Mobile Security Report: 2,5 Mill. neue Android-Apps mit Malware

Mobile Security Report: 2,5 Mill. neue Android-Apps mit Malware
Anzeige

Beitrag teilen

Mehr als 2,5 Millionen Schad-Apps für Android-Geräte zählten die Experten von G DATA CyberDefense 2021. Auch die Zahl der abgewehrten Angriffsversuche ist laut G DATA Mobile Security Report innerhalb eines Jahres um 21 Prozent gestiegen. Methoden, um Smartphones mit Schadsoftware zu infiltrieren, sind App-Stores, SMS-Phishing oder auch die Spionage-Software Pegasus.

Angriffe auf Smartphones mit Android-Betriebssystem haben 2021 im Vergleich zu 2020 wieder zugenommen. Die Zahl der abgewehrten Angriffsversuche erhöhte sich laut einer Analyse von G DATA CyberDefense um 21 Prozent. Das Tempo der Angreifer ist nach wie vor hoch: Alle zwölf Sekunden erscheint eine neue schadhafte Android-App. Die Angriffswege sind dabei vielfältig: Über App-Stores, via SMS-Phishing, durch Manipulation bei einem Reparatur-Dienstleister und durch Updates. Weitere sicherheitsrelevante Probleme waren im vergangenen Jahr Sicherheitslücken in iOS und die Spionage-Software Pegasus, die einige Länder gegen die politische Opposition einsetzten.

Anzeige

Spionage-Software Pegasus, SMS-Phishing und mehr

„Auf Smartphones speichern wir immer mehr persönliche Daten, wie Zugangsinformationen für unsere Social-Media-Kanäle oder das Online-Banking bis hin zur Bezahl-App für kontaktloses Bezahlen“, sagt Stefan Decker, Sicherheitsforscher im Mobile Team bei G DATA CyberDefense. „Gerade solche Informationen sind für Cyberkriminelle attraktiv und lassen sich in Untergrundforen zu Geld machen. Um Schadsoftware auf Android-Geräten zu installieren, gibt es immer wieder neue Tricks. Aber auch bereits bekannte Angriffsversuche wie die falsche SMS mit Link zur Paketverfolgung, obwohl gar nichts bestellt wurde, führen weiterhin zum Ziel, wenn Menschen unachtsam sind.“

Der Kampf gegen Windmühlen

Immer wieder entlarven Sicherheitsforscher gefälschte Apps in den App-Stores. Diese sehen harmlos aus, enthalten aber entgegen der offiziellen Beschreibung bösartigen Code. Wenn die Nutzer*innen im Installationsprozess dann weitreichende Berechtigungen erteilen, lesen die Angreifer persönliche Daten aus oder greifen aus der Ferne auf das Betriebssystem zu. Google hat viel in die Sicherheit seines App-Stores investiert und entfernt schädliche Apps umgehend. Wer jedoch Applikationen von einem Drittanbieter aus installiert, sollte im Zweifel genauer hinschauen, weil andere App-Stores weit weniger strenge Kontrollen durchführen.

Anzeige

Vorsicht bei Phishing via SMS

Die Installation über einen App-Store ist allerdings nur eins von zahlreichen Einfallstoren für Cyberkriminelle. Eine beliebte Masche 2021 war außerdem Phishing via SMS. Dabei nutzten die Angreifer die Arbeit vieler Menschen im Homeoffice sowie den Trend von Online-Bestellungen aus. Die Kriminellen verschickten massenhaft SMS mit Zustellhinweisen für Pakete. Der Link in der SMS führte jedoch zu einer gefälschten Webseite, von der sich Besucher*innen eine Schadsoftware auf ihr Gerät herunterluden und installierten.

Auch bei Updates ist Vorsicht geboten. Hier verschicken die Angreifer gefälschte Nachrichten und fordern zum Update einer installierten App auf. Der Download-Link führt dann wieder auf eine falsche Webseite, von der sich Nutzer*innen eine App mit schadhaftem Code installieren.

Eine zentrale Regel für Smartphone-Nutzer*innen ist: Niemals das Handy ungesperrt an eine dritte Person weitergeben. Kriminellen reicht der Bruchteil einer Sekunde, um mobile Geräte zu manipulieren. Dies kann auch schon bei einer Kontrolle der Corona-Warn-App passieren oder bei der Reparatur des eigenen Gerätes durch einen Dienstleister.

„Wer auf Nummer sicher gehen will, sollte eine Sicherheitslösung installieren, die auch den Zugriff von Apps auf die eigenen Daten kontrolliert“, sagt Stefan Decker. „Vielen Nutzer*innen gilt iOS als sicherere Alternative zu Android. Aber auch Apples Betriebssystem hat im vergangenen Jahr zahlreiche Schwachstellen offenbart, die erst durch Updates behoben wurden. Auch hier müssen Anwender*innen wachsam bleiben und Sicherheitsupdates so schnell wie möglich installieren.“

Der Spion auf dem Smartphone

Ein weiterer Aufreger: Die Spionage-Software Pegasus. Eigentlich dient Pegasus der Terrorbekämpfung. Untersuchungen haben allerdings gezeigt, dass Kunden des israelischen Herstellers NSO auch nichtkriminelle Personen mit Hilfe von Pegasus überwacht und ausspioniert haben, darunter regimekritische Stimmen, beispielsweise Angehörige der politischen Opposition, Journalist*innen sowie Personen, die Menschen- und Bürgerrechtsbewegungen nahestehen oder diese unterstützen.

Auch in den kommenden Jahren werden Cyberkriminelle mobile Geräte attackieren, um Anwender*innen zu schädigen. Gerade bei Android-Geräten profitieren Cyberkriminelle von der Vielzahl der Betriebsversionen, die noch aktiv sind. Einige davon allerdings ohne aktuelle Sicherheits-Updates, was den Zugriff erleichtert. Wer ein Smartphone ohne aktuelles Sicherheits-Update nutzt, sollte sich der Gefahr bewusst sein und Vorkehrungen treffen, um die persönlichen Daten zu schützen.

Mehr bei GData.de

 


Über G Data

Mit umfassenden Cyber-Defense-Dienstleistungen macht der Erfinder des AntiVirus Unternehmen verteidigungsfähig gegen Cybercrime. Über 500 Mitarbeiter sorgen für die digitale Sicherheit von Unternehmen und Anwendern. Made in Germany: Mit über 30 Jahren Expertise in Malwareanalyse betreibt G DATA Forschung und Softwareentwicklung ausschließlich in Deutschland. Höchste Ansprüche an den Datenschutz sind oberstes Gebot. 2011 hat G DATA mit dem Vertrauenssiegel „IT Security Made in Germany“ des TeleTrust e.V. eine „No-Backdoor“-Garantie abgegeben. G DATA bietet ein Portfolio von AntiVirus und Endpoint Protection über Penetrationstests und Incident Response bis zu forensischen Analysen, Security-Status-Checks und Cyber-Awareness-Trainings, um Unternehmen wirksam zu verteidigen. Neue Technologien wie DeepRay schützen mit Künstlicher Intelligenz vor Malware. Service und Support gehören zum G DATA Campus in Bochum. G DATA Lösungen sind in 90 Ländern erhältlich und wurden vielfach ausgezeichnet.


 

Passende Artikel zum Thema

Neue Studie: Web-Shells sind Top-Einfallsvektor

Die Zahl von Angriffen über Web-Shells ist in den ersten drei Monaten 2023 überdurchschnittlich stark angestiegen. Das zeigt der Cisco ➡ Weiterlesen

QR-Code Phishing-Sicherheitstest-Tool

KnowBe4 bietet ab sofort ein ergänzendes QR-Code-Phishing-Sicherheitstest-Tool an, das Benutzer identifiziert, die Opfer von QR-Code-Phishing-Angriffen werden. Das kostenlose Tool (QR ➡ Weiterlesen

iPhones: Geheime Malware entdeckt – Such-Tool steht bereit

Kaspersky hat vor wenigen Tagen auf firmeninternen iPhones eine hochentwickelte Malware entdeckt. Die als Operation-Triangulation getaufte Kampagne ist anscheinend noch ➡ Weiterlesen

Ransomware-Report: LockBit zielt auf macOS

LockBit, die aktuell aktivste Ransomware-Gruppe, weitete seine Aktivitäten im April auf macOS-Geräte aus. Weiterhin werden Schwachstellen der Druckersoftware PaperCut aktiv ➡ Weiterlesen

China-Malware: Volt Typhoon zielt auf kritische USA Infrastruktur

Microsoft hat die Malware Volt Typhoon untersucht und festgestellt das diese von einem staatlich geförderten Akteur mit Sitz in China ➡ Weiterlesen

COSMICENERGY: OT-Malware soll Stromausfälle verursachen

Mandiant berichtet über eine neue spezialisierte Malware für Operational Technology (OT), die unter dem Namen COSMICENERGY beobachtet wird. Die Malware ➡ Weiterlesen

SOCs: Anstieg gefundener Cyberangriffe um das 1,5-fache

In seinem neuen Managed Detection and Response Analyst Report von Kaspersky gibt es einige wichtige Erkenntnisse: So stieg die Anzahl ➡ Weiterlesen

Cloud-Firewall mit Schutz für Virtual WAN

Ein weltweit führender Anbieter von Cyber-Sicherheitslösungen gibt die allgemeine Verfügbarkeit seiner branchenführenden Next-Generation Cloud Firewall bekannt, die ab Werk in ➡ Weiterlesen