Mobile Malware Report: Keine Entspannung bei Android-Malware
Die Zahl der neuen Schad-Apps für Android-Geräte ist im ersten Halbjahr 2019 etwas zurückgegangen. Entdeckten die Experten des Cyber Defense Spezialisten G DATA zwischen Januar und Juni 2018 noch über 2,04 Millionen infizierte Apps, waren es in diesem Jahr 1,85 Millionen – ein Rückgang von rund 9 Prozent. „Die Gefahr für Smartphones und andere mobile Geräte bleibt trotzdem weiterhin sehr groß“, sagt Alexander Burris, Lead Mobile Researcher bei G DATA. „Gerade weil Smartphones als ständiger Begleiter mittlerweile nahezu unentbehrlich sind, bilden sie für Cyberkriminelle ein attraktives Ziel. Besonders lukrativ sind Adware oder auch Ransomware, welche dem Nutzer direkt schadet.“ Die Zahl der insgesamt bekannten Schad-Apps nähert sich der 100-Millionen-Marke. Bis Ende Juni summierte sich die Zahl aller bekannten Apps mit Schadcode auf über 94,2 Millionen.
Zu viele Android-Versionen
Das weiterhin hohe Bedrohungspotenzial bei Android wird durch unterschiedlichste Faktoren begünstigt. Da ist zu einem die immer noch große Fragmentierung beim eingesetzten Betriebssystem. Denn aktuell ist nur bei jedem zehnten Gerät die aktuellste Android-Version 9 – Pie – installiert. Und Android 8 – Oreo – kommt bei 28 Prozent der Smartphones und Tablets zum Einsatz. Im Umkehrschluss bedeutet dies: 60 Prozent der Geräte nutzen immer noch veraltete Versionen, die vor August 2017 bereitgestellt wurden. „Geräte mit alten Versionen zu nutzen, ist wie ungeschützter Geschlechtsverkehr“, warnt Burris. „Man sollte vorher sehr genau überlegen, was man macht." Allerdings haben Hersteller gerade bei älteren Geräten Anpassungen vorgenommen, die den Update-Prozess unnötig verlängern oder ganz blockieren. Googles Konzept „Android One“ mit garantierten Updates hat viel Schwung gebracht. Nutzer sollten sich im Falle einer Neuanschaffung schon im Vorfeld beim Hersteller informieren, ob Updates regelmäßig bereitgestellt werden.
Veraltete Geräte und billige China-Importe
Aber nicht nur veraltete Betriebssysteme, sondern auch veraltete Smartphones ohne aktuellen Patch machen es Hackern einfach, Malware auf dem Gerät zu installieren. Die Gründe dafür: Entweder existieren keine aktuellen Updates für das Gerät, oder Kunden haben diese nicht installiert.
Ein dritter Faktor: Immer noch sind Billiggeräte mit vorinstallierter Schadsoftware im Handel erhältlich. Die Malware ist für den Besitzer unsichtbar und lässt sich nicht deaktivieren. So haben Online-Kriminelle vollen Zugriff auf das Smartphone und alle persönlichen Daten. Nicht immer stellen die Anbieter virenfreie Updates für die Firmware bereit. Die Schadsoftware manuell zu entfernen, ist nicht möglich, weil sie tief in die Firmware integriert ist.
Google macht beim Thema Sicherheit ernst
Um Kosten zu sparen, vertreiben einige Anbieter ihre Apps über alternative Quellen. Sie sparen so die Lizenzgebühren für Google Play. Allerdings sind solche Alternativen ein beliebtes Einfallstor für Hacker. „Wer Apps nicht aus dem offiziellen Play-Store von Google installiert, setzt sich einer deutlich höheren Gefahr aus, eine infizierte App herunterzuladen“, warnt Alexander Burris.
Google hingegen widmet dem Thema Sicherheit deutlich mehr Aufmerksamkeit. Dazu hat das Unternehmen bereits im vergangenen Jahr Maßnahmen vorgestellt und umgesetzt. „Die von Google eingeleiteten Maßnahmen zeigen in die richtige Richtung“, sagt Burris. „Ob diese Schritte zu einem dauerhaften Rückgang der Malware-Zahlen führen, wird allerdings die Zukunft zeigen.“ Auch die aktuelle Ankündigung, für Android Q große Teile der Update-Infrastruktur umzustellen und die Systemkomponenten unabhängig von den OEM-Herstellern zu aktualisieren, lässt hoffen, das Problem der fehlenden Updates in den Griff zu bekommen.
Millionenfacher Schaden
„SimBad“, „Operation Sheep“ und „Agent Smith“: Diese drei Beispiele verdeutlichen, wie erfolgreich Cyberkriminelle sind. Schätzungsweise 150 Millionen Nutzer haben eine Android-App mit der Malware „SimBad“ auf ihrem Handy installiert. Die zweite erfolgreiche Malware-Kampagne ist als „Operation Sheep“ bekannt. Mehr als 111 Millionen Mal wurden die infizierten Apps heruntergeladen. Sämtliche Apps finden sich insbesondere in den App-Stores von Drittanbietern. „Agent Smith“ heißt die dritte große Kampagne, die bereits 25 Millionen Smartphones in Asien befallen hat. Einmal installiert, ersetzt sie Applikationen durch infizierte Klone, sodass die Apps Werbung ausspielen. Nachdem die Schadsoftware zunächst nur über Drittanbieter-Stores in Umlauf kam, sind mittlerweile auch erste verseuchte Apps auf der Google-Plattform erschienen. Laut Experten ist der Infektionsweg sehr komplex, sodass künftig auch mit einem Einsatz als Spyware zu rechnen ist, um sensible Daten auszulesen.
Zusammenfassung und Ausblick
Die Sicherheitslage für Android bleibt angespannt. Auch wenn Google weitreichende Maßnahmen ergriffen hat, existieren immer noch zahlreiche Einfallstore für Kriminelle. Besorgniserregend ist der Trend, dass immer mehr Unternehmen aus Kostengründen Apps ausschließlich in alternativen Quellen anbieten. Dies stellt eine zentrale Sicherheitsmaßnahme in Frage: Den Verzicht auf die Installation von Apps aus unsicheren Quellen.
Die G DATA Software AG hat ihren Sitz in Bochum, einem der europäischen Hotspots für Cyber Security. 1987 wurde hier die weltweit erste Antiviren Software entwickelt. G DATA gilt daher als Erfinder des AntiVirus. Heute sorgen über 500 Mitarbeiter für die digitale Sicherheit von Unternehmen und Heimanwendern. Einzigartig dabei: Forschung und Software-Entwicklung erfolgen ausschließlich in Deutschland. Service und Support gehören zum G DATA Campus in Bochum, genauso wie das Trojan Horse Café, das Bistro und eigene Honigbienen.
G DATA bietet als Hersteller das mit Abstand beste IT-Security-Produkt und wird als CHAMPION vor allen anderen Herstellern bewertet – das bilanziert die PUR 2018 Studie der techconsult GmbH (eine Tochter des Heise Verlags) nach einer Befragung von 2.000 Anwendern von IT-Sicherheitslösungen für Unternehmen.
IT-Security "Made in Germany" schützt Internetnutzer am besten: Stiftung Warentest überprüft regelmäßig Internet Security Software. In allen zehn Vergleichstests, die von 2005 bis 2017 durchgeführt wurden, erreichte G DATA stets die beste Virenerkennung.
Mit der Aussage "Meine Daten bleiben in Deutschland" garantiert G DATA, die von 90% des Deutschen Mittelstandes als wichtig oder sehr wichtig betrachtete Speicherung und Verarbeitung von personenbezogenen Daten ausschließlich in Deutschland zu gewährleisten. Darüber hinaus hat G DATA bereits 2011 im Rahmen des TeleTrust-Vertrauenszeichens "IT Security made in Germany" eine "No-Backdoor" Garantie abgegeben. Die Produktpalette umfasst Sicherheitslösungen für Endkunden, den Mittelstand und für Großunternehmen sowie Sicherheitsdienstleistungen wie Incident Response, Analysen, Gutachten und Penetrationstests. G DATA Security-Lösungen sind weltweit erhältlich.
Weitere Informationen zum Unternehmen und zu G DATA Security-Lösungen von G DATA, finden Sie unter www.gdata.de.
G DATA CyberDefense AG
Königsallee 178
44799 Bochum
Telefon: +49 (234) 9762-0
Telefax: +49 (234) 9762-299
http://www.gdata.de
Pressesprecher
Telefon: +49 (234) 9762-665
E-Mail: hauke.gierow@gdata.de
Public Relations Managerin
Telefon: +49 (234) 9762-376
E-Mail: vera.haake@gdata.de