Mobile Security Report: 2,5 Mill. neue Android-Apps mit Malware

Mobile Security Report: 2,5 Mill. neue Android-Apps mit Malware

Beitrag teilen

Mehr als 2,5 Millionen Schad-Apps für Android-Geräte zählten die Experten von G DATA CyberDefense 2021. Auch die Zahl der abgewehrten Angriffsversuche ist laut G DATA Mobile Security Report innerhalb eines Jahres um 21 Prozent gestiegen. Methoden, um Smartphones mit Schadsoftware zu infiltrieren, sind App-Stores, SMS-Phishing oder auch die Spionage-Software Pegasus.

Angriffe auf Smartphones mit Android-Betriebssystem haben 2021 im Vergleich zu 2020 wieder zugenommen. Die Zahl der abgewehrten Angriffsversuche erhöhte sich laut einer Analyse von G DATA CyberDefense um 21 Prozent. Das Tempo der Angreifer ist nach wie vor hoch: Alle zwölf Sekunden erscheint eine neue schadhafte Android-App. Die Angriffswege sind dabei vielfältig: Über App-Stores, via SMS-Phishing, durch Manipulation bei einem Reparatur-Dienstleister und durch Updates. Weitere sicherheitsrelevante Probleme waren im vergangenen Jahr Sicherheitslücken in iOS und die Spionage-Software Pegasus, die einige Länder gegen die politische Opposition einsetzten.

Spionage-Software Pegasus, SMS-Phishing und mehr

„Auf Smartphones speichern wir immer mehr persönliche Daten, wie Zugangsinformationen für unsere Social-Media-Kanäle oder das Online-Banking bis hin zur Bezahl-App für kontaktloses Bezahlen“, sagt Stefan Decker, Sicherheitsforscher im Mobile Team bei G DATA CyberDefense. „Gerade solche Informationen sind für Cyberkriminelle attraktiv und lassen sich in Untergrundforen zu Geld machen. Um Schadsoftware auf Android-Geräten zu installieren, gibt es immer wieder neue Tricks. Aber auch bereits bekannte Angriffsversuche wie die falsche SMS mit Link zur Paketverfolgung, obwohl gar nichts bestellt wurde, führen weiterhin zum Ziel, wenn Menschen unachtsam sind.“

Der Kampf gegen Windmühlen

Immer wieder entlarven Sicherheitsforscher gefälschte Apps in den App-Stores. Diese sehen harmlos aus, enthalten aber entgegen der offiziellen Beschreibung bösartigen Code. Wenn die Nutzer*innen im Installationsprozess dann weitreichende Berechtigungen erteilen, lesen die Angreifer persönliche Daten aus oder greifen aus der Ferne auf das Betriebssystem zu. Google hat viel in die Sicherheit seines App-Stores investiert und entfernt schädliche Apps umgehend. Wer jedoch Applikationen von einem Drittanbieter aus installiert, sollte im Zweifel genauer hinschauen, weil andere App-Stores weit weniger strenge Kontrollen durchführen.

Vorsicht bei Phishing via SMS

Die Installation über einen App-Store ist allerdings nur eins von zahlreichen Einfallstoren für Cyberkriminelle. Eine beliebte Masche 2021 war außerdem Phishing via SMS. Dabei nutzten die Angreifer die Arbeit vieler Menschen im Homeoffice sowie den Trend von Online-Bestellungen aus. Die Kriminellen verschickten massenhaft SMS mit Zustellhinweisen für Pakete. Der Link in der SMS führte jedoch zu einer gefälschten Webseite, von der sich Besucher*innen eine Schadsoftware auf ihr Gerät herunterluden und installierten.

Auch bei Updates ist Vorsicht geboten. Hier verschicken die Angreifer gefälschte Nachrichten und fordern zum Update einer installierten App auf. Der Download-Link führt dann wieder auf eine falsche Webseite, von der sich Nutzer*innen eine App mit schadhaftem Code installieren.

Eine zentrale Regel für Smartphone-Nutzer*innen ist: Niemals das Handy ungesperrt an eine dritte Person weitergeben. Kriminellen reicht der Bruchteil einer Sekunde, um mobile Geräte zu manipulieren. Dies kann auch schon bei einer Kontrolle der Corona-Warn-App passieren oder bei der Reparatur des eigenen Gerätes durch einen Dienstleister.

„Wer auf Nummer sicher gehen will, sollte eine Sicherheitslösung installieren, die auch den Zugriff von Apps auf die eigenen Daten kontrolliert“, sagt Stefan Decker. „Vielen Nutzer*innen gilt iOS als sicherere Alternative zu Android. Aber auch Apples Betriebssystem hat im vergangenen Jahr zahlreiche Schwachstellen offenbart, die erst durch Updates behoben wurden. Auch hier müssen Anwender*innen wachsam bleiben und Sicherheitsupdates so schnell wie möglich installieren.“

Der Spion auf dem Smartphone

Ein weiterer Aufreger: Die Spionage-Software Pegasus. Eigentlich dient Pegasus der Terrorbekämpfung. Untersuchungen haben allerdings gezeigt, dass Kunden des israelischen Herstellers NSO auch nichtkriminelle Personen mit Hilfe von Pegasus überwacht und ausspioniert haben, darunter regimekritische Stimmen, beispielsweise Angehörige der politischen Opposition, Journalist*innen sowie Personen, die Menschen- und Bürgerrechtsbewegungen nahestehen oder diese unterstützen.

Auch in den kommenden Jahren werden Cyberkriminelle mobile Geräte attackieren, um Anwender*innen zu schädigen. Gerade bei Android-Geräten profitieren Cyberkriminelle von der Vielzahl der Betriebsversionen, die noch aktiv sind. Einige davon allerdings ohne aktuelle Sicherheits-Updates, was den Zugriff erleichtert. Wer ein Smartphone ohne aktuelles Sicherheits-Update nutzt, sollte sich der Gefahr bewusst sein und Vorkehrungen treffen, um die persönlichen Daten zu schützen.

Mehr bei GData.de

 


Über G Data

Mit umfassenden Cyber-Defense-Dienstleistungen macht der Erfinder des AntiVirus Unternehmen verteidigungsfähig gegen Cybercrime. Über 500 Mitarbeiter sorgen für die digitale Sicherheit von Unternehmen und Anwendern. Made in Germany: Mit über 30 Jahren Expertise in Malwareanalyse betreibt G DATA Forschung und Softwareentwicklung ausschließlich in Deutschland. Höchste Ansprüche an den Datenschutz sind oberstes Gebot. 2011 hat G DATA mit dem Vertrauenssiegel „IT Security Made in Germany“ des TeleTrust e.V. eine „No-Backdoor“-Garantie abgegeben. G DATA bietet ein Portfolio von AntiVirus und Endpoint Protection über Penetrationstests und Incident Response bis zu forensischen Analysen, Security-Status-Checks und Cyber-Awareness-Trainings, um Unternehmen wirksam zu verteidigen. Neue Technologien wie DeepRay schützen mit Künstlicher Intelligenz vor Malware. Service und Support gehören zum G DATA Campus in Bochum. G DATA Lösungen sind in 90 Ländern erhältlich und wurden vielfach ausgezeichnet.


 

Passende Artikel zum Thema

Gut aufgestellt für NIS2

Auf viele Unternehmen kommen in puncto Cybersicherheit ab 2024 neue Herausforderungen zu. Die Network and Information Security Directive 2, kurz ➡ Weiterlesen

QR-Code-Phishing mit ASCII-Zeichen

Sicherheitsforscher von Check Point haben eine neue Art des QR-Code-Phishing („Quishing“ genannt) entdeckt, mit der Angreifer auf geschickte Weise OCR-Systeme umgehen. ➡ Weiterlesen

Cyberversicherungen liegen im Trend

Cyberversicherungen liegen im Trend: Ein Anbieter von Security Operations veröffentlicht die Ergebnisse seines jährlichen State of Cybersecurity: 2024 Trends Report. ➡ Weiterlesen

Ransomware: Verschlüsselte Backups – verdoppeltes Lösegeld 

Wenn das Backup beim Ransomware-Angriff zum Problem wird: Cyberkriminelle richten ihre Verschlüsselungstaten auch auf Backups aus. Warum? Weil so noch ➡ Weiterlesen

MDR kombiniert KI und rund um die Uhr Support

Darktrace hat sein neues Serviceangebot Darktrace Managed Detection & Response (MDR) gestartet. Der Service unterstützt die internen Sicherheitsteams mit KI-basierter ➡ Weiterlesen

CISO Umfrage: Die meisten Unternehmen zahlen bei Ransomware

Im Voice of the CISO Report gaben über die Hälfte der befragten CISOs aus deutschen Unternehmen an, dass sie im ➡ Weiterlesen

Starke Zunahme bei Malware-, BEC- und QR-Code-Phishing-Angriffen

Der aktuelle E-Mail Threat Landscape Report von Trend Micro zeigt eine starke Zunahme von Malware-, BEC- und QR-Code-Phishing-Angriffen auf Unternehmen. ➡ Weiterlesen

Authentifizierung völlig ohne Passwörter

Passwörter waren gestern. Mit "Passwordless 360°" können sich alle  Kunden, Mitarbeiter, Partner, Geschäftskunden und Lieferanten eines Unternehmens mit einer einzigen ➡ Weiterlesen