Von VW lernen: Android-Malware bleibt in Test-Umgebung getarnt
Entwickler von Android-Malware haben einen ziemlich cleveren Trick gefunden, mit dem sie es an den Kontroll-Systemen des Play Store-Teams vorbei schafften: Der Schadcode hielt sich einfach so lange versteckt, bis die von den Bewegungssensoren eines Smartphones gelieferten Informationen zeigten, dass man wirklich auf echten Geräten angekommen ist.
Das grundsätzliche Prinzip kennt man schon aus dem noch immer anhaltenden Diesel-Skandal. Hier verhielten sich die Systeme schlicht unauffällig, solange klar war, dass sich die Fahrzeuge in einer standardisierten Testumgebung aufhielten. Der Schadstoffausstoß ging erst nach oben, als das Auto im normalen Straßenverkehr unterwegs war. Das Konzept brachte offenbar die Entwickler von Android-Malware auf die Idee, es ganz ähnlich zu versuchen.
Denn wenn die zahlreichen Apps, die in den Play Store aufgenommen werden sollen, die Tests bei Google durchlaufen, werden sie ebenfalls in einer simulierten Umgebung gestartet und verschiedene Routinen suchen nach Verhaltensweisen, die auf eine integrierte Malware hindeuten könnte. Daher blieb der eingebaute Schadcode nun so lange inaktiv, bis die Daten, die von den Bewegungssensoren einliefen, aussagten, dass sich die App tatsächlich auf einem Smartphone befindet, das vom User herumgetragen wird.
Die Entwickler der beiden Apps haben auch darüber hinaus versucht unauffällig zu bleiben. So suchte die Malware auf dem Gerät nach aktiv genutzten Twitter- und Telegram-Clients, um über diese Dienste dann mit der Kommandoserver-Infrastruktur zu kommunizieren. Die beiden Apps wurden inzwischen aus dem Play Store entfernt und es ist davon auszugehen, dass die Testsysteme zusätzlich auf den neuen Trick eingestellt wurden. Ob das nun aber in jedem Fall funktioniert, bleibt abzuwarten.
Siehe auch: Android-Malware im Store gesperrt? - Neuer Name genügt für Reupload
Denn wenn die zahlreichen Apps, die in den Play Store aufgenommen werden sollen, die Tests bei Google durchlaufen, werden sie ebenfalls in einer simulierten Umgebung gestartet und verschiedene Routinen suchen nach Verhaltensweisen, die auf eine integrierte Malware hindeuten könnte. Daher blieb der eingebaute Schadcode nun so lange inaktiv, bis die Daten, die von den Bewegungssensoren einliefen, aussagten, dass sich die App tatsächlich auf einem Smartphone befindet, das vom User herumgetragen wird.
Banking-Trojaner unter der Tarnkappe
Die Sicherheitsforscher bei Trend Micro haben bereits zwei Apps gefunden, bei denen dieses Verfahren zum Einsatz kommt. Es handelt sich hier um Anwendungen zur Optimierung der Akkulaufzeit und zum Umrechnen von Währungen, wie es es sie in großer Zahl im Play Store gibt. Die beiden Programme sind durch die Sicherheitsmechanismen hindurchgekommen und aktivierten erst auf echten Endgeräten ihre Payloads - die in diesem Fall auf dem Banking-Trojaner Anubis basierten.Die Entwickler der beiden Apps haben auch darüber hinaus versucht unauffällig zu bleiben. So suchte die Malware auf dem Gerät nach aktiv genutzten Twitter- und Telegram-Clients, um über diese Dienste dann mit der Kommandoserver-Infrastruktur zu kommunizieren. Die beiden Apps wurden inzwischen aus dem Play Store entfernt und es ist davon auszugehen, dass die Testsysteme zusätzlich auf den neuen Trick eingestellt wurden. Ob das nun aber in jedem Fall funktioniert, bleibt abzuwarten.
Siehe auch: Android-Malware im Store gesperrt? - Neuer Name genügt für Reupload
Thema:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Videos zum Thema Google
- Pixel 11 Pro im Test: Google-Smartphone ist kein großer Sprung
- Google Pixel 11 (Pro), Fold & Watch 5 - Die neuen Geräte im Hands-on
- Huawei Mate X7 im Test: Auffälliges Foldable ohne Google-Dienste
- Wanbo Vali 1 Pro: Budget-Projektor mit Google TV im Test
- Super Bowl 2026: Google richtet mit Gemini ein neues Zuhause ein
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Forensik-Software westlicher Polizeien hat Verbindungen nach Russland
- Dünner und leichter: HP greift MacBook Neo mit günstigem Notebook an
- Galaxy-S26-Serie: Samsung erhöht die Preise fast aller Modelle deutlich
- Zelda: The Wind Waker - native PC-Portierung für Windows verfügbar
- Microsoft warnt: Cyberangreifer verschaffen sich mit KI einen Vorsprung
- Ex-LinkedIn-Chef & Office-VP Ryan Roslansky verlässt Microsoft
- Notebooksbilliger: Angebote der Woche stark reduziert
Videos
Neueste Downloads
Beliebt im Preisvergleich
- Antivirus:
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
ein Blick auf die nächsten Open-Source-Events:
d-hubs - Gestern 23:38 Uhr -
der open-source-herbst
d-hubs - Gestern 23:18 Uhr -
server share verbinden per .bat im startup-ordner
riq - Gestern 20:49 Uhr -
Neues von GIMP - Seit Nov. 1995 in Entwicklung
d-hubs - Vorgestern 19:21 Uhr -
Neu :: Open SUSE Leap 16.1 RC (Release Candidate)
d-hubs - Vorgestern 14:56 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen