{"id":26496,"date":"2021-04-12T17:17:05","date_gmt":"2021-04-12T15:17:05","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=26496"},"modified":"2021-09-17T18:52:00","modified_gmt":"2021-09-17T16:52:00","slug":"infected-apkpure","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/infected-apkpure\/26496\/","title":{"rendered":"Store f\u00fcr Android-Apps infiziert"},"content":{"rendered":"<p>Wir empfehlen grunds\u00e4tzlich <a href=\"https:\/\/www.kaspersky.de\/blog\/android-app-security\/14579\/\" target=\"_blank\" rel=\"noopener\">Apps nur auf offiziellen Seiten herunterzuladen<\/a>, um das Risiko einer unbeabsichtigten Malware-Installierung zu reduzieren. Inoffizielle Stores k\u00f6nnen nicht nur b\u00f6sartige Apps enthalten, sondern der App Store selbst kann bereits ein Risiko darstellen. Aktuelle <a href=\"http:\/\/securelist.com\/apkpure-android-app-store-infected\/101845\/\" target=\"_blank\" rel=\"noopener\">Forschungsergebnisse<\/a> haben entlarvt, dass APKPure, eine beliebte Downloadquelle f\u00fcr Android-Apps, infiziert wurde und derzeit zur Verbreitung von Trojanern ausgenutzt wird.<\/p>\n<h2>Wof\u00fcr wird APKPure verwendet?<\/h2>\n<p>Der offiziellste Store f\u00fcr Android-Apps ist zweifellos Google Play. Allerdings ist dieser Service nur auf Ger\u00e4ten verf\u00fcgbar, die die Google Play-Dienste (auf Englisch Google Mobile Services oder kurz GMS) benutzen. Au\u00dferdem ist der Service fest in die Infrastruktur von Google eingebunden. Manche H\u00e4ndler vermeiden die GMS-Bibliotheken, um unabh\u00e4ngig zu bleiben und das ist m\u00f6glich, weil Android ein offenes Betriebssystem ist.<\/p>\n<p>Das ist f\u00fcr die Benutzer sowohl von Vorteil als auch von Nachteil. Einer der gr\u00f6\u00dften Nachteile ist, dass die Benutzer dieser Ger\u00e4te nicht auf den Play Store von Google zugreifen k\u00f6nnen, \u00fcber den die \u00fcblichen Android-Apps heruntergeladen werden.<\/p>\n<p>Hier kommen die Play-Store-Alternativen ins Spiel, zu denen auch APKPure z\u00e4hlt. Eines der Unterscheidungsmerkmale dieses Stores ist, dass hier nur kostenlose und Shareware-Apps gehostet werden. Des Weiteren <a href=\"https:\/\/apkpure.com\/de\/about.html\" target=\"_blank\" rel=\"noopener nofollow\">unterstreichen<\/a> die Besitzer, dass alle in ihrem Store verf\u00fcgbaren Apps vorher von Google gescannt wurden und daher vollkommen sicher sind, bzw. dass die Apps auf APKPure genauso sicher sind, wie die auf Google Play.<\/p>\n<h2>Was ist bei APKPure passiert?<\/h2>\n<p>Die Apps des Stores haben zwar m\u00f6glicherweise den Test bestanden, aber die APKPure-App ist in puncto Sicherheit durchgefallen. Der Vorfall erinnert an das Problem mit <a href=\"https:\/\/www.kaspersky.de\/blog\/camscanner-malicious-android-app\/19992\/\" target=\"_blank\" rel=\"noopener\">CamScanner<\/a>, eine App zur Texterkennung, bei der die Entwickler ein <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/sdk-software-development-kit\/\" target=\"_blank\" rel=\"noopener\">Software Development Kit (SDK)<\/a> f\u00fcr Werbung implementiert hatten, das sich als b\u00f6sartig herausstellte. Bei APKPure wurde die Malware auf dieselbe Art eingeschleust.<\/p>\n<p>Allem Anschein nach wurde bei der Version 3.17.18 \u00fcber die SDK-Implementierungen f\u00fcr das Schalten von Werbung ein <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/trojan-droppers\/\" target=\"_blank\" rel=\"noopener\">Trojan-Dropper<\/a> eingeschleust, den die Kaspersky-Produkte als HEUR:Trojan-Dropper.AndroidOS.Triada.ap. erkennen. Sobald der Dropper gelauncht wird, packt er die <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/payload\/\" target=\"_blank\" rel=\"noopener\">Payload<\/a>, aus und aktiviert sie. Das ist der gef\u00e4hrliche Teil. Eine Payload ist eine Komponente einer Malware, die u. a. folgendes kann: Werbung auf gesperrten Bildschirmen anzeigen, Browser-Tabs \u00f6ffnen, Informationen \u00fcber Ger\u00e4te sammeln und am schlimmsten von allem, sie kann Malware herunterladen.<\/p>\n<h2>Was kann bei Ger\u00e4ten passieren, auf denen APKPure installiert ist?<\/h2>\n<p>Welcher Trojaner heruntergeladen wird (zus\u00e4tzlich zum Trojaner, der bereits in APKPure installiert ist) h\u00e4ngt von der Android-Version ab und von der Regelm\u00e4\u00dfigkeit der Updates, die vom Smartphone-Hersteller bereitgestellt \u2013 und vom Benutzer installiert \u2013 werden.<\/p>\n<p>Wenn der Benutzer \u00fcber eine relativ neue Version des Betriebssystems verf\u00fcgt \u2013 Android 8 oder h\u00f6her \u2013 die <a href=\"https:\/\/www.kaspersky.de\/blog\/android-root-faq\/13229\/\" target=\"_blank\" rel=\"noopener\">Root-Rechte<\/a> nicht aufs Geratewohl vergibt \u2013 dann werden <a href=\"https:\/\/www.kaspersky.com\/blog\/triada-trojan\/11481\/\" target=\"_blank\" rel=\"noopener nofollow\">zus\u00e4tzliche Module f\u00fcr den Triada-Trojaner<\/a> installiert. Diese Module k\u00f6nnen u. a. Premium-Abonnements kaufen und weitere Malware herunterladen.<\/p>\n<p>Bei \u00e4lteren Ger\u00e4ten mit Android 6 oder 7, auf denen keine Sicherheitsupdates installiert wurden (oder in manchen F\u00e4llen noch nicht einmal vom Hersteller zur Verf\u00fcgung gestellt werden) und daher einfacher zu rooten sind, k\u00f6nnte es sich um den <a href=\"https:\/\/securelist.com\/unkillable-xhelper-and-a-trojan-matryoshka\/96487\/\" target=\"_blank\" rel=\"noopener\">xHelper-Trojaner<\/a> handeln. Dieses Monster zu entfernen ist eine wahre Herausforderung \u2013 selbst eine Zur\u00fccksetzung auf Werkeinstellung hilft hier nicht weiter. Ist der xHelper einmal mit dem Root-Zugriff bewaffnet, erm\u00f6glicht er den Angreifern so ziemlich alles auf dem Ger\u00e4t zu machen.<\/p>\n<h2>Ist APKPure jetzt sicher?<\/h2>\n<p>Wir informierten APKPure am 8. April \u00fcber den Vorfall. Am 9. April best\u00e4tigte uns APKPure, dass sie das Problem gefunden haben und an einer L\u00f6sung arbeiten. Kurz darauf wurde eine neue Version (3.17.19) auf der Website von APKPure ver\u00f6ffentlicht. Laut der <a href=\"https:\/\/m.apkpure.com\/apkpure\/com.apkpure.aegon#whatsnew\" target=\"_blank\" rel=\"noopener nofollow\">Update-Beschreibung<\/a>, wurde ein \u201epotenzielles Sicherheitsproblem behoben wodurch APKPure jetzt sicherer ist.\u201c<\/p>\n<p>Wir k\u00f6nnen best\u00e4tigen, dass das Problem erfolgreich gel\u00f6st wurde: APKPure 3.17.19 enth\u00e4lt keine b\u00f6sartigen Komponenten und bietet angemessene Sicherheit.<\/p>\n<h2>So sch\u00fctzen Sie sich vor der trojanisierten Version von APKPure<\/h2>\n<p>Wenn Sie APKPure nicht verwenden, m\u00fcssen Sie sich keine Sorgen machen, denn in diesem Fall Sie sind von den Problemen des heutigen Themas nicht betroffen. Aber Sie k\u00f6nnen trotzdem folgende Vorsichtsma\u00dfnahmen ergreifen, um sich vor \u00e4hnlichen Vorf\u00e4llen in der Zukunft zu sch\u00fctzen:<\/p>\n<ul>\n<li>Laden Sie niemals Apps auf inoffiziellen Quellen herunter und <a href=\"https:\/\/www.kaspersky.de\/blog\/unknown-apps-android\/27293\/\" target=\"_blank\" rel=\"noopener\">blockieren Sie in den Android-Einstellungen das Herunterladen von Apps \u00fcber Drittanbieterquellen<\/a>.<\/li>\n<li>Benutzen Sie eine <a href=\"https:\/\/www.kaspersky.de\/mobile-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____f7676822b2d9baa4\" target=\"_blank\" rel=\"noopener\">zuverl\u00e4ssige Sicherheitsl\u00f6sung<\/a>, die automatisch alle neuen Dateien scannt.<\/li>\n<li>Aktualisieren Sie regelm\u00e4\u00dfig alle Apps und Betriebssysteme.<\/li>\n<\/ul>\n<p>Wenn Sie APKPure verwenden, empfehlen wir zus\u00e4tzlich folgende Sicherheitsma\u00dfnahmen zu ergreifen:<\/p>\n<ul>\n<li>Aktualisieren Sie die APKPure-App auf die Version bei der das Sicherheitsproblem gepatcht wurde (3.17.19 oder neuer).<\/li>\n<li>F\u00fchren Sie einen umfassenden <a href=\"https:\/\/www.kaspersky.de\/mobile-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____f7676822b2d9baa4\" target=\"_blank\" rel=\"noopener\">Virenscan<\/a>\u00a0auf dem betroffenen Ger\u00e4t durch.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der App-Store APKPure wurde durch ein b\u00f6sartiges Modul infiziert, das Trojaner auf Android-Ger\u00e4te herunterl\u00e4dt.<\/p>\n","protected":false},"author":2624,"featured_media":26497,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[55,205,3805,2557,3804,257],"class_list":{"0":"post-26496","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-android","10":"tag-bedrohung","11":"tag-dropper","12":"tag-rooten","13":"tag-triada","14":"tag-trojaner"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/infected-apkpure\/26496\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/infected-apkpure\/22710\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/infected-apkpure\/18191\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/infected-apkpure\/9025\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/infected-apkpure\/24521\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/infected-apkpure\/22559\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/infected-apkpure\/21618\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/infected-apkpure\/25042\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/infected-apkpure\/24344\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/infected-apkpure\/30496\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/infected-apkpure\/9515\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/infected-apkpure\/39273\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/infected-apkpure\/16732\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/infected-apkpure\/17286\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/infected-apkpure\/14666\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/infected-apkpure\/30441\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/infected-apkpure\/26896\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/infected-apkpure\/23745\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/infected-apkpure\/29083\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/infected-apkpure\/28881\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26496","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2624"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=26496"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26496\/revisions"}],"predecessor-version":[{"id":27359,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/26496\/revisions\/27359"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/26497"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=26496"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=26496"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=26496"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}