Zum Inhalt
n-droid.de
Veröffentlicht am Android-Themen 4 Min. Lesezeit

Android-Malware: Wie bedroht sind Android-Smartphones wirklich?

Man liest die Schreckensmeldungen immer wieder. Das Android-System wird von Malware bedroht. Betrachtet man diese Meldungen jedoch einmal genauer, stellt man schnell fest, dass diese meist von Sicherheitsfirmen selbst stammen. Wollen diese nur ihre Sicherheitssoftware an den Mann bringen, oder lauert hinter jedem App-Download tatsächlich die große Gefahr?

Die weite Verbreitung von Android und die Offenheit des Systems machen es zu einem perfekten Ziel für Angriffe. Während im PC-Bereich die meisten Viren und Trojaner über den Webbrowser eingeschleust werden, stehen bei Android die Apps im Vordergrund. Zwar sieht der Anwender, welche Berechtigungen Apps einfordern, für viele ist dies aber sicher eine Meldung, die einfach weggedrückt wird. Außerdem sagen die Berechtigungen leider nicht immer etwas über die „Anständigkeit“ einer App aus.

Unterscheiden muss man grundsätzlich, ob eine Malware „nur“ unerwünschte Nebenwirkungen mit sich bringt, oder ob sie persönliche Daten überträgt. Erstere sind relativ häufig anzutreffen. Oft präsentieren sie sich als Leistungsoptimierer oder andere weitverbreitete und beliebte Apps. Immer häufiger werden Android-Smartphones jedoch auch Ziel von präparierten Internet-Seiten, vorzugsweise aus der Erotik-Branche. Hier werden bei Betrachtung von Bildern oder Videos oftmals Premium-SMS im Hintergrund verschickt. Der Nutzer bekommt davon im Idealfall gar nichts mit.

Android-Sammelfigur (Bild: www.androidfiguren.de)

Sicherheitslücken auf Herstellerseite
Interessant wird es bei herstellerspezifischen Problemen, wie bei der Exynos-Lücke in Samsung Smartphones. Hier hat weder Google Einfluss, noch kann man auf einen schnellen Fix hoffen. Ein großer Hersteller wie Samsung, der Millionen Geräte verkauft wäre natürlich ein ideales Ziel für Malware Angriffe.

Mittlerweile ist die Sicherheitslücke gestopft, Meldungen zu großartigen Versuchen, die Lücke im großen Stil auszunutzen, gab es nicht. Auch das zeigt, wie uninteressant das Thema Malware auf Smartphones noch zu sein scheint. Hätte jemand die Lücke ausnutzen wollen, wäre dies mit ein paar Codeschnipseln möglich gewesen.

Android 4.2: Malware Scanner

Malware selten, aber gefährlich?
Malware, die hingegen Daten überträgt, so wie man es auch bereits aus dem PC-Bereich kennt, ist sehr viel seltener, dafür aber umso gefährlicher. Ist eine entsprechend präparierte App einmal installiert, treibt sie ihr Unwesen meist im Verborgenen. Es gibt dann keine Daten mehr auf dem Gerät, die sicher sind. Ein relativ junges Beispiel wurde auf SecureList.com gefunden. Eine App, die sich als Leistungsoptimierer für weit verbreitete, schwächere Android-Smartphones ausgibt, hat nichts anderes als Ziel, als Daten zu übertragen. Sie wurde unter verschiedenen App-Namen im Play Store veröffentlicht.

Diese App schadete nicht auf dem Smartphone direkt, erst wenn dieses an einen PC angeschlossen wird, beginnt das Programm seine Arbeit. Auf dem PC werden manipulierte Dateien ausgeführt, die es dann ermöglichen, Mikrofonaufnahmen vom PC direkt weiter zu senden. Im Normalfall sollte das Antivirenprogramm des PCs bei so etwas anspringen, ist ein bestimmter Malware-Typ aber noch nicht entdeckt, gibt es auch keinen Schutz.

Fake-Apps im Google Play Store

Stichwort “Fake-Apps”
Natürlich gibt es aber auch Malware, die direkt das Android-Smartphone ausspioniert. Sie verbirgt sich meist in „gecrackten“ Apps, in der Regel populäre Paid-Apps, die plötzlich kostenlos zum Download angeboten werden. Diese Fake-Apps jedoch in offiziellen Downloadquellen anzutreffen, ist sehr unwahrscheinlich. Da man von unbekannten Drittquellen generell nichts installieren sollte, ist die Gefahr für den normalen Nutzer relativ gering.

Google ist stets bemüht, sowohl das Android-System, als auch den Play Store so sicher wie möglich zu gestalten. Sei es durch neue Richtlinien im Play Store oder einen im System integrierten Malware Scanner. Bedingt durch die Offenheit Androids und dem somit möglichen Root-Zugriffs auf das System, können Schadcodes nicht ausgeschlossen werden. Bezieht man seine Apps jedoch auf normalem Weg, ist man als Anwender auch ohne Virenschutzsoftware auf dem Smartphone relativ sicher.

Schutz notwendig?
Mit avast gibt es eine gute kostenlose App, mit der man sich schützen kann. Premium-Features gibt es vom Sicherheitsexperten Kaspersky, das hat allerdings auch seinen Preis. Noch kann man wohl auf beide Optionen verzichten, ohne in Panik verfallen zu müssen. Je komplexer jedoch das Android-System wird und je mehr tägliche Aufgaben damit erledigt werden, umso mehr steigt auch die Gefahr, das Ziel von Schadsoftware zu werden.

Akut Sorgen machen muss man sich aber wohl nur, wenn man blindlings jede App installiert oder jeden Link mit dem Smartphone ansurft. Wer ein wenig nachdenkt und ein gesundes Maß an Skepsis mitbringt, braucht sich auch 2013 noch keine Gedanken über Malware auf dem Smartphone machen. Hinweise auf den richtigen Schutz von Smartphones ohne Root gibt ein Android-Tutorial.