Sie tarnen sich als Simulations-Apps. So erhalten sie mindestens 560.000 Downloads. Die 13 Apps bieten jedoch keinerlei legitime Funktionen. Stattdessen fordern sie ihre Nutzer auf, eine weitere APK-Datei zu installieren. Sie blendet schließlich unerwünschte Werbung ein.
Der Eset-Sicherheitsforscher Lukas Stefanko hat im Google Play Store 13 Apps gefunden, die sich als Fahrsimulator ausgeben – jedoch über keine der beworbenen Funktionen verfügen. Seiner Analyse zufolge sollen die als schädlich einzustufenden Anwendungen in erster Linie unerwünschte Werbung einblenden.
Wie der Entwickler mit dem Namen Luiz O Pinto es geschafft hat, Googles Kontrollen und auch die Sicherheitsfunktion Play Protect zu umgehen, ist nicht bekannt. Ein professionelles, an bekannte Simulations-Apps angelehntes Auftreten im Play Store sorgte jedoch für mindestens 560.000 Installationen der schädlichen Apps.
Nach der Installation verbergen die Apps ihre Symbole im App-Drawer von Android und fordern ein Opfer stattdessen auf, ein weiteres Android-Installationspaket (APK-Datei) herunterzuladen und zu installieren. Wird dieser Aufforderung zugestimmt, blendet die Malware Werbung ein, sobald ein Gerät entsperrt wird. Einige Nutzer berichteten laut Eset auch, dass die Apps ihre Geräte verlangsamten.
Inzwischen wurden die Apps aus Googles Marktplatz entfernt. Einem Bericht von Forbes zufolge warnten einige Nutzer zuvor in Bewertungen bereits vor der Installation der Apps. Zur App Luxury Cars SUV Traffic schreib ein Nutzer, die versuche sich über eine unbekannte Quelle zu aktualisieren und sehr deswegen sehr wahrscheinlich nicht sicher. Andere wiesen in Bewertungen darauf hin, dass nach der Installation kein App-Icon zu finden sei.
Die schädliche Funktion der Apps scheint auf Malvertising beschränkt gewesen zu sein. In dem Fall verschaffen sich die Hintermänner mit den unerwünschten und oft auch sehr störenden Werbeeinblendungen einen finanziellen Vorteil.
Wer eine der fraglichen Apps installiert hat, sollte sein Gerät mit einer Sicherheitssoftware scannen, die die App automatisch entfernen sollte. Alternativ kann sie über das App-Menü in der Einstellungen-App von Android manuell gelöscht werden.
FG6Q akkus für AMAZON FG6Q 541385760001 Pad
88796akkus für Bose Soundlink Mini 2 Pack
HF12 Philips HF3520/3485/3480/3471/3470 Wake-Up Light EXCELLENT Netzteile/Adapters
T9500C akkus für Samsung Galaxy Note Pro12.2 Galaxy SM-P900 P905
SM-T900 akkus für Galaxy Tab Pro 12.2 P900 P901 P905 T9500C/E akku +TOOLS
6GTPY akkus für Dell XPS15 9560 9550 Precision 5510 5520 M5520 5XJ28
1513 1512 Microsoft 24W ladegerät Surface 2 Windows RT,PC Netzteile/Adapters
90W 24V 3.75A ResMed R360-760 S9 serie Netzteile/Adapters