieses Jahres sorgte „Shitrix“ (eine Schwachstelle in den Einwahlsystemen ...
Weiterlesen …
Wird geladen...