Android-Fotografie- und Spiele-Apps spammten Nutzer, 8 Millionen Mal heruntergeladen

Es scheint kein Ende dieser Geschichten in Sicht zu sein. Immer wieder berichten wir, dass auf Google Play weitere schadhafte Apps gefunden wurden. Irgendwann sollte Google besser darin werden, diese herauszufiltern.
Hier ist jedoch eine weitere Geschichte. Achtundachtzig Android-Apps wurden insgesamt 8 Millionen Mal aus Google Play heruntergeladen. Diese Fotografie- und Spiele-Apps überfluteten die Nutzer mit Spam.
Weitere schadhafte Apps im Google Play Store
Google hat die Apps jetzt entfernt, aber nicht bevor sie 8 Millionen Mal heruntergeladen wurden und sich als Adware tarnten, die als Fotografie- und Spiele-Apps ausgegeben wurden.
Ecular Xu, Ingenieur für mobile Bedrohungsreaktion bei Trend Micro, erklärte, dass die Apps sich als Fotografie-Utilities und Spiele ausgaben und Android-Nutzer dazu verleiteten, sie herunterzuladen. Nach dem Herunterladen auf die Telefone schickten sie einen ununterbrochenen Strom von Apps, die so schwer zu schließen waren, dass es fast unmöglich war, die Telefone normal zu nutzen.
Zu diesen Anwendungen gehörten Magic Camera, Make Magical Photos, Blur Photo Editor, Background Replacement, Find the Difference: Smart Detective und Color House2019.
Trend Micro stellte fest, dass diese Apps Adware dienten, die als AndroidOS_Hidenad.HRXH identifiziert wurde und bemerkte, dass es sich nicht um typischen Code handelte.

Nachdem die Apps gestartet wurden, wurden zwei Zeitstempel aufgezeichnet, sowohl die aktuelle Zeit als auch die Zeit, zu der sie installiert wurden, und laut ZDnet „würde dann ein Broadcast Receiver registriert, der es Android-Apps ermöglicht, System- und App-Ereignisse zu senden oder zu empfangen.“
Wenn ein Gerät mit diesen heruntergeladenen Apps entsperrt wird, werden die Zeitstempel überprüft, um zu sehen, ob seit der Installation mehr als dreißig Minuten vergangen sind, damit eine Sandbox und Analyse vermieden werden können. Wenn es mehr als dreißig Minuten waren, wird eine Verknüpfung zum Homescreen erstellt, und das Symbol wird verborgen, sodass es nicht einfach deinstalliert werden kann.
Wann immer das Gerät erneut entsperrt wird, werden Werbung angezeigt. Die Zeitüberprüfungen sind weiterhin aktiv, um sicherzustellen, dass die gleiche Werbung nicht zu oft angezeigt wird. Außerdem werden diese Anzeigen im Vollbildmodus angezeigt, was den Nutzer zwingt, sie anzusehen, bevor er die Anzeige schließen kann.
Downloader aufgepasst
Seien Sie sich bewusst, dass laut der Forschung von Trend Micro mehr als die Hälfte der betrügerischen mobilen Apps in die Kategorien „Spiele“ und „Tools und Utilities“ fallen. Und natürlich handelt es sich hierbei nicht nur um Adware – das schließt auch Malware, Spyware und Stalkerware ein.
Sobald sie gemeldet und/oder entdeckt werden, werden sie aus dem Google Play Store entfernt, aber es scheint, als müsste es noch mehr Maßnahmen geben, die ergriffen werden können, um zu verhindern, dass dies ständig passiert.
Was denken Sie, kann Google tun, um dieses Problem im Google Play Store zu bereinigen? Wurden Sie von lästigen Android-Adware-Apps betroffen? Teilen Sie uns Ihre Gedanken und Erfahrungen in den Kommentaren unten mit.