Expertenbericht

Trojaner flutet Android-Smartphones und -Tablets

Zsolt Wilhelm, 30. Jänner 2012, 10:48

Symantec: Mehrere hunderttausend Geräte und Nutzer betroffen - Apps nach wie vor im Android Market

Der Antiviren-Software-Hersteller Symantec berichtet, dass mehrere Apps für Android-Smartphones und -Tablets mit einem Trojaner verseucht sind. Der eingesetzte Schädling Counterclank könne Änderungen an Systemanwendungen vornehmen und sensible Daten abfangen. Ziel sei es offenbar, dass Kriminelle durch aktiv eingeschleuste Werbeanzeigen Geld verdienen.

Manipulation

Counterclank wird Symantec zufolge aktuell von 13 Anwendungen und Spielen der Anbieter iApps7, Ogre Games und redmicapps eingeschleust. Apps wie "CounterStrike Hit Enemy", "Sexy Women Puzzle" und "Deal & Be Millionaire" sind mit der Software infiziert. Nach der Installation verlangt Counterclank etwa, auf die Lesezeichenliste des Browsers oder Standortdaten zugreifen zu können. Zudem werden Systeminformationen wie die IMEI- und die SIM-Kartennummer ausgelesen. Schlussendlich wird die Startseite des Webbrowsers geändert und der Nutzer auf manipulierte Webseiten geleitet, um Anzeigen aufzurufen.

Panikmache?

Obwohl Symantec Counterclank als Malware einstuft, sehen nicht alle Experten Grund zur Panik. "Apperhand installiert eine Such-App auf dem Startscreen des Handys, ändert die Startseite des internen Browsers auf den gleichen Suchdienst, liest die IMEI aus, um Push-Werbung auf das Handy zu senden und noch einiges mehr, was aber alles immer mit dem Werbe-Netzwerk dahinter zu tun hat. Das ist irgendwie nicht das, was Malware macht. In diesem Fall sollte man wohl eher von Adware sprechen", kommentiert der Branchenblog Penzweb die Situation.

Hunderttausende Betroffen

Symantec zufolge dürften mehrere hunderttausend Android-Geräte infiziert worden sein. Einige der besagten Anwendungen befänden sich nach wie vor im Android Market. Einig sind sich die Spezialisten über die geringe Widerspenstigkeit des ungewünschten Werbers. Die Betroffenen können sich relativ leicht von dem Schädling befreien. Eine Deinstallation über "Anwendungen verwalten" in den Einstellungen löse das Problem. Präventiv sollte man sich vor jeder Installation die zumeist verräterischen Berechtigungsanfragen von unbekannten Programmen genau durchlesen. Wer ganz sichergehen möchte, könne eine Antiviren-Suite einsetzen.

Kommentar posten
Posting 1 bis 25 von 319
1 2 3 4 5 6 7
France6lalanix
00
Die wollen doch nur ihren AV-Schrott verkaufen

nonixnarretz
22
30.1.2012, 21:42

aha.
flutet. assoziation: ertrinken.
mehrere hunderttausende. wieviele prozent sind das? woher sind die zahlen?

oder eingen wir uns darauf dass die artikelueberschrift lauten sollte:

user, habt mehr angst! kauft antivir-produkte von symantec!

Markus D. Hartbauer
 
00
30.1.2012, 15:07
*snicker* *snicker*

werwolfi
01
30.1.2012, 14:53

“LBE Privacy Guard“ installierten. Ist sowieso grundsätzlich eine gute Idee...

Rudolph Van Richten
00
30.1.2012, 22:36

Volle Zustimmung - das selektive Rechtemanagement per App mit LBE ist wirklich sehr nützlich.

Po Polos
00
30.1.2012, 14:10

Nicht auszudenken, wenn auf meinem Android Handy plötzlich eine Apple-Werbung hochpoppt!

01052004
00
30.1.2012, 15:19

oder micr$ofts blue screen...

Dschingis
14
30.1.2012, 13:39
Permissions von Counterstrike Hit Enemy

Die müssen bei der Installation bestätigt werden!

personal information: read/write browser history/bookmarks
location: fine/coarse gps location
network: full internet access
phone: read phone identiy
system tools: start at boot, install shortcuts,..

sounds legit...

wer das installiert der klickt auch auf email links -.-

(.) (.)
75
30.1.2012, 11:30
Google selbst

ist an sich der ärgste Trojaner. Das sollte jeder wissen, der sich das "Gratis-Betriebssystem" von Google auf seine Telephon oder Tablet lädt.

entity13
01
30.1.2012, 13:54

Ja toll .. und bitte jetzt noch eine Lobeshymne von dem von ihnen verwendeten System (ihrem Kommentar nach dürfte das ein Apple sein).
Aber im Kommentar noch immer von Trojaner zu sprechen zeugt von einer generellen Leseschwäche!!!

Freebird
01
30.1.2012, 12:50

Dann mit etwas Abstand Facebook nicht vergessen...

konsens ist nonsens
10
30.1.2012, 12:01

Und ähnlich wie mit den meisten anderen Malwares (auf denen meist Nicht-Android-User herumreiten) ist es auch dabei nötig sich aktiv anzumelden und mitzumachen.

.::mactech::.
05
30.1.2012, 11:14
die nächsten android phones werden mit antivirus software ausgeliefert

Kaspersky
Symantec
Avira

so wie windows

progs1979
00
30.1.2012, 13:34

ja genau und dann dementsprechend doppelte RAM mit denen man angeben kann die allerdings nur für die Recoussenfressenden Antivir Sotwares benötigt werden. Bald gehts da zu wie bei Win Vista: Ohne etwas aufzudrehen 60MB RAM Verbrauch!!

Aber ja, hätte ja keiner gedacht *inonieende*

.MS.
00
30.1.2012, 18:49
60MB?

Reden Sie von Windows Vista oder Windows 95?

progs1979
00
30.1.2012, 21:28

sorry ist doch glatt ne 0 untergegangen. Natürlich meinte ich 600MB unter Vista.

was hat zwei daumen und sche!ßt auf dein gelaber?
01
30.1.2012, 15:46
*onanieende*?

runas /user:public\ivan
00
30.1.2012, 13:45
stimmt net

galaxy tab 10.1 braucht mit neuem ics OS UND laufendem avast 307 MB/RAM speicher.
3.2 hat ohne Virenscanner 320-340 MB/RAM verbraten.
aktuell brauchts avast 9,2 MB/RAM.
ich denke auch symantec und konsorten werden sich auf dieser ebene vonwegen speicherlast bewegen.

Regenlampe
00
30.1.2012, 11:52
AVG app installieren

die ist auch kostenlos und ich bin soweit zufrieden.

Rene P.
 
10
30.1.2012, 14:00
hirn installiert

ich bin soweit zufrieden

hp12c
07
30.1.2012, 10:53
und nochmal

ich sags euch ja ungern - aber ich habs euch ja gesagt...

ne stimmt nicht ich sags euch echt gern, deshalb ja schon zum wiederholten male ;)

na mal im ernst - klar sagt symantec dass es nur gefahren da draußen gibt - man kann aber um günste 2 milliarden € sicher ein antivirenprogramm von symantec kaufen das gegen alles hilft... und in einem jahr das selbe prozedere weils neue bedrohungen gibt...

auf der anderen seite - als ich zu mac gewechselt bin vor 7 jahren oder so dachte ich ´froh zu sein noch 2-3 jahre von der virenseuche in ruhe gelassen zu werden (damit mein ich eher kapersky, syma, antivir und co)... dass ich nach 7 jahren noch immer ruhe hab is herrlich :)

12345 ... weiter weiss ich nicht!
00
30.1.2012, 10:49
Google Standortdaten deaktivieren (braucht man eh nicht) ...

man kann sich manuell einloggen (falls gewünscht) und immer den gleichen Standort nutzen.
Man kann das Datennetz abdrehen, was Akku spart. Somit hat man auch keinen Datendrain weil Widgets oder ähnliches ständig aktualisiert.
Etwas auf die Berechtigungen schaun wenn man ein App installieren will, nicht jeder Furz App vollen Zugriff gewähren, Notfalls anderes App wählen oder für ein App mal was zahlen!

12345 ... weiter weiss ich nicht!
00
30.1.2012, 10:41
Ettlichste Apps pushen Spam!

Entweder in die Notificationbar oder sonstwohin!
Pervers ist es schon wenn man dann womöglich SMS auch noch bekommt! Aber gut! Jeder kann sich die Berechtigungen der Apps im Market ansehen und selbst entscheiden ob er das App nutzen will oder nicht! Dafür kosten die meissten (auch guten Apps) nichts ... entweder Werbung oder eben bezahlen!
Ausserdem gibt es für jedes App mindestens 5 andere welche das gleiche machen! Man muss halt auswählen welches die jeweiligen Bedürfnisse am ehesten deckt! Hirnlos installieren wirkt sich auch am PC nicht positiv auf die Performance aus!

12345 ... weiter weiss ich nicht!
02
30.1.2012, 10:37
wenig Besorgniseregend!!

Bei meinem Windows XP Rechner ist bei jeder Furz-Installation irgend eine Toolbar, Startseitenänderung oder sonst was dabei!
Man muss wohl etwas auf Android hinhaun, damit sich die grottenschlechten WP Phones verkaufen *lol*
Man muss halt bei einem Android auch etwas aufpassen was man sich installiert! Wenn man Gedankenlos einfach alles auf´s Handy schmeisst dann kann es passieren dass man eben personalisierte Werbung erhält *lol*
Am PC wird auch nicht einfach alles gedankenlos installiert! Wenns wem nicht passt, nicht installieren! Der Zugriff/die Freigaben ist/sind bestimmt im Market angegeben!

Bodypainter
00
30.1.2012, 12:27
super logik! und weil es ihre XP programme machen ist es ok, wenn es die android programme auch machen?

beachten sie bitte, dass ein handy ein handy ist, und kein großer rechner bei dem es zwar lästig ist wenn das system langsamer wird, es einen aber trotzdem nicht so betrifft wie bei einem handy wo dann zb der akku viel kürzer hält, oder die performance noch stärker leidet.

Kommentar posten
Posting 1 bis 25 von 319
1 2 3 4 5 6 7

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.