News vom 06.09.2015

Schadsoftware schon beim Kauf auf dem Smartphone

Ein Artikel von , veröffentlicht am 06.09.2015

Wie jetzt bekannt wurde, kam es zu Fällen, bei denen Android-Smartphones bereits beim Erstverkauf mit gefälschten Apps ausgetattet waren. Die vorinstallierten Apps, etwa für Facebook, enthielten gefährliche Schadsoftware. Darauf weist ein neuer Report von Sicherheitsexperten hin.

Im jüngsten „Mobile Malware Gefahrenbericht“ der Bochumer Firma G Data meldet das Unternehmen, dass schädliche Apps, die bereits auf Neugeräten installiert seien, zugenommen haben. Hauptsächlich ist das Betriebssystem Android betroffen.

Bei den entdeckten Fällen verstecke sich die Schadsoftware in vorinstallierten Apps, wie etwa der Facebook-App, und treibe dort im Hintergrund ihr Unwesen. Ohne dass man dies als Nutzer bemerke, erweitere die manipulierte App dann selbsttätig ihre Zugriffsrechte auf dem Smartphone – die Erlaubnis dafür habe sie selbst manipuliert, bevor der neue Besitzer das Gerät in Betrieb nimmt.

Auf diese Weise könne die App dann im Hintergrund auf das Internet zugreifen, SMS lesen und senden, weitere Anwendungen installieren, Anrufdaten und Daten zum Smartphone einsehen, speichern und verändern, auf die Kontaktliste zugreifen, Standortdaten abrufen und App-Updates kontrollieren. Dadurch ließe sich das Gerät orten, könnten Telefonate und Chats abgehört und aufgezeichnet werden, zudem seien Einkäufe und Bankbetrug möglich – alles unbemerkt vom Nutzer und zu seinen Lasten, heißt es im Bericht.

Mehr als 20 Geräte von mindestens 12 Herstellern betroffen

Dem Bericht zufolge seien mehr als 20 Geräte von mindestens 12 verschiedenen Herstellern betroffen. Mit Antiviren-Software ließe sich die manipulierte Facebook-App zwar erkennen. Doch sofern die Facebook-App zu der fest installierten Geräte-Firmware gehört, die nicht vom Anwender entfernt werden kann – was häufig der Fall ist –, müssten die Anwender das Gerät beim Händler reklamieren.

Wie derartig manipulierte Apps auf die Neugeräte gelangen, ist den Autoren des Reports nicht bekannt. Sie vermuten dahinter Zwischenhändler, die auf diese Weise an Nutzerdaten kämen oder den Zugang zu Nutzerdaten ermöglichen und daran zusätzlich Geld verdienen würden. Man sollte sich beim Kauf also möglichst sicher sein, dass der Verkäufer seriös ist.

Gefälschte Apps sind eine der hauptsächlichen Gefahren für Smartphones – und zugleich eine beliebte Masche, weil sie nicht ohne Weiteres zu erkennen sind.

Die Firma G Data ist auf Sicherheitssoftware spezialisiert und gibt regelmäßig Berichte zu Aufkommen und Verbreitung von Schadprogrammen heraus.

Wie Schadprogramme auf Mobilgeräten funktionieren und wie Sie auf Ihr Gerät kommen, erfahren Sie im Hintergrund Schadprogramme auf Mobilgeräten.
Konkrete Tipps dazu, wie Sie Ihr Mobilgerät vor Schadprogrammen schützen, finden Sie im Ratgeber: Infektionen Vorbeugen.

Mehr dazu im Netz

Weitere Artikel

Ratgeber 

Google’s Private Data Retention

Google apparently stores phone numbers, calling-party numbers, duration of calls, and many other telephony metadata when people place and receive calls using Android phones. Peter Schaar, former German federal commissioner for data security, has severe doubts that this practice is legal and asks for the EU commission to step in immediately

Mehr
Firewalls und VPNs 

Mehr Datenkontrolle durch Firewall-Apps (Android)

Wer sich gegen heimliche Datenübertragungen im Hintergrund wehren will, dem kann eine Firewall helfen. Auf Computern sind solche Programme schon lange sehr beliebt, es gibt sie aber auch für Smartphones. Wie Firewalls auf Android funktionieren, erfahren Sie hier.

Mehr
Betrug und Phishing 

So arbeiten Lösegeld-Programme (Ransomware)

Lösegeld-Programme, auch Ransomware genannt, sind bei Mobilgeräten noch relativ neu. Sie sperren oder verschlüsseln das Gerät, so dass es sich nicht mehr bedienen lässt. Für die Entsperrung oder Entschlüsselung wird dann Geld verlangt.

Mehr
App-Test 

ForRunners: Laufen mit Privatsphäre

Die App ForRunners zeichnet Laufaktivitäten über GPS auf. Die App wird vom französischen Entwickler Benoît Hervier für die Android-Plattform angeboten. Unser Test zeigt: Es gibt auch Fitness-Apps, die die Privatsphäre eines Nutzers respektieren.

Mehr