Doctor Web entdeckt mit Schadcode versehene Apps im Google Play Store
In Anbetracht des heutigen Safer Internet Days warnt Doctor Web vor verseuchten Spiele-Apps in Google Play. Es wurden 27 mit Schadcode versehene Apps entdeckt, die insgesamt über 4,5 Millionen Mal heruntergeladen wurden.
Der Trojaner Android.RemoteCode.127.origin bspw. ist dabei in die SDK-Erweiterung „Ya Ya Yun“ eingebettet, ruft heimlich Webseiten auf und klickt auf Werbebanner.
Logo Dr.Web(firmenpresse) - Die Virenanalysten von Doctor Web haben auf Google Play 27 Spiele entdeckt, in denen das schadhafte SDK verwendet wurde. Insgesamt haben 4,5 Millionen Anwender diese böswilligen Spiele heruntergeladen. Die Virenanalysten von Doctor Web haben Google über die trojanische Komponente in den Apps informiert, woraufhin Google die infizierten Apps aus dem Play Store entfernt hat. Allerdings löscht Android die Apps nicht automatisch vom Gerät, daher müssen Verbraucher diese manuell vom Gerät entfernen. Doctor Web hat diesbezüglich eine Liste mit allen entdeckten Apps erstellt: https://news.drweb-av.de/show/?i=11685&lng=de&c=14
Android.RemoteCode.127.origin bspw. ist eine Komponente des Software Development Kits (SDK) mit dem Namen „Ya Ya Yun“, welches Entwickler zur Erweiterung der Funktionalität ihrer Apps verwenden. Beim Starten von Apps mit der SDK-Erweiterung sendet Android.RemoteCode.127.origin eine Anfrage an den Verwaltungsserver. Die bösartigen Trojaner-Module können auf heimlich aufgerufenen Webseiten beliebige Aktionen vornehmen, u.a. Klicks auf vorgegebene Elemente simulieren.
Die Funktionalität von Android.RemoteCode.127.origin geht jedoch darüber hinaus – Kriminelle können beliebige Trojaner-Module entwickeln, die weitere böswillige Aktionen vornehmen. So können sie auch Phishing-Fenster zum Klauen von Login-Daten oder Werbung anzeigen sowie weitere böswillige Apps heimlich herunterladen und installieren.
Für Dr.Web Anwender stellt der Trojaner keine Bedrohung dar, da die Dr.Web Android-Produkte Android.RemoteCode.127.origin erkennen.
Themen in dieser Pressemitteilung:
antivirus
antiviren
software
antiviren
programm
it
sicherheit
pc
sicherheit
malware
adware
riskware
hacker
trojaner
encoder
google-play
safer-internet-day
Unternehmensinformation / Kurzprofil:
Über Doctor Web:
Doctor Web Ltd. ist ein führender, weltweit agierender Hersteller von Antivirus- und Antispam-Lösungen. Das Doctor Web Team entwickelt seit 1992 Anti-Malware-Lösungen und beschäftigt weltweit 400 Mitarbeiter, davon 200 im Research & Development. Doctor Web ist nicht nur Pionier, sondern auch einer der wenigen Anbieter, die ihre Lösungen vollständig innerbetrieblich entwickeln. Das Unternehmen legt großen Wert auf die effektive Beseitigung von Kundenproblemen und bietet schnelle Antworten auf akute Virengefahren. Die umfangreiche Produktpalette von Doctor Web umfasst effiziente Lösungen zur Absicherung von einzelnen Arbeitsplätzen bis hin zu komplexen Netzwerken. Im deutschsprachigen Raum werden die Produkte von der Doctor Web Deutschland GmbH in Frankfurt vertrieben. Zu den weltweit über 120 Mio. Nutzern von Dr.Web gehören Privatanwender, namhafte und international agierende, börsennotierte Großunternehmen, Banken und öffentliche Einrichtungen.
Weitere Informationen finden Sie unter www.drweb-av.de.
WE Communications
Теl.: +49 (0)89 6281 75 0
Fax: +49 (0)89 6281 75 11
E-Mail: pr(at)drweb-av.de
WE Communications
Теl.: +49 (0)89 6281 75 0
Fax: +49 (0)89 6281 75 11
E-Mail: pr(at)drweb-av.de
Datum: 07.02.2018 - 09:36 Uhr
Sprache: Deutsch
News-ID 1578067
Anzahl Zeichen: 2003
Kontakt-Informationen:
Ansprechpartner: Sanja Jahn-Willkomm
Stadt:
60327 Frankfurt
Telefon: 069/97503139
Kategorie:
Sicherheit
Meldungsart: Unternehmensinformation
Versandart: Veröffentlichung
Freigabedatum: 07.02.2018
Diese Pressemitteilung wurde bisher 444 mal aufgerufen.
Die Pressemitteilung mit dem Titel:
"Doctor Web entdeckt mit Schadcode versehene Apps im Google Play Store "
steht unter der journalistisch-redaktionellen Verantwortung von
Doctor Web Deutschland GmbH (Nachricht senden)
Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).
Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos anmutende Software ein. Doctor Web entdeckte Android.InfectionAds.1 dabei in folgenden Apps: HD Camera, Tabla Piano Guitar Robab, Euro Farming Simulator 2018 und Touch on Girls. Beim Starten einer der o
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019 ...
Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Software und Trojan.MulDrop mehrere Trojaner i
Hunderte Millionen Android-Nutzer von Sicherheitslücke im UC Browser bedroht ...
Die Virenanalysten von Doctor Web analysierten die Sicherheitslücke wie folgt: Die App erhält vom Verwaltungsserver Befehle zum Herunterladen neuer Bibliotheken und Module. Diese rüsten die App dann mit neuen Funktionen auf und können zum Update der App verwendet werden. Bei der vorgenommenen An
Weitere Mitteilungen von Doctor Web Deutschland GmbH
Welche Schlüsse wir aus WannaCry und NotPetya ziehen sollten ...
Nach Ansicht von Boris Sharov, CEO von Doctor Web, handelte es sich bei WannaCry und NotPetya nicht um klassische Ransomware. Viel mehr wollten die Cyberkriminellen mit WannaCry die Verteidigungssoftware und Abwehrmechanismen bei Angriffen solcher Art testen und verstehen lernen. NotPetya hingegen s
KeyIdentity veröffentlicht neue Version seiner Multi-Faktor-Authentifizierungslösung ...
Weiterstadt, 30. Januar 2018 – KeyIdentity, ein globaler Anbieter von hoch skalierbaren, einfach einsetzbaren Identity- und Access-Management-Lösungen (IAM) auf Open-Source-Basis, präsentiert die neueste Version seiner Multi-Faktor-Authentifizierungslösung (MFA) LinOTP. Das aktuellste Release d
Überwachungsgeräte für die Überwachung von Kälte- und Klimaanlagen ...
Fällt eine wichtige Kälte- oder Klimaanlage aus, so kann dies erhebliche Folgen für das betroffene Unternehmen haben. Im Serverraum und Rechenzentrum kann eine Störung der Klimatechnik die Betriebssicherheit wichtiger IT-Systeme gefährden. Werden Server, Storage und Netzwerkswitches nicht ordnu
Überwachungsgeräte für die Serverraum Überwachung ...
Der Serverraum stellt das Rückgrat moderner Firmen dar. Eine Störung oder Unterbrechung innerhalb der IT-Infrastruktur hat unmittelbare Auswirkungen auf das gesamte Unternehmen. Fällt die wichtige IT-Hardware aus, können die Mitarbeiter nicht mehr arbeiten. Es können keine E-Mails verschickt un




