Dubsmash 2: Android-Malware schaffte es in Googles Play Store
Dem Autor einer Malware-App ist es trotz der Sicherheits-Vorkehrungen Googles gelungen, sein Programm in den Play Store einzuschmuggeln. Zahlreiche Nutzer luden die Anwendung herunter, da sie der Ansicht waren, es handle sich um eine neue Version eines derzeit recht beliebten Angebotes.
Wie das Sicherheitsunternehmen Avast mitteilte, versuchte der Entwickler den Erfolg der App "Dubsmash" auszunutzen. Diese ermöglicht es, eigene Videos mit verschiedenen Sounds zu synchronisieren und anschließend über Social Networks zu teilen. Die teils recht amüsanten Ergebnisse dessen erfreuen sich aktuell einiger Aufmerksamkeit.
In den letzten Tagen war im Playstore dann auch ein Download mit dem Titel "Dubsmash 2" zu finden. Die Abrufzahlen des vermeintlichen Nachfolgers lagen den Angaben zufolge im sechsstelligen Bereich. Inzwischen hat Google allerdings auf Hinweise reagiert und die App gelöscht. Wer hier allerdings die Installation durchgeführt hat, sollte nun aktiv werden.
Nach dem Herunterladen war auf dem Android-Gerät keine App namens "Dubsmash 2" zu finden. Statt dessen kam ein neues Zahnrad-Icon hinzu, das mit "Settings IS" betitelt war. Dessen Start sorgte für das Auslösen der Malware-Routinen. Aber auch, wenn der Nutzer nicht aktiv wurde, gelang es der Software, mit ihrer Arbeit zu beginnen. Dies wurde durch die Ausnutzung der BroadcastReceiver-Komponente von Android möglich.
Die Malware begann damit, eine in ihrem Code verschlüsselte Adresse anzusteuern und von dort Link-Listen zu beziehen. Diese führten zum automatischen Aufruf einer Reihe von Porno-Seiten. Auf diesen sorgte die Malware nun dafür, dass automatisiert Werbeanzeigen angeklickt wurden. Die Sicherheits-Experten bei Avast, die den Standort des Autors aufgrund verschiedener Indizien in der Türkei vermuten, gehen davon aus, dass auf diesem Weg Geld mit der Malware verdient wurde. Wer sich die App installiert hat, kann sie einfach im Anwendungsmanager unter "Settings IS" deinstallieren.
In den letzten Tagen war im Playstore dann auch ein Download mit dem Titel "Dubsmash 2" zu finden. Die Abrufzahlen des vermeintlichen Nachfolgers lagen den Angaben zufolge im sechsstelligen Bereich. Inzwischen hat Google allerdings auf Hinweise reagiert und die App gelöscht. Wer hier allerdings die Installation durchgeführt hat, sollte nun aktiv werden.
Nach dem Herunterladen war auf dem Android-Gerät keine App namens "Dubsmash 2" zu finden. Statt dessen kam ein neues Zahnrad-Icon hinzu, das mit "Settings IS" betitelt war. Dessen Start sorgte für das Auslösen der Malware-Routinen. Aber auch, wenn der Nutzer nicht aktiv wurde, gelang es der Software, mit ihrer Arbeit zu beginnen. Dies wurde durch die Ausnutzung der BroadcastReceiver-Komponente von Android möglich.
Die Malware begann damit, eine in ihrem Code verschlüsselte Adresse anzusteuern und von dort Link-Listen zu beziehen. Diese führten zum automatischen Aufruf einer Reihe von Porno-Seiten. Auf diesen sorgte die Malware nun dafür, dass automatisiert Werbeanzeigen angeklickt wurden. Die Sicherheits-Experten bei Avast, die den Standort des Autors aufgrund verschiedener Indizien in der Türkei vermuten, gehen davon aus, dass auf diesem Weg Geld mit der Malware verdient wurde. Wer sich die App installiert hat, kann sie einfach im Anwendungsmanager unter "Settings IS" deinstallieren.
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- MatePad Pro Max: Huaweis neues Premium-Tablet im Test
- Pixel 10 vs. iPhone 17e: Die beiden Budget-Premiumgeräte im Vergleich
- Oscal PV800 Pro: Günstiger, heller Beamer mit Kompromissen im Test
- ThinkTab X11: Lenovos Tablet für harte Umgebungen im Test
- Samsungs Galaxy-S26-Serie: Welches Smartphone ist das Richtige?
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Schwerer IT-Ausfall: Bayerische Justiz stundenlang lahmgelegt
- Mecklenburg-Vorpommern streicht jetzt erste Microsoft-Cloud-Dienste
- Insider-Verdacht überschattet Milliarden-Deal für deutschen IT-Konzern
- Notebooksbilliger: Angebote der Woche stark reduziert
- Infineon erwirkt Verkaufsverbot im Halbleiter-Streit um Chips
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Neuer Windows-Bug sorgt für weißes Fenster nach dem PC-Start
Videos
Neueste Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!


Alle Kommentare zu dieser News anzeigen