Anzeige

Bild: dolphfyn / Shutterstock.com

Auch auf dem offiziellen Android-Marktplatz Google Play sollten User genau schauen, bevor sie eine App herunterladen. Forscher der University of Sydney haben bei der Analyse von über einer Mio. Apps im offiziellen Android-Marktplatz nämlich tausende potenziell gefährliche Fälschungen entdeckt.

 Speziell zu beliebten Games wie "Temple Run" gibt es demnach oft faule Kopien. Nutzer, die diese herunterladen, riskieren je nach Fälschung Datenklau oder Malware-Befall.

Viele Fälschungen

"Viele gefälschte Apps sehen unschuldig und echt aus. Smartphone-User können leicht Opfer von App-Nachahmung werden", erklärt Suranga Seneviratne, Cybersecurity-Experte an der University of Sydney. Selbst für technisch versierte Nutzer seien sie vor der Installation teils schwer zu erkennen. Er und seine Kollegen haben in Zusammenarbeit mit den Datenwissenschaftlern von CSIRO Data61 Android-Apps mit KI-Methoden untersucht, um potenzielle Fälschungen von Top-10.000-Apps zu finden. Das hat gezeigt, dass solche Fälschungen im offiziellen Marktplatz durchaus gängig sein dürften.

Knapp 50.000 Apps hat das Team dabei entdeckt, die auffällige Ähnlichkeiten mit Top-Apps haben. Von diesen potenziellen Fälschungen enthielten 2.040 Malware, die von zumindest fünf Antiviren-Tools erkannt wurden; 1.565 fragten nach zumindest fünf Berechtigungen, die das Original nicht erfordert und die beispielsweise Datenklau ermöglichen könnten; und 1.407 enthielten zumindest fünf zusätzliche Drittanbieter-Werbebibliotheken. Besonders gefährdet scheinen Games-Fans, denn beliebte Spiele wie auch "Free Flow" oder "Hill Climb Racing" sind die am häufigsten kopierte Art App.

Geringe Hürden

"In einem offenen App-Ökosystem wie Google Play ist die Einstiegshürde so gering, dass es relativ leicht ist, den Markt mit gefälschten Apps zu infiltrieren", warnt Seneviratne. Automatisierte Prüfprozesse erwischen einfach nicht alle schwarzen Schafe. Die Forscher vermerken allerdings positiv, dass sechs bis zehn Monate, nachdem sie diese gefunden hatten, immerhin 27 bis 46 Prozent der potenziellen Fälschungen nicht mehr in Google Play verfügbar waren, also möglicherweise aufgrund von Kundenbeschwerden entfernt wurden.

www.pressetext.com


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

VR-Brille

Oculus Quest erhält bald multiple Accounts

Facebook-Tochter Oculus erlaubt es Nutzern der VR-Brille Oculus Quest bald, auf einem Gerät mehrere User-Accounts zu erstellen. Jeder Besitzer der Brille kann drei zusätzliche Konten anlegen und mit diesen seine Apps teilen.
autonomes Fahren

Mehrheit möchte autonome Busse nutzen

Das Bundesverkehrsministerium arbeitet an einer Gesetzesnovelle, die den bislang stark eingeschränkten Einsatz sogenannter autonomer „People Mover“ auf öffentlichen Straßen ermöglichen soll. Darunter versteht man autonome Fahrzeuge, die mit geringer…
Google Play Store

Pop-up-Anzeigen: Google verbannt 164 Apps

Google hat kürzlich 164 Android-Apps aus seinem Play Store entfernt, weil diese User mit sogenannter "Out-of-context"-Werbung bombardiert haben.
Handschlag

Entrust übernimmt HyTrust

Entrust, Anbieter im Bereich vertrauenswürdige Identitäten, Zahlungen und Datenschutz, gibt die Übernahme von HyTrust, Inc. bekannt.
Youtube

Forscher müssen YouTube stärker nutzen

Professionelle Experten und Forschungseinrichtungen müssen Video-Plattformen wie YouTube stärker verwenden, um Menschen über ihre Arbeit zu informieren.
Wikipedia

20 Jahre Wikipedia: Das sind die häufigsten Suchanfragen

Was ist Wikipedia? So lautet die häufigste Suchanfrage, wenn es um die freie Internet-Enzyklopädie geht, gefolgt von der überraschenden Phrase: Wie lange ist Alkohol im Urin nachweisbar? Im Schnitt drehten sich in den vergangenen vier Jahren rund 1,7…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!