{"id":19510,"date":"2019-06-24T12:46:01","date_gmt":"2019-06-24T10:46:01","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=19510"},"modified":"2019-11-22T12:04:00","modified_gmt":"2019-11-22T10:04:00","slug":"malicious-camera-app","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/malicious-camera-app\/19510\/","title":{"rendered":"Ein Bildbearbeitungsprogramm der besonderen Art"},"content":{"rendered":"<p>Wann immer wir \u00fcber <a href=\"https:\/\/www.kaspersky.de\/blog\/android-8-permissions-guide\/17781\/\" target=\"_blank\" rel=\"noopener\">die Sicherheit von Android<\/a> berichten, empfehlen wir, Apps ausschlie\u00dflich \u00fcber den offiziellen Google Play Store zu beziehen, da man hier auf deutlich weniger sch\u00e4dliche Apps trifft als \u00a0auf anderen vergleichbaren Plattformen. Trotzdem schaffen es Entwickler immer wieder, gelegentlich Malware in den Store zu schleusen. Wie k\u00f6nnen Sie es also vermeiden, sich beim App-Download aus dem Google Play Stores etwas Schlimmes einzufangen? Beispielsweise indem Sie genau auf die von der App angeforderten Berechtigungen achten und \u00fcberlegen, warum die App diese Berechtigungen ben\u00f6tigt, bevor Sie dem Download gr\u00fcnes (oder rotes) Licht geben. Der heutige Beitrag befasst sich mit genau diesem Problem: der Gefahr, die von einer Google Play-App ausgeht, die scheinbar unn\u00f6tige Berechtigungen anfordert.<\/p>\n<p>Vor kurzem konnten wir bei Google Play zwei sch\u00e4dliche Programme ausfindig machen, die unter dem Deckmantel v\u00f6llig normaler Fotobearbeitungs-Apps ihr Unwesen trieben. Beide Apps waren tats\u00e4chlich lange genug im Store verf\u00fcgbar, um jeweils 10.000 Downloads zu erzielen. Tats\u00e4chlich hatten die Anwendungen nichts Besonderes an sich und waren lediglich zwei weitere Mitglieder der Kategorie \u201eNoch ein weiteres Bildbearbeitungsprogramm\u201c.<\/p>\n<div id=\"attachment_19512\" style=\"width: 982px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19512\" class=\"wp-image-19512 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2019\/06\/24123115\/malicious-camera-app-screen1.png\" alt=\"Zwei fast identische Bildbearbeitungsprogramme schlie\u00dfen heimlich kostenpflichtige Abonnements ab\" width=\"972\" height=\"633\"><p id=\"caption-attachment-19512\" class=\"wp-caption-text\">Zwei fast identische Bildbearbeitungsprogramme schlie\u00dfen heimlich kostenpflichtige Abonnements ab<\/p><\/div>\n<p>Das einzige Detail, das aufmerksame Nutzer m\u00f6glicherweise alarmiert haben k\u00f6nnte, war, dass beide Apps kontinuierlich den <em>Zugriff auf Benachrichtigungen<\/em> angefordert haben und ein \u201eNein\u201c als Antwort schlichtweg nicht akzeptieren wollten. Alle eingehenden Nachrichten werden in Form von Benachrichtigungen angezeigt. Das bedeutet, dass mit der angeforderten Berechtigung auch das Bildbearbeitungsprogramm diese lesen k\u00f6nnte. F\u00fcr eine solche App ist diese Art der Zugriffsberechtigung nicht erforderlich \u2013 normalerweise wird diese beispielsweise f\u00fcr die Kommunikation mit einer Smartwatch verwendet. Also, warum sollte eine Bildbearbeitungsapp eine solche Berechtigung verlangen?<\/p>\n<p>Nun ja, nach der Installation sammelte der mutma\u00dfliche Fotoeditor Informationen (wie Telefonnummer, Smartphonemodell, Bildschirmgr\u00f6\u00dfe, Mobilfunkbetreiber usw.) und leitete diese an den Server der Cyberkriminellen weiter. Als Antwort erhielt er eine Liste von Webadressen, die (\u00fcber mehrere Umleitungen) auf eine kostenpflichtige Abo-Anmeldeseite verweisen.<\/p>\n<div id=\"attachment_19511\" style=\"width: 982px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-19511\" class=\"wp-image-19511 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2019\/06\/24123028\/malicious-camera-app-screen2.png\" alt=\"So sieht die Anmeldeseite aus\" width=\"972\" height=\"1183\"><p id=\"caption-attachment-19511\" class=\"wp-caption-text\">So sieht die Anmeldeseite aus<\/p><\/div>\n<p>Wahrscheinlich sind auch Sie schon des \u00d6fteren auf kostenpflichtige Abonnements gesto\u00dfen \u2013 entweder in Form einer l\u00e4stigen Tonbandaufnahme, die Ihnen bei nervigen Werbeanrufen zu Ohren kommt und t\u00e4gliche Zahlungen von Ihnen einfordert, oder in Form von WAP- oder SMS-Mailings, die Ihr Guthaben nach und nach konsumieren. In den meisten F\u00e4llen werden derartige Abonnements aufgrund fehlender Achtsamkeit und v\u00f6llig unabsichtlich abgeschlossen. Opfer werden in der Regel erst dann auf solche Abonnements aufmerksam, wenn ihre Handy-Rechnung pl\u00f6tzlich deutlich h\u00f6her ist als sonst.<\/p>\n<p>In diesem spezifischen Fall besteht die Aufgabe der Malware darin, das Opfer f\u00fcr den bezahlten Content so zu registrieren, dass keinerlei Verdacht gesch\u00f6pft wird. Zu diesem Zweck wird die WLAN-Verbindung deaktiviert; mithilfe mobiler Daten werden dann b\u00f6sartige Seiten in einem f\u00fcr den Nutzer unsichtbaren Fenster geladen. Zum Ausf\u00fcllen der erforderlichen Felder (z. B. die Telefonnummer) werden die zuvor gesammelten Informationen verwendet. Wird bei dem Anmeldevorgang beispielsweise ein CAPTCHA verwendet, wird das Bild zur Dekodierung an einen speziellen Dienst \u00fcbermittelt und ein SMS-Best\u00e4tigungscode gegebenenfalls durch den Zugriff auf die Benachrichtigungen abgefangen.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic\">\n<h2>So vermeiden Sie ungewollte Abo-Fallen<\/h2>\n<p>Es ist nicht ganz einfach, das Schadenspotential einer App auf den ersten Blick einzusch\u00e4tzen. Es gibt jedoch M\u00f6glichkeiten, eine verd\u00e4chtige App zu erkennen und sich vor <em>undokumentierten Funktionen<\/em> zu sch\u00fctzen.<\/p>\n<ul>\n<li>Werfen Sie einen genauen Blick auf die Liste der Berechtigungen, die ein spezifisches Programm einfordert. Dar\u00fcber hinaus empfehlen wir Ihnen unseren <a href=\"https:\/\/www.kaspersky.de\/blog\/android-8-permissions-guide\/17781\/\" target=\"_blank\" rel=\"noopener\">Leitfaden zum Thema Android-Berechtigungen<\/a> aufmerksam zu lesen. Wenn eine App den Zugriff auf potenziell gef\u00e4hrliche Berechtigungen anfordert, die Sie f\u00fcr unn\u00f6tig halten, lehnen Sie diese ab. Wenn die App dennoch darauf besteht, l\u00f6schen Sie die Anwendung.<\/li>\n<li>Verwenden Sie eine robuste Sicherheitsl\u00f6sung. KISA PLace Kaspersky Internet Security for Android erkennt Abo-Fallen und warnt Sie vor der Gefahr.<\/li>\n<li>Wenn Ihr Mobilfunkanbieter diese Option anbietet, verhindern Sie derartige Abonnements, indem Sie die Blockade solcher Abo-Dienste aktivieren.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>So meldete eine Bildbearbeitungs-App von Google Play Benutzer heimlich f\u00fcr kostenpflichtige Dienste an.<\/p>\n","protected":false},"author":2506,"featured_media":19513,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[55,699,274,2542],"class_list":{"0":"post-19510","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-app","10":"tag-bedrohungen","11":"tag-berechtigungen"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malicious-camera-app\/19510\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malicious-camera-app\/16036\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malicious-camera-app\/13542\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/malicious-camera-app\/6368\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malicious-camera-app\/17931\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malicious-camera-app\/16066\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malicious-camera-app\/14797\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malicious-camera-app\/18728\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malicious-camera-app\/17516\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malicious-camera-app\/22948\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malicious-camera-app\/6067\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malicious-camera-app\/27391\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malicious-camera-app\/11895\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/malicious-camera-app\/11981\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malicious-camera-app\/10872\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malicious-camera-app\/23498\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malicious-camera-app\/18579\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malicious-camera-app\/22853\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malicious-camera-app\/22797\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19510","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2506"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=19510"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19510\/revisions"}],"predecessor-version":[{"id":20814,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/19510\/revisions\/20814"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/19513"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=19510"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=19510"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=19510"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}