Contact
QR code for the current URL

Story Box-ID: 967141

G DATA CyberDefense AG Königsallee 178 44799 Bochum, Germany http://www.gdata.de
Contact Mr Hauke Gierow +49 234 9762665

Mobile Malware Report: Keine Entspannung bei Android-Malware

Mehr als 10.000 neue Schad-Apps pro Tag zählten die G DATA Sicherheitsexperten im ersten Halbjahr 2019. Die Sicherheitslage im Mobile-Bereich bleibt weiterhin angespannt.

(PresseBox) (Bochum, )
Kein neuer Rekord, aber auch keine Entspannung bei Android-Schadsoftware: Die Experten des Cyber Defense Spezialisten G DATA haben in den ersten sechs Monaten rund 1,9 Millionen neue schädliche Apps gezählt. Im Vergleich zum Vorjahr ein leichter Rückgang. Zur Einordnung: Durchschnittlich alle acht Sekunden veröffentlichen Kriminelle eine infizierte App für Android.

Die Zahl der neuen Schad-Apps für Android-Geräte ist im ersten Halbjahr 2019 etwas zurückgegangen. Entdeckten die Experten des Cyber Defense Spezialisten G DATA zwischen Januar und Juni 2018 noch über 2,04 Millionen infizierte Apps, waren es in diesem Jahr 1,85 Millionen – ein Rückgang von rund 9 Prozent. „Die Gefahr für Smartphones und andere mobile Geräte bleibt trotzdem weiterhin sehr groß“, sagt Alexander Burris, Lead Mobile Researcher bei G DATA. „Gerade weil Smartphones als ständiger Begleiter mittlerweile nahezu unentbehrlich sind, bilden sie für Cyberkriminelle ein attraktives Ziel. Besonders lukrativ sind Adware oder auch Ransomware, welche dem Nutzer direkt schadet.“ Die Zahl der insgesamt bekannten Schad-Apps nähert sich der 100-Millionen-Marke. Bis Ende Juni summierte sich die Zahl aller bekannten Apps mit Schadcode auf über 94,2 Millionen.

Zu viele Android-Versionen

Das weiterhin hohe Bedrohungspotenzial bei Android wird durch unterschiedlichste Faktoren begünstigt. Da ist zu einem die immer noch große Fragmentierung beim eingesetzten Betriebssystem. Denn aktuell ist nur bei jedem zehnten Gerät die aktuellste Android-Version 9 – Pie – installiert. Und Android 8 – Oreo – kommt bei 28 Prozent der Smartphones und Tablets zum Einsatz. Im Umkehrschluss bedeutet dies: 60 Prozent der Geräte nutzen immer noch veraltete Versionen, die vor August 2017 bereitgestellt wurden. „Geräte mit alten Versionen zu nutzen, ist wie ungeschützter Geschlechtsverkehr“, warnt Burris. „Man sollte vorher sehr genau überlegen, was man macht." Allerdings haben Hersteller gerade bei älteren Geräten Anpassungen vorgenommen, die den Update-Prozess unnötig verlängern oder ganz blockieren. Googles Konzept „Android One“ mit garantierten Updates hat viel Schwung gebracht. Nutzer sollten sich im Falle einer Neuanschaffung schon im Vorfeld beim Hersteller informieren, ob Updates regelmäßig bereitgestellt werden.

Veraltete Geräte und billige China-Importe

Aber nicht nur veraltete Betriebssysteme, sondern auch veraltete Smartphones ohne aktuellen Patch machen es Hackern einfach, Malware auf dem Gerät zu installieren. Die Gründe dafür: Entweder existieren keine aktuellen Updates für das Gerät, oder Kunden haben diese nicht installiert.

Ein dritter Faktor: Immer noch sind Billiggeräte mit vorinstallierter Schadsoftware im Handel erhältlich. Die Malware ist für den Besitzer unsichtbar und lässt sich nicht deaktivieren. So haben Online-Kriminelle vollen Zugriff auf das Smartphone und alle persönlichen Daten. Nicht immer stellen die Anbieter virenfreie Updates für die Firmware bereit. Die Schadsoftware manuell zu entfernen, ist nicht möglich, weil sie tief in die Firmware integriert ist.

Google macht beim Thema Sicherheit ernst

Um Kosten zu sparen, vertreiben einige Anbieter ihre Apps über alternative Quellen. Sie sparen so die Lizenzgebühren für Google Play. Allerdings sind solche Alternativen ein beliebtes Einfallstor für Hacker. „Wer Apps nicht aus dem offiziellen Play-Store von Google installiert, setzt sich einer deutlich höheren Gefahr aus, eine infizierte App herunterzuladen“, warnt Alexander Burris.

Google hingegen widmet dem Thema Sicherheit deutlich mehr Aufmerksamkeit. Dazu hat das Unternehmen bereits im vergangenen Jahr Maßnahmen vorgestellt und umgesetzt. „Die von Google eingeleiteten Maßnahmen zeigen in die richtige Richtung“, sagt Burris. „Ob diese Schritte zu einem dauerhaften Rückgang der Malware-Zahlen führen, wird allerdings die Zukunft zeigen.“ Auch die aktuelle Ankündigung, für Android Q große Teile der Update-Infrastruktur umzustellen und die Systemkomponenten unabhängig von den OEM-Herstellern zu aktualisieren, lässt hoffen, das Problem der fehlenden Updates in den Griff zu bekommen.

Millionenfacher Schaden

„SimBad“, „Operation Sheep“ und „Agent Smith“: Diese drei Beispiele verdeutlichen, wie erfolgreich Cyberkriminelle sind. Schätzungsweise 150 Millionen Nutzer haben eine Android-App mit der Malware „SimBad“ auf ihrem Handy installiert. Die zweite erfolgreiche Malware-Kampagne ist als „Operation Sheep“ bekannt. Mehr als 111 Millionen Mal wurden die infizierten Apps heruntergeladen. Sämtliche Apps finden sich insbesondere in den App-Stores von Drittanbietern. „Agent Smith“ heißt die dritte große Kampagne, die bereits 25 Millionen Smartphones in Asien befallen hat. Einmal installiert, ersetzt sie Applikationen durch infizierte Klone, sodass die Apps Werbung ausspielen. Nachdem die Schadsoftware zunächst nur über Drittanbieter-Stores in Umlauf kam, sind mittlerweile auch erste verseuchte Apps auf der Google-Plattform erschienen. Laut Experten ist der Infektionsweg sehr komplex, sodass künftig auch mit einem Einsatz als Spyware zu rechnen ist, um sensible Daten auszulesen.

Zusammenfassung und Ausblick

Die Sicherheitslage für Android bleibt angespannt. Auch wenn Google weitreichende Maßnahmen ergriffen hat, existieren immer noch zahlreiche Einfallstore für Kriminelle. Besorgniserregend ist der Trend, dass immer mehr Unternehmen aus Kostengründen Apps ausschließlich in alternativen Quellen anbieten. Dies stellt eine zentrale Sicherheitsmaßnahme in Frage: Den Verzicht auf die Installation von Apps aus unsicheren Quellen.

Website Promotion

Website Promotion

G DATA CyberDefense AG

Die G DATA Software AG hat ihren Sitz in Bochum, einem der europäischen Hotspots für Cyber Security. 1987 wurde hier die weltweit erste Antiviren Software entwickelt. G DATA gilt daher als Erfinder des AntiVirus. Heute sorgen über 500 Mitarbeiter für die digitale Sicherheit von Unternehmen und Heimanwendern. Einzigartig dabei: Forschung und Software-Entwicklung erfolgen ausschließlich in Deutschland. Service und Support gehören zum G DATA Campus in Bochum, genauso wie das Trojan Horse Café, das Bistro und eigene Honigbienen.

G DATA bietet als Hersteller das mit Abstand beste IT-Security-Produkt und wird als CHAMPION vor allen anderen Herstellern bewertet - das bilanziert die PUR 2018 Studie der techconsult GmbH (eine Tochter des Heise Verlags) nach einer Befragung von 2.000 Anwendern von IT-Sicherheitslösungen für Unternehmen.

IT-Security "Made in Germany" schützt Internetnutzer am besten: Stiftung Warentest überprüft regelmäßig Internet Security Software. In allen zehn Vergleichstests, die von 2005 bis 2017 durchgeführt wurden, erreichte G DATA stets die beste Virenerkennung.

Mit der Aussage "Meine Daten bleiben in Deutschland" garantiert G DATA, die von 90% des Deutschen Mittelstandes als wichtig oder sehr wichtig betrachtete Speicherung und Verarbeitung von personenbezogenen Daten ausschließlich in Deutschland zu gewährleisten. Darüber hinaus hat G DATA bereits 2011 im Rahmen des TeleTrust-Vertrauenszeichens "IT Security made in Germany" eine "No-Backdoor" Garantie abgegeben. Die Produktpalette umfasst Sicherheitslösungen für Endkunden, den Mittelstand und für Großunternehmen sowie Sicherheitsdienstleistungen wie Incident Response, Analysen, Gutachten und Penetrationstests. G DATA Security-Lösungen sind weltweit erhältlich.

Weitere Informationen zum Unternehmen und zu G DATA Security-Lösungen von G DATA, finden Sie unter www.gdata.de.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.