Werbung

Populäre Foto-App: Prisma-Fakes im Google Play Store entdeckt

Share on facebook
Share on twitter
Share on linkedin
Share on xing
Share on whatsapp
Share on email
Share on print

Populäre Foto-App: Prisma-Fakes im Google Play Store entdeckt

Share on facebook
Share on twitter
Share on linkedin
Share on xing
Share on whatsapp
Share on email
Share on print
Seit Ende Juli steht die populäre Bildbearbeitungs-App Prisma auch im Google Play Store zum Download zur Verfügung. Bereits vorher kursierten zur bis dahin nur für Apple-User erhältlichen App diverse Fake-Versionen, die sich ungeduldige Nutzer millionenfach heruntergeladen haben. Der europäische Security-Software-Hersteller Eset hat einige dieser gefälschten Apps genauer unter die Lupe genommen und die Gefahren für User analysiert.
Eset-Image

Seit Ende Juli steht die populäre Bildbearbeitungs-App Prisma auch im Google Play Store zum Download zur Verfügung. Bereits vorher kursierten zur bis dahin nur für Apple-User erhältlichen App diverse Fake-Versionen, die sich ungeduldige Nutzer millionenfach heruntergeladen haben. Der europäische Security-Software-Hersteller Eset hat einige dieser gefälschten Apps genauer unter die Lupe genommen und die Gefahren für User analysiert.  

Mehr als 1,5 Millionen Downloads

Forscher von ESET haben die falschen Apps im Google Play Store entdeckt und sofort den Verantwortlichen bei Google gemeldet. Wie bereits bei anderen sehnsüchtig erwarteten Apps, wie beispielsweise Pokémon GO, spekulierten die Entwickler auf die Ungeduld der Android-User. Mit Erfolg: Inzwischen sind die Fakes zwar aus dem Store verschwunden, erzielten aber bis dahin über 1,5 Millionen Downloads.
 
Die Funktionsweise der Prisma-Nachahmer ist dabei unterschiedlich. Die meisten der auf Google Play gefundenen Apps hatten keine Editierfunktion für Fotos. Stattdessen zeigten sie ausschließlich Werbeanzeigen oder gefälschte Umfragen, die den User dazu bringen sollten, persönliche Informationen preiszugeben oder sich für erfundene und kostspielige SMS-Services anzumelden. Einige wenige Apps verfügten zwar tatsächlich über sehr primitive Fotofunktionen, dienten aber hauptsächlich dazu, die Geräte des Nutzers mit Pop-Up-Werbeanzeigen zu fluten oder mit falschen Warnungen vor Malware zu verunsichern.

Von ärgerlich zu gefährlich

Diese eher ärgerlichen Funktionen richten noch keinen größeren Schaden am Gerät an. Jedoch fanden sich unter den gefälschten Prisma-Applikationen auch Trojaner Downloader, die Eset als „Android/TrojanDownloader.Agent.GY.“ erkennt. Diese Trojaner arbeiten hinter den Kulissen und sind auf dem Gerät nicht mit einem Icon gekennzeichnet. Nach dem Download senden sie die Geräteinformationen an einen Command and Control (C&C) Server, so dass bei Bedarf zusätzliche Komponenten heruntergeladen und ausgeführt werden können. Diese lesen dann sensible Informationen aus, darunter Handynummer, Betreiber, Land und Spracheinstellungen. Zudem erhielten Anwender bei zwei der fünf gefundenen Trojaner-Apps die Aufforderung, ihr mobiles Betriebssystem auf Android 6.0 zu aktualisieren und dabei  ihre Google-Kontodaten in ein – natürlich gefälschtes – Anmeldeformular einzugeben.  

Tipps der Experten

Eine App noch vor ihrem eigentlichen Veröffentlichungstermin herunterzuladen, ist generell eine schlechte Idee. Die Wahrscheinlichkeit, dabei auf einen Betrug hereinzufallen, ist groß und selbst die Schutzmechanismen von Google sind keine Garantie für sichere Apps. Oft ist es schwierig, Original und Fälschung zu unterscheiden, da Cyberkriminelle sehr ähnliche Logos, App-Namen, Beschreibungen oder sogar Screenshots verwenden, um Nutzer in die Irre zu führen.

Die Sicherheitsexperten von Eset bieten einige hilfreiche Tipps, um sich vor möglichen Gefahren aus dem App Store zu schützen:

  • Apps nur aus seriösen Quellen herunterladen
  • Insbesondere bei populären Apps vorsichtig sein
  • Rezensionen anderer Nutzer lesen und dabei insbesondere die negativen Kommentare beachten – und dabei im Hinterkopf behalten, dass positive Kommentare gefälscht sein können
  • AGBs der Apps lesen und darauf achten, welche Zugriffsrechte sie verlangen
  • Den Namen der App und der Entwickler vergleichen – passen diese nicht haargenau zusammen, handelt es sich voraussichtlich um einen Fake
  • Als zusätzliche Sicherheitsinstanz immer eine aktuelle mobile Security-Software verwenden, die alle Apps auf schadhafte Inhalte überprüft.

Mehr Informationen zu Fake-Apps von Prisma finden sich im Eset-Blog WeLiveSecurity. /

Share on facebook
Facebook
Share on twitter
Twitter
Share on linkedin
LinkedIn
Share on xing
XING
Share on whatsapp
WhatsApp
Share on email
E-Mail
Share on print
Drucken

Ihre Meinung zum Artikel

Abonnieren
Benachrichtige mich bei
guest
0 Comments
Inline Feedbacks
View all comments

Andere Leser haben sich auch für die folgenden Artikel interessiert

Werbung

Redaktionsbrief

Tragen Sie sich zu unserem Redaktionsbrief ein, um auf dem Laufenden zu bleiben.

Werbung
Werbung

Aktuelle Ausgabe

Topthema: Auf dem daten Friedhof

Dark Data: Wirtschaftliche Chancen mit Cloud, KI und BI nutzen.

Mehr erfahren

Wir wollen immer besser werden!

Deshalb fragen wir SIE, was Sie wollen!

Nehmen Sie an unserer Umfrage teil, und helfen Sie uns noch besser zu werden!

zur Umfrage

Tragen Sie sich jetzt kostenlos und unverbindlich ein, um keinen Artikel mehr zu verpassen!

    * Jederzeit kündbar

    Entdecken Sie weitere Magazine

    Schön, dass Sie sich auch für weitere Fachmagazine unseres Verlages interessieren.

    Unsere Fachtitel beleuchten viele Aspekte der Digitalen Transformation entlang der Wertschöpfungskette und sprechen damit unterschiedliche Leserzielgruppen an.