Anzeige
Mehr »
Login
Freitag, 26.04.2024 Börsentäglich über 12.000 News von 687 internationalen Medien
Wie die Revolution der sauberen Energie eine solide Investitionsmöglichkeit bieten könnte
Anzeige

Indizes

Kurs

%
News
24 h / 7 T
Aufrufe
7 Tage

Aktien

Kurs

%
News
24 h / 7 T
Aufrufe
7 Tage

Xetra-Orderbuch

Fonds

Kurs

%

Devisen

Kurs

%

Rohstoffe

Kurs

%

Themen

Kurs

%

Erweiterte Suche
Dow Jones News
518 Leser
Artikel bewerten:
(2)

Android-Spyware trickst Google Plays Sicherheitssystem aus - Spionierende Radio-Streaming-Apps basieren auf Remote Access-Tool AhMyth

Dow Jones hat von Pressetext eine Zahlung für die Verbreitung dieser Pressemitteilung über sein Netzwerk erhalten.

Jena (pts019/22.08.2019/13:15) - Google hat in den vergangenen Jahren zweifellos 
viel für die Sicherheit seines Stores und gegen manipulierte Apps getan. Der 
Google Play Store gilt als sicherste Quelle für den Download von Android-Apps. 
Für Anwender wird es brandgefährlich, wenn selbst dort infizierte Software 
angeboten wird - wie im Fall der angeblichen Radio-Streaming-Apps "Balouchi 
Music" geschehen. ESET-Forscher haben die ersten bekannten Fälle von Spyware auf 
der Grundlage des Open-Source-Spionage-Tools AhMyth entdeckt. Diese spezielle 
Spyware tarnt sich als Internet-Radio-App für Freunde der spezifischen 
Balochi-Musik. Ihre Spionagefunktionen können leicht mit jeder anderen App 
verbunden werden. 
 
Google hat nach einem Hinweis von ESET die betreffenden Apps sofort entfernt. 
Der Vorfall zeigt zweierlei: Zum einen kann selbst Googles 
Sicherheitsprüfungsprozess keinen hundertprozentige Sicherheit garantieren. Zum 
anderen ist jeder Anwender daher gut beraten, eine professionelle Securitylösung 
auf seinen Android-Smartphones und und -Tablets zu installieren. 
 
App Radio Balouch trickst erstmals Google aus 
 
Die Malware-Funktionalität der Radio-Balouch-App basiert auf dem seit Ende 2017 
öffentlich verfügbaren Remote Access-Tool AhMyth. Seitdem entdeckten 
ESET-Forscher verschiedene, darauf aufbauende Malware-Apps. Radio Balouch ist 
allerdings die erste ihrer Art, die es tatsächlich in den Google Play Store 
schaffte. 
 
ESETs Mobile Security-Lösung für Android-Geräte schützt seine User bereits seit 
Januar 2017 vor AhMyth und Varianten davon. ESET erkennt die Malware als 
Android/Spy.Agent.AOX . 
 
Funktionen der Radio-Balouch-App 
 
Die Spyware-App läuft unter Android 4.2 und höheren Versionen. Sie ermöglicht 
Cyberkriminellen das Stehlen von Kontaktdaten und Dateien vom Smartphone sowie 
das Senden von SMS-Kurznachrichten vom kompromittierten Gerät. Theoretisch kann 
die App auch die gespeicherten SMS einsehen. Allerdings funktioniert das nur für 
die Standard-SMS-App, da Google die Android-Geräte-Rechte in der Vergangenheit 
angepasst hat. 
 
Google reagiert umgehend auf ESET-Hinweis 
 
Im Google Play Store entdeckte ESET gleich zwei unterschiedliche 
Radio-Balouch-Apps. Beide wurden jeweils mehr als hundert Mal installiert. Die 
zuerst erschienene App meldete der Sicherheitsspezialist dem 
Google-Security-Team am 2. Juli 2019. Innerhalb von 24 Stunden entfernten sie 
die bösartige Anwendung. Die Angreifer haben die App kurze Zeit drauf wieder in 
Google Play geschleust. "Wir haben auch die zweite App mit dieser Malware 
entdeckt und gemeldet, die dann schnell entfernt wurde. Die Tatsache, dass es 
die Entwickler zwei Mal geschafft haben, diese offensichtliche Malware wieder in 
Google Play zu bringen, ist beunruhigend", sagt Lukás Stefanko, Malware 
Researcher bei ESET. 
 
Detaillierte Informationen und Grafiken finden Sie auf dem ESET Securityblog 
WeLiveSecurity: 
https://www.welivesecurity.com/deutsch/2019/08/22/android-spyware-google-play-st 
ore 
 
(Ende) 
 
Aussender: ESET Deutschland GmbH 
Ansprechpartner: Michael Klatte 
Tel.: +49 3641 3114 257 
E-Mail: michael.klatte@eset.de 
Website: www.eset.com/de/ 
 
Quelle: http://www.pressetext.com/news/20190822019 
 
 

(END) Dow Jones Newswires

August 22, 2019 07:15 ET (11:15 GMT)

Großer Insider-Report 2024 von Dr. Dennis Riedl
Wenn Insider handeln, sollten Sie aufmerksam werden. In diesem kostenlosen Report erfahren Sie, welche Aktien Sie im Moment im Blick behalten und von welchen Sie lieber die Finger lassen sollten.
Hier klicken
© 2019 Dow Jones News
Werbehinweise: Die Billigung des Basisprospekts durch die BaFin ist nicht als ihre Befürwortung der angebotenen Wertpapiere zu verstehen. Wir empfehlen Interessenten und potenziellen Anlegern den Basisprospekt und die Endgültigen Bedingungen zu lesen, bevor sie eine Anlageentscheidung treffen, um sich möglichst umfassend zu informieren, insbesondere über die potenziellen Risiken und Chancen des Wertpapiers. Sie sind im Begriff, ein Produkt zu erwerben, das nicht einfach ist und schwer zu verstehen sein kann.