31. Juli 2019, 11:45
Teilen bei: Ihren XING-Kontakten zeigen | Ihren XING-Kontakten zeigen

Keine Entspannung bei Android-Malware

Kein neuer Rekord, aber auch keine Entspannung bei Android-Schadsoftware: Die Experten des Cyber Defense Spezialisten G DATA haben in den ersten sechs Monaten rund 1,9 Millionen neue schädliche Apps gezählt. Im Vergleich zum Vorjahr ein leichter Rückgang. Zur Einordnung: Durchschnittlich alle acht Sekunden veröffentlichen Kriminelle eine infizierte App für Android.

G DATA-Infographic-MMR-HJ1-2019-Infected Android Apps-DE-Logo-1 in Keine Entspannung bei Android-Malware

Alle acht Sekunden gibt es eine neue infizierte Android-App

Die Zahl der neuen Schad-Apps für Android-Geräte ist im ersten Halbjahr 2019 etwas zurückgegangen. Entdeckten die Experten des Cyber Defense Spezialisten G DATA zwischen Januar und Juni 2018 noch über 2,04 Millionen infizierte Apps, waren es in diesem Jahr 1,85 Millionen – ein Rückgang von rund 9 Prozent.

Zahl der bekannten Schad-Apps nähert sich der 100-Millionen-Marke

“Die Gefahr für Smartphones und andere mobile Geräte bleibt trotzdem weiterhin sehr groß”, sagt Alexander Burris, Lead Mobile Researcher bei G DATA. “Gerade weil Smartphones als ständiger Begleiter mittlerweile nahezu unentbehrlich sind, bilden sie für Cyberkriminelle ein attraktives Ziel. Besonders lukrativ sind Adware oder auch Ransomware, welche dem Nutzer direkt schadet.”

Die Zahl der insgesamt bekannten Schad-Apps nähert sich der 100-Millionen-Marke. Bis Ende Juni summierte sich die Zahl aller bekannten Apps mit Schadcode auf über 94,2 Millionen.

Zu viele Android-Versionen

Das weiterhin hohe Bedrohungspotenzial bei Android wird durch unterschiedlichste Faktoren begünstigt. Da ist zu einem die immer noch große Fragmentierung beim eingesetzten Betriebssystem.

Denn aktuell ist nur bei jedem zehnten Gerät die aktuellste Android-Version 9 – Pie – installiert. Und Android 8 – Oreo – kommt bei 28 Prozent der Smartphones und Tablets zum Einsatz. Im Umkehrschluss bedeutet dies:

60 Prozent der Geräte nutzen immer noch veraltete Versionen, die vor August 2017 bereitgestellt wurden. “Geräte mit alten Versionen zu nutzen, ist wie ungeschützter Geschlechtsverkehr”, warnt Burris. “Man sollte vorher sehr genau überlegen, was man macht.”

Allerdings haben Hersteller gerade bei älteren Geräten Anpassungen vorgenommen, die den Update-Prozess unnötig verlängern oder ganz blockieren. Googles Konzept “Android One” mit garantierten Updates hat viel Schwung gebracht. Nutzer sollten sich im Falle einer Neuanschaffung schon im Vorfeld beim Hersteller informieren, ob Updates regelmäßig bereitgestellt werden.

Veraltete Geräte und billige China-Importe

Aber nicht nur veraltete Betriebssysteme, sondern auch veraltete Smartphones ohne aktuellen Patch machen es Hackern einfach, Malware auf dem Gerät zu installieren. Die Gründe dafür: Entweder existieren keine aktuellen Updates für das Gerät, oder Kunden haben diese nicht installiert.

Ein dritter Faktor: Immer noch sind Billiggeräte mit vorinstallierter Schadsoftware im Handel erhältlich. Die Malware ist für den Besitzer unsichtbar und lässt sich nicht deaktivieren.

So haben Online-Kriminelle vollen Zugriff auf das Smartphone und alle persönlichen Daten. Nicht immer stellen die Anbieter virenfreie Updates für die Firmware bereit. Die Schadsoftware manuell zu entfernen, ist nicht möglich, weil sie tief in die Firmware integriert ist.

Google macht beim Thema Sicherheit ernst

Um Kosten zu sparen, vertreiben einige Anbieter ihre Apps über alternative Quellen. Sie sparen so die Lizenzgebühren für Google Play. Allerdings sind solche Alternativen ein beliebtes Einfallstor für Hacker.

“Wer Apps nicht aus dem offiziellen Play-Store von Google installiert, setzt sich einer deutlich höheren Gefahr aus, eine infizierte App herunterzuladen”, warnt Alexander Burris.

Google hingegen widmet dem Thema Sicherheit deutlich mehr Aufmerksamkeit. Dazu hat das Unternehmen bereits im vergangenen Jahr Maßnahmen vorgestellt und umgesetzt.

“Die von Google eingeleiteten Maßnahmen zeigen in die richtige Richtung”, sagt Burris. “Ob diese Schritte zu einem dauerhaften Rückgang der Malware-Zahlen führen, wird allerdings die Zukunft zeigen.”

Auch die aktuelle Ankündigung, für Android Q große Teile der Update-Infrastruktur umzustellen und die Systemkomponenten unabhängig von den OEM-Herstellern zu aktualisieren, lässt hoffen, das Problem der fehlenden Updates in den Griff zu bekommen.

Millionenfacher Schaden

“SimBad”, “Operation Sheep” und “Agent Smith”: Diese drei Beispiele verdeutlichen, wie erfolgreich Cyberkriminelle sind. Schätzungsweise 150 Millionen Nutzer haben eine Android-App mit der Malware “SimBad” auf ihrem Handy installiert.

Die zweite erfolgreiche Malware-Kampagne ist als “Operation Sheep” bekannt. Mehr als 111 Millionen Mal wurden die infizierten Apps heruntergeladen. Sämtliche Apps finden sich insbesondere in den App-Stores von Drittanbietern. “Agent Smith” heißt die dritte große Kampagne, die bereits 25 Millionen Smartphones in Asien befallen hat.

Einmal installiert, ersetzt sie Applikationen durch infizierte Klone, sodass die Apps Werbung ausspielen. Nachdem die Schadsoftware zunächst nur über Drittanbieter-Stores in Umlauf kam, sind mittlerweile auch erste verseuchte Apps auf der Google-Plattform erschienen.

Laut Experten ist der Infektionsweg sehr komplex, sodass künftig auch mit einem Einsatz als Spyware zu rechnen ist, um sensible Daten auszulesen.

Zusammenfassung und Ausblick

Die Sicherheitslage für Android bleibt angespannt. Auch wenn Google weitreichende Maßnahmen ergriffen hat, existieren immer noch zahlreiche Einfallstore für Kriminelle. Besorgniserregend ist der Trend, dass immer mehr Unternehmen aus Kostengründen Apps ausschließlich in alternativen Quellen anbieten. Dies stellt eine zentrale Sicherheitsmaßnahme in Frage: Den Verzicht auf die Installation von Apps aus unsicheren Quellen.

 

Foto: obs/G Data Software AG/G DATA

Ihre Meinung



 

Versicherungen

Betriebliche Altersversorgung: So bringen Finanzdienstleister Licht in den Niedrigzinstunnel

Die Entscheidungen der Europäischen Zentralbank zur Zinspolitik belegen neuerlich, dass insbesondere Sparer von der Negativzinspolitik betroffen sind. Schwierig wird dies, wenn dadurch die später ausgezahlte Rente wesentlich geringer ausfällt als geplant. Davon betroffen sind private ebenso wie betriebliche Altersversorgungsverträge.

mehr ...

Immobilien

Schimmelbildung und Streit mit dem Vermieter vermeiden

Schimmel in Innenräumen ist ein häufiger Streitgegenstand in Mietrechtsangelegenheiten, und auch in Bauschadengutachten nimmt der Schimmelpilzbefall eine immer größere Bedeutung ein. Wie sich das verhindern lässt.

mehr ...

Investmentfonds

Libra-Partner werden fahnenflüchtig

Facebooks Allianz für die umstrittene Digitalwährung Libra bröckelt mit dem Ausstieg großer Finanzdienste wie Mastercard und Visa. Auch die Internet-Handelsplattform Ebay und der Bezahl-Dienstleister Stripe gingen dem Online-Netzwerk am Freitag von der Fahne. Vor einer Woche hatte bereits Paypal seine Teilnahme an dem stark in die Kritik geratenen Projekt abgesagt.

mehr ...

Berater

J.P. Morgan: Sparerinnen und Anlegerinnen könnten 200 Milliarden Euro investieren

Fehlendes finanzielles Selbstbewusstsein, ausbaufährige Anlagekenntnisse und zu wenig Zeit in der Alltagshektik sind nur einige der Faktoren, die Frauen zwischen 30 und 65 Jahren in Europa (einschließlich Großbritannien) daran hindern, angespartes Kapital von rund 200 Milliarden Euro an den Finanzmärkten anzulegen. 45 Milliarden Euro davon könnten auf Deutschland und Österreich entfallen.

mehr ...

Sachwertanlagen

KGAL kauft Immobilie „Kontor II“ in Leipzig

Der Investment- und Asset-Manager KGAL hat einen dritten Bürokomplex in Leipzig erworben. Das Objekt “Kontor II” liegt im Graphischen Viertel und wurde für einen europaweit engagierten Immobilien-Spezial-AIF gekauft.

mehr ...

Recht

BGH soll Gebührenstreit um Paypal und Sofortüberweisung klären

Der Streit um die Rechtmäßigkeit von Gebühren für Paypal-Zahlungen und Sofortüberweisungen wird aller Voraussicht nach erst vom Bundesgerichtshof (BGH) endgültig geklärt werden.

mehr ...