{"id":16380,"date":"2018-04-06T12:25:22","date_gmt":"2018-04-06T10:25:22","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=16380"},"modified":"2018-12-14T10:33:59","modified_gmt":"2018-12-14T08:33:59","slug":"google-play-hidden-miners","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/google-play-hidden-miners\/16380\/","title":{"rendered":"Versteckte Miner finden ihren Weg in den Google Play Store"},"content":{"rendered":"<p class=\"NoSpacing1\"><span lang=\"EN-US\">Wenn Computer die ersten Zeichen einer Verlangsamung zeigen, neigen viele dazu, Viren daf\u00fcr verantwortlich zu machen. Bei Smartphones werden Langsamkeit, \u00dcberhitzung oder eine kurze Lebensdauer der Batterie f\u00fcr gew\u00f6hnlich auf das Alter zur\u00fcckgef\u00fchrt. F\u00fcr die meisten ist es dann an der Zeit, sich nach einem neuen Ger\u00e4t umzuschauen. Das Problem k\u00f6nnte aber tats\u00e4chlich auch ein ganz anderes sein; verstecktes Mining beispielsweise.<\/span><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/04\/04050038\/google-play-hidden-miners-featured.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-large wp-image-21884\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/04\/04050038\/google-play-hidden-miners-featured-1024x672.jpg\" alt=\"\" width=\"1024\" height=\"672\"><\/a><\/p>\n<p class=\"NoSpacing1\"><span lang=\"EN-US\">Beim Mining z\u00e4hlt einzig und allein die Rechenleistung. Nat\u00fcrlich k\u00f6nnen mobile Ger\u00e4te leistungsm\u00e4\u00dfig nicht mit <a href=\"https:\/\/www.kaspersky.de\/blog\/mining-easy-explanation\/14207\/\" target=\"_blank\" rel=\"noopener\">Desktop-Computern, die mit den neuesten Grafikkarten ausgestattet sind<\/a>, mithalten. Aber aus Sicht der Cyberkriminellen gleicht die schiere Anzahl der Ger\u00e4te ihren Mangel an Leistung aus. <\/span><\/p>\n<p class=\"NoSpacing1\"><span lang=\"EN-US\">Es ist alarmierend einfach, ein Smartphone oder Tablet mit einem versteckten Miner zu infizieren. Der Eigent\u00fcmer des Ger\u00e4ts muss nicht wissentlich einen Miner installieren oder eine App von einer fragw\u00fcrdigen Quelle herunterladen. Versteckte Miner k\u00f6nnen durch das Herunterladen und Ausf\u00fchren scheinbar harmloser Apps aus dem offiziellen Google Play Store aufgegriffen werden.<\/span><\/p>\n<h2>Miner bei Google Play<\/h2>\n<p class=\"NoSpacing1\"><span lang=\"EN-US\">Typische Miner, die sich als handliche Tools oder Spiele ausgeben, funktionieren nicht wie beschrieben \u2013 stattdessen schalten sie Werbung und sch\u00fcrfen heimlich Kryptow\u00e4hrung. F\u00fcr gew\u00f6hnlich schaffen solche Miner ihren Weg weder in den Google Play Store noch in andere offizielle Stores; und wenn sie es doch schaffen sollten, werden sie meist schnell gefunden und entfernt. Daher werden sch\u00e4dliche Apps dieser Art haupts\u00e4chlich \u00fcber Foren und inoffizielle Stores vertrieben. Das Problem f\u00fcr Cyberkriminelle besteht darin, dass kaum jemand Apps von derartigen Quellen herunterl\u00e4dt.<\/span><\/p>\n<p class=\"NoSpacing1\"><span lang=\"EN-US\">Aber wie so oft haben die Kriminellen einen Weg gefunden, das Problem zu umgehen: Wenn eine App tats\u00e4chlich das h\u00e4lt, was sie in ihrer Beschreibung verspricht, und die Malware gut getarnt ist, k\u00f6nnte Sie Ihren Weg auf die Ger\u00e4te der Nutzer finden. Und genau <a href=\"https:\/\/www.kaspersky.de\/blog\/dresscode-android-trojan\/8923\/\" target=\"_blank\" rel=\"noopener\">das ist bereits geschehen<\/a> \u2013 der Versuch eines Smartphone-basierten Botnets umging die Schutzma\u00dfnahmen bei Google Play und einer Reihe anderer App-Stores.<\/span><\/p>\n<p><span lang=\"EN-US\">Die h\u00e4ufigsten Miner finden sich in Anwendungen zur \u00dcbertragung von Fu\u00dfballvideos, die parallel und heimlich Kryptow\u00e4hrungen sch\u00fcrfen<\/span><span lang=\"EN-US\">: So wurde eine App namens PlacarTV bereits mehr als 100.000 Mal heruntergeladen. Entwickler verwendeten hierf\u00fcr den Miner Coinhive, der die Kryptow\u00e4hrung Monero sch\u00fcrfte, w\u00e4hrend Benutzer Spiele \u00fcber die App streamten. Die Methode der Cyberkriminellen ist ausgekl\u00fcgelt und nicht ganz einfach zu entlarven: Die Konzentration der Nutzer ist auf das Spiel gerichtet, und es erscheint logisch, dass sich das Smartphone beim Streamen von Videos erhitzt und sich der Akku schneller entl\u00e4dt.<\/span><\/p>\n<p class=\"NoSpacing1\"><span lang=\"EN-US\">Unsere Experten fanden zudem eine VPN-App namens Vilny.net, die den Batterieladungsstatus sowie die Temperatur des Ger\u00e4ts \u00fcberwachen kann. So sind die Akteure in der Lage, kriminelle Aktionen durchzuf\u00fchren, ohne das angegriffene Ger\u00e4t einem zu gro\u00dfen Risiko auszusetzen und eine \u00dcberhitzung des Ger\u00e4ts zu vermeiden. <a href=\"https:\/\/securelist.com\/pocket-cryptofarms\/85137\/\" target=\"_blank\" rel=\"noopener\">Einen detaillierteren Beitrag zu diesem Miner finden Sie auf Securelist<\/a>.<\/span><\/p>\n<div id=\"attachment_21883\" class=\"wp-caption aligncenter\" style=\"width: 508px\">\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/04\/04050045\/google-play-hidden-miners-detect.png\"><img decoding=\"async\" class=\"size-large wp-image-21883\" style=\"max-height: 60vh\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/04\/04050045\/google-play-hidden-miners-detect-498x1024.png\" alt=\"\"><\/a><\/p>\n<p class=\"wp-caption-text\">So sieht es aus, wenn ein versteckter Miner entdeckt wird. Technisch gesehen ein \u201e<a href=\"https:\/\/www.kaspersky.de\/blog\/not-a-virus\/14499\/\" target=\"_blank\" rel=\"noopener\"><strong>Not-a-virus\u201c<\/strong><\/a>, aber dennoch b\u00f6sartig<\/p>\n<\/div>\n<p class=\"NoSpacing1\"><span lang=\"EN-US\">Wir haben Google \u00fcber diese Apps informiert; die Fu\u00dfball-Apps wurden daraufhin aus dem Google Play Store entfernt. Vilny.net ist jedoch weiterhin im Store verf\u00fcgbar.\u00a0<\/span><\/p>\n<h3 class=\"NoSpacing1\"><span lang=\"EN-US\">So sch\u00fctzen sich Android-Nutzer vor versteckten Minern<\/span><\/h3>\n<ul>\n<li>Wenn Ihr Smartphone ein auff\u00e4lliges Verhalten zeigt, sollten Sie dies auf keinen Fall ignorieren. Wenn es schnell hei\u00df wird und der Akku sich ohne ersichtlichen Grund schneller entl\u00e4dt als sonst, k\u00f6nnte sich ein versteckter Miner dahinter verbergen. Mit einer speziellen App wie <a href=\"https:\/\/app.appsflyer.com\/com.kaspersky.batterysaver?pid=smm&amp;c=de_kdailyplaceholder\" target=\"_blank\" rel=\"noopener nofollow\">Kaspersky Battery Life<\/a> k\u00f6nnen Sie herausfinden, ob Ihr Smartphone pl\u00f6tzlich einen zu hohen Energieverbrauch aufweist.<\/li>\n<li>Ber\u00fccksichtigen Sie bei der Suche nach neuen Apps bitte auch die Entwickler dieser Apps. Software seri\u00f6ser Entwickler birgt ein deutlich geringeres Infektionsrisiko.<\/li>\n<li>Installieren Sie <a href=\"https:\/\/www.kaspersky.de\/mobile-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____f7676822b2d9baa4\" target=\"_blank\" rel=\"noopener\">Kaspersky f\u00fcr Android<\/a> auf Ihrem Ger\u00e4t. Es hilft Ihnen, versteckte Miner zu erkennen, auch solche, die Ihr Ger\u00e4t nicht bedeutend \u00fcberhitzen oder entladen. Selbst ein Miner, der seine T\u00e4tigkeit regelm\u00e4\u00dfig einschr\u00e4nkt, laugt Ihr Smartphone irgendwann aus oder setzt es sogar vollst\u00e4ndig au\u00dfer Gefecht.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Versteckte Miner in Fu\u00dfball- und VPN-Apps aus dem Google Play Store<\/p>\n","protected":false},"author":2484,"featured_media":16383,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[2316,55,29,274,2940,184,286,2789,762,239,1653,129,1654],"class_list":{"0":"post-16380","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-akkulaufzeit","9":"tag-android","10":"tag-apps","11":"tag-bedrohungen","12":"tag-cryptojacking","13":"tag-google-play","14":"tag-kaspersky-lab","15":"tag-miner","16":"tag-mining","17":"tag-schutz","18":"tag-security","19":"tag-smartphones","20":"tag-tips"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/google-play-hidden-miners\/16380\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/google-play-hidden-miners\/12988\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/google-play-hidden-miners\/10850\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/google-play-hidden-miners\/5678\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/google-play-hidden-miners\/15101\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/google-play-hidden-miners\/13384\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/google-play-hidden-miners\/12715\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/google-play-hidden-miners\/15772\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/google-play-hidden-miners\/15258\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/google-play-hidden-miners\/20111\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/google-play-hidden-miners\/4832\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/google-play-hidden-miners\/21882\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/google-play-hidden-miners\/10203\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/google-play-hidden-miners\/10205\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/google-play-hidden-miners\/9119\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/google-play-hidden-miners\/20043\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/google-play-hidden-miners\/19986\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/google-play-hidden-miners\/20010\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/miner\/","name":"Miner"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16380","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=16380"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16380\/revisions"}],"predecessor-version":[{"id":16382,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16380\/revisions\/16382"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/16383"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=16380"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=16380"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=16380"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}