AndroidDeveloperNews

Ad Networks schleusen Malware und Spam aufs Android Gerät

Ad Networks

Ad Networks sind Werbeplattformen für Android Apps, durch die Entwickler mit ihren gratis angebotenen Apps immerhin etwas Geld verdienen können. Allerdings schleusen einige dieser Ad Networks Malware und Spam aufs Android Gerät ein. Virenscanner erkennen diese oft zu spät oder gar nicht.

Entwickler entwerfen Android Apps, um den Usern sinnvolle oder weniger sinnvolle Funktionen und Möglichkeiten mit dem Android Smartphone zu bieten. Viele veröffentlichen diese kostenlos im Play Store von Google oder als gratis Probierversionen, welche durch Werbung finanziert werden. Dabei greifen die meisten Entwickler auf Anbieter zurück, die sich genau darauf spezialisiert haben. Leider gibt es auch einige schwarze Schafe in dieser Branche, die teilweise sogar ohne das Wissen der Entwickler Schadcode beim Anwender einschleusen können.

Ad Networks Anbieter wie „Apperhand“ sind dafür bekannt, auf aufdringliche Art und Weise Werbung im Benachrichtigungsbereich einzublenden und Icons auf dem Homescreen abzulegen und das ohne der ausdrücklichen Zustimmung der betroffenen User.

Erst neulich wurde bei XDA-Developers eine App vorgestellt und empfohlen, welches „Easy Backup“ heißt. Kurz darauf wurde dies wegen der Malware Android/Plankton.I wieder entfernt. Später stellte sich heraus, dass nicht der Entwickler selbst sondern das Ad Network daran schuld war, welches User auf verseuchte Internetseiten weiterleitet und persönliche Daten ausspäht. Im Googles Play Store ist die App nach wie vor zu bekommen. Ob der Entwickler hier bewusst gehandelt hat ist nicht klar, allerdings hat er das aggressive Netzwerk zum Schutz seiner Nutzer bereits entfernt.

Wirklich gefährlich wird es aber, wenn durch Werbung in Apps Hintertüren geöffnet werden, die das Nachladen von Schadcode und das Kapern des Systems ermöglichen. Diese Sicherheitslücke wird von einigen dubiosen Ad Networks bereits ausgenutzt und können auch über ein App Update nachträglich eingeschleust werden.

Lookout Security hat bereits im April darauf hingewiesen, dass dies aktiv ausgenutzt wird und mindestens 32 Apps im Google Play Store die schädliche Werbung „BadNews“ beinhalten. Diese gibt sich als Ad Network aus und lädt nach der Installation der App Schadcode aus dem Internet nach, um die Sicherheitsvorkehrungen von Android auszutricksen. Google entfernte die entdeckten Apps umgehend aus dem Play Store, allerdings sind bis dahin schon 2 bis 9 Millionen User auf dieses Netzwerk reingefallen.

Google arbeitet aktiv und mit viel Mühe an der Entdeckung und Entfernung schädlicher Apps, die Anzahl dieser ist auch stetig gesunken. Allerdings hat die Malware Verbreitung über Drittanbieter deutlich zugenommen, da alternative App Stores selten über derartige Schutzmechanismen verfügen wie der Play Store von Google.

Schützen kann man sich am besten indem man den Kopf einschaltet und nur Apps installiert, die vertrauenswürdig und möglichst aus dem Google Play Store sind oder der Entwickler bekannt und vertrauenswürdig ist. Wer Apps aus illegalen Quellen installiert, dem ist eh nicht mehr zu helfen. 😉

Virenscanner können durchaus Schädlinge aufdecken, deren Sinnhaftigkeit bei Android Geräten ist aber nach wie vor umstritten, da sie eine geringe Erkennungsquote haben und die Systemlast erhöhen sowie gewaltig am Akku saugen.

[Quelle: chip.de]

Beitrag teilen:

Sponsored Post / Gastautor

Schreib auch Du deinen eigenen Beitrag! Du hast Dir gerade ein neues mobiles Device gekauft und möchtest deine Erfahrungen der Community mitteilen? Liegt Dir schon seit langen etwas auf der Zunge was du der Android Welt mitteilen möchtest? Du hast aber keinen Blog oder nicht die gewünschte Menge an Leser? anDROID NEWS & TV bietet Dir nun die Möglichkeit, so fern du in einem lesbaren Stil einen Beitrag verfassen kannst, diesen auf unseren Blog zu veröffentlichen! Ab besten eine Word-Datei mit allen Links & Bildern in eine E-Mail an: redaktion@go2android.de Wir setzen uns umgehend mit Dir in Verbindung und teilen Dir den Veröffentlichungstermin mit. Kommerzielle Anfragen von Marketing- und PR-Agenturen, bitten wir sich auch als solche zu erkennen zu geben. Diese erhalten auf Anfrage ein Angebot.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert