Weitere Porn Clicker Apps im Google Play Store gefunden

Erst vor kurzem haben wir über gefälschte Dubsmash-Apps berichtet, die insgesamt in mindestens neun verschiedenen Versionen in den Google Play Store hochgeladen und von einigen Tausend Nutzern installiert wurden. Sie alle waren mit einem Porn Clicker Trojaner infiziert, den ESET als Android/Clicker erkennt. Nun ist er einmal mehr im Play Store aufgetaucht. Nachdem wir Google über diese Trojaner informiert hatten und sie aus dem Play Store entfernt wurden, haben wir entdeckt, dass neue Dubsmash-Versionen hochgeladen wurden, die wiederum infiziert waren. Insgesamt konnten wir 51 weitere Apps ausfindig machen, die mit Porn Clicker infiziert und als Download verfügbar waren. Vier davon wurden mehr als 10.000 Mal installiert und eine sogar über 50.000 Mal.

Das bedeutet, dass es – zusammen mit unserem ersten Fund – insgesamt 60 verschiedene Trojaner-Apps in den Google Play Store geschafft haben. In den letzten drei Monaten wurden diese Porn Clicker mindestens 210.000 Mal heruntergeladen. Und auch in der Woche nach Veröffentlichung unseres ersten Artikels wurden diese Schädlinge von mehr als 106.000 Nutzern installiert.

Diesmal haben die Entwickler allerdings nicht mehr ausschließlich gefälschte Versionen von Dubsmash hochgeladen. Wir haben Download Manager, Pou 2, Slash of Clans 2, Subway Surfers 2 & 3, Minecraft 3, Hay Day 2, verschiedene Cheats und Video-Downloader gefunden, die mit dem gleichen Trojaner infiziert waren.

Figure 1 Fake Subway Surfers 2

Abbildung 1: Gefälschtes Subway Surfers 2

Figure 2 Fake Dubsmash 2

Abbildung 2: Gefälschtes Dubsmash 2

Figure 3 Fake Dubsmash V3

Abbildung 3: Gefälschtes Dubsmash V3

Die Verantwortlichen waren also weiterhin äußerst bemüht, den Google Play Store zu infiltrieren. Es ist durchaus bemerkenswert, dass diese Trojaner es auch nach einem Monat noch immer schaffen, Googles Sicherheitsmechanismen zu umgehen und hierdurch potenziell Millionen von Nutzern zu gefährden.

Figure 4 Porn clicker apps from Google Play

Abbildung 4: Porn Clicker Apps von Google Play

Interessanterweise fügt keine der gefälschten Anwendungen nach der Installation ein Dubsmash-Icon zum App-Menü hinzu. Stattdessen gibt die jeweilige schädliche App vor, ein Arcade-Spiel wie Flappy Birds Family, ein Brettspiel oder aber eine Systemanwendung zu sein.

Figure 5 Examples of Trojan app icons

Abbildung 5: Beispiele für Trojaner-App-Icons

Nachdem ESET Google über die Schädlinge informiert hatte, wurden diese aus dem Play Store entfernt. Darüber hinaus zeigt Google wiederum fortan Warnhinweise an, wenn ein Nutzer versucht, eine der infizierten Apps zu installieren.

Figure 6 Google security service notification of potentially harmful app

Abbildung 6: Googles Warnhinweis auf potenziell schädliche App

Fazit

Obwohl die schädlichen Apps höchstens eine Woche lang im Play Store verfügbar waren, wurden sie von mehreren Tausend Nutzern installiert. Es bleibt nur zu hoffen, dass Google hart daran arbeitet, das Problem zu lösen und die Entwickler dieser Porn Clicker dauerhaft daran hindert, ihre Schädlinge zu verbreiten. Um das Risiko einer Infektion mit einer schädlichen App zu minimieren, die sich durch Googles Filter durchgemogelt hat, raten wir Play Store Kunden, sich aufmerksam die Bewertungen anderer Kunden durchzulesen. Zudem soll man sicherstellen, dass die Sicherheitssoftware auf dem eigenen Mobilgerät stets auf dem aktuellen Stand ist.

Weitere Informationen

Name der AppHochgeladen amInstallationen
Dubsmash 227. Mai 20150 - 10
Dubsmash V328. Mai 201510,000 – 50,000
Dubsmash 230. Mai 201510,000 – 50,000
Dubsmash 22. Juni 20150 - 10
Dubsmash 24. Juni 20150 - 10
Dubsmash 39. Juni 20150 - 10
Download Manager9. Juni 20150 - 10
Dubsmash 210. Juni 20150 - 10
Poo Video Downloader13. Juni 20150 - 10
Dubsmash 214. Juni 201510 - 50
Dubsmash 217. Juni 201510,000 – 50,000
Dubsmash 319. Juni 20151,000 – 5,000
Dubsmash 220. Juni 201510 - 50
Best : Dubsmash 3!1. Juli 20150 - 10
Komboatic1. Juli 20150 - 10
Best : Dubsmash4. Juli 201510,000 - 50,000
C l a s h o f C l a n s 24. Juli 2015100 - 500
Cheats for Clash of Clans6. Juli 20155,000 - 10,000
Dubs Mash 26. Juli 20151,000 - 5,000
Cheats & Trucos: Gta 56. Juli 201510 – 50
Maps & Guide: GTA 56. Juli 2015100 – 500
Subway Surfers 27. Juli 201550,000 – 100,000
Best : Dubsmash7. Juli 20151,000 – 5,000
Clash of Clans 28. Juli 20150 - 10
Pou 28. Juli 20155,000 - 10,000
Subway Surfers 38. Juli 20151,000 - 5,000
Followers for Instagram8. Juli 201510 - 50
MayHayda8. Juli 2015500 - 1,000
MayHada8. Juli 2015500 - 1,000
Man Kaptasi8. Juli 2015100 - 500
Smash Hit 29. Juli 2015500 – 1,000
Miviki yanki10. Juli 20151,000 – 5,000
Flipagram 210. Juli 2015100 – 500
Koday10. Juli 20150 - 10
Deer Hunter 201510. Juli 20150 - 10
Minecraft 313. Juli 20150 - 10
Red Ball 613. Juli 201550 - 100
Archery Master 413. Juli 20150 - 10
Exploration Lite 214. Juli 2015100 - 500
Traffic Racer 214. Juli 201550 - 100
Hitman Sniper 214. Juli 201550 - 100
Batman 214. Juli 201510 - 50
The Walking Dead 214. Juli 20150 - 10
Moto Loko 214. Juli 20150 - 10
Rally Racer 214. Juli 20150 - 10
Dr Driving 214. Juli 2015100 - 500
Survivor Heroes 215. Juli 20150 - 10
Dubsmash 215. Juli 201510 – 50
Hay Day 215. Juli 20150 -10
Subway Surfers 219. Juli 201510 - 50
Dubsmash 219. Juli 201510 - 50

Autor Lukas Stefanko, ESET