Druckversion des Themas

Hier klicken um das Topic im Orginalformat anzusehen

Rokop Security _ Trojaner, Viren und Würmer _ Die meisten Android-Virenscanner sind unsicher

Geschrieben von: Rocky 02.06.2016, 11:31

Sicher interessiert es :
Die meisten Android-Virenscanner sind unsicher

http://www.heise.de/newsticker/meldung/Die-meisten-Android-Virenscanner-sind-unsicher-3225169.html



da frage ich mich aber,

ZITAT
Am besten aktiviert man bei dieser Art Apps von vornherein die Auto-Update-Funktion. (fab)


lasse ich aber nicht zu, ich habe das so eingestellt das ich gefragt werde. Bei den autom. Apps , da kommen Apps, die ich nicht haben mag,

und einige Apps sind ja voreingestellt, die kann man partou nicht umgehen. unsure.gif

dieses Hangout zum B, habe ich deaktiviert, genauso wie dieses Play Book.
Komisch, der hatte letztens Book aktualisiert, naja, das ist wieder was anderes. Das sind ja Aktualisierungen, <<= (updates).

ZITAT
Bis zu 675 Millionen Installationen sollen weltweit betroffen sein. Angreifer können über die Lücken den Virenschutz abschalten, persönliche Daten abgreifen und im schlimmsten Fall das Gerät sperren und Lösegeld verlangen. Betroffen sind Produkte von Avira, Eset, Kaspersky, Malwarebytes, McAfee und die weniger weit verbreiteten Virenjäger AndroHelm und Cheetahmobile.


werden wohl sicher noch mehr sein, wo ist man überhaupt noch sicher ???? confused.gif


Ich habe das woanders gelesen, fand es interessant und die Quelle ist heise.de
http://www.heise.de/newsticker/meldung/Die-meisten-Android-Virenscanner-sind-unsicher-3225169.html

was meint denn ihr dazu. wink.gif

Geschrieben von: Doominik 06.07.2016, 14:57

Ich hatte neulich mal gelesen, dass Android Apps teilweise selbst als getarnte Schadsoftware in den Store kommen können. Sprich App sind als pseudo-offizielle Apps getarnt, in Wirklichkeit aber Trojaner. Ist das noch aktuell? Falls ja: wie erkenne ich die "falschen" Apps?

Geschrieben von: scu 06.07.2016, 17:18

Als Otto Normalverbraucher kann man so etwas nur schlecht erkennen.
Man sollte auf jeden Fall die geforderen Berechtigungen der zu installierenden App hinterfragen (Es gibt allerdings Mittel und Wege das Berechtigungssystem unter Android zu umgehen bzw. auszutricksen).

G Data hatte zum Thema schädliche Apps aus dem Google Playstore noch im Januar einen Artikel veröffentlicht. Ich glaube dass sich an der Situation und den Möglichkeiten bis heute nicht viel geändert hat.
https://blog.gdata.de/2016/01/25199-game-over-wie-ein-farbenfrohes-spiel-zur-abo-falle-wurde

Zudem werden Android Handys aktuell auch über die auf sehr vielen Geräten offenen Sicherheitslücken befallen. Siehe dazu aktueller HummingBad Fall:
http://www.heise.de/security/meldung/85-Millionen-Android-Geraete-von-HummingBad-Malware-befallen-3254664.html


Geschrieben von: Doominik 08.07.2016, 15:01

Danke Scu für die weiterführenden Lektüren! Werde mich direkt mal ein bisschen einlesen!

Gruß

Dominik

Geschrieben von: Solution-Design 13.10.2016, 05:31

https://www.heise.de/security/meldung/DressCode-Malware-400-Trojaner-Apps-infiltrierten-Google-Play-3340921.html

Geschrieben von: J4U 13.10.2016, 06:44

Wirklich neu ist das aber nicht, hier mal ein Beispiel von August: http://blog.checkpoint.com/2016/08/31/dresscode-android-malware-discovered-on-google-play/

Was zum Thema interessant wäre, haben die AVs dat Zeuch erkannt? Zeit war genug... ph34r.gif

Geschrieben von: Solution-Design 14.10.2016, 11:56

Hatte Heise wohl Sommerpause.

Wobei, Android ist jetzt nicht so unter meiner Beobachtung. Vielleicht gibt es ja schon Testberichte. Ich hab ja nicht mal ein AV, auch wenn ich das nicht als Vorteil ansehe.

Geschrieben von: Solution-Design 18.10.2016, 17:41

http://www.spiegel.de/netzwelt/apps/android-smartphones-forscher-knacken-phototan-verfahren-a-1117102.html ph34r.gif

Geschrieben von: J4U 18.10.2016, 19:18

ZITAT
Kritisch wird es nach Erfahrung der Forscher, wenn sich die Bankinganwendung sowie die photoTAN-App auf demselben Gerät befinden und die eigentlich vorgesehene Zwei-Wege-Authentifizierung ausgehebelt wird.

Das ist wie TAN-Liste unter dem Monitorfuß. Das Verfahren ist an sich sicher, aber der User stellt sich selbst ein Bein.

Geschrieben von: Solution-Design 20.10.2016, 10:17

Das ist bei SmartPhones durchaus üblich, dass sich beide Anwendungen auf diesem befinden. Kommt nur darauf an, ob diese auch miteinander arbeiten. Dies kenne ich so nicht. Aber, ich glaube, bevor ich mir einen Androiden aus Geiz-Gründen anlegen würde, geht erst die Welt unter. Dann lieber ein paar Äpfel.

Geschrieben von: J4U 20.10.2016, 14:11

ZITAT(Solution-Design @ 20.10.2016, 11:17) *
Das ist bei SmartPhones durchaus üblich, dass sich beide Anwendungen auf diesem befinden.
Egal ob das üblich ist, es ist falsch.
ZITAT(Solution-Design @ 20.10.2016, 11:17) *
Dies kenne ich so nicht. Aber, ich glaube, bevor ich mir einen Androiden aus Geiz-Gründen anlegen würde, geht erst die Welt unter. Dann lieber ein paar Äpfel.
Äpfel sind nur zum Essen zu empfehlen. rolleyes.gif
Die Androiden sind im Bezug auf das hier beschriebene Online-Banking auch nur dann unsicher, wenn vorher eine "versaute" App geladen wurde. Hier wäre es nun, um zum Thema zurück zu kommen, äußerst interessant, ob diese Apps durch die diversen Virenscanner erkannt worden wären. Diese Info fehlt leider völlig.

Geschrieben von: citro 20.10.2016, 16:09

Nebenbei gibt es wieder die neuen Testergebnisse von AV-Test

https://www.av-test.org/de/antivirus/mobilgeraete/android/

Geschrieben von: Rocky 20.10.2016, 16:58

Danke, citro

ich habe schon einige ausprobiert,

avast war nicht schlecht,
AVG auch nicht,
bitdefender ist sehr gut,
naja, AVG hatte ich zuletzt drauf. Die Free hatte ich,
Werbungen sind halt viele, aber das ist ja bei der Free,
trotzdem gut, konnte nicht klagen.

Derzeit habe ich bitdefender ! Bin sehr zufrieden.

Avira war und ist nicht so mein Fall.

noch zu AVG , macht schon seine Sache gut, auch recht übersichtlich.


Geschrieben von: Solution-Design 20.10.2016, 19:14

ZITAT(J4U @ 20.10.2016, 15:11) *
...um zum Thema zurück zu kommen, äußerst interessant, ob diese Apps durch die diversen Virenscanner erkannt worden wären. Diese Info fehlt leider völlig.


Schon die Plichtbenutzung eines AVs stimmt mich etwas sorgsam. Ist ja wie bei Windows Desktop... Und nein, Apfel hatte ich dienstlich, jetzt Droiden. Die Umstellung war schon als mittlere Katastrophe zu bezeichnen. Vor allem bei entsprechend dienstlicher Nutzung, heißt...es gibt keine keine lustigen EBS aus irgendeinem Lust-Store, welcher nicht allzu selten dem User überlässt, ob er die EB für gefährlich einstuft. Naja, egal...werde nie ein Droide. Eher steige ich hier auf das komplette Apfelsortiment um. Netterweise ist mein gesamtes Software-Equipment nicht neu zu erwerben, sondern nur zu installieren.

Geschrieben von: Rene-gad 21.10.2016, 07:30

@Solution-Design,
hast du einen Schädling eingefangen oder wieso postest du doppelt (#14 UND #15)? biggrin.gif

Geschrieben von: J4U 21.10.2016, 11:32

Dissoziative Identitätsstörung...

ciao.gif

Geschrieben von: Solution-Design 22.10.2016, 22:36

ZITAT(Rene-gad @ 21.10.2016, 08:30) *
@Solution-Design,
hast du einen Schädling eingefangen oder wieso postest du doppelt (#14 UND #15)? biggrin.gif


Frag mal die Forumssoftware. Ich hab nach einer Sekunde noch mal auf den Touch-Button gedrückt. War ein Android biggrin.gif

Geschrieben von: J4U 22.10.2016, 22:57

ZITAT(Solution-Design @ 22.10.2016, 23:36) *
nach einer Sekunde noch mal auf den Touch-Button gedrückt. War ein Android
Wenn das ein Androide war, der nach einer Sekunde noch mal auf den Senden-Knopf gedrückt hat, dann solltest Du den umprogrammieren.
So passieren Infektionen. Da sacht man immer, klick nicht auf alles was blinkt, drück nicht alles, was wie ein Button aussieht, schalte erst das Hirn ein und dann den Finger... Und was passiert?

Und dann heißt es, der Virenscanner taucht nix, Android-Virenscanner sind unsicher, ...

Geschrieben von: Solution-Design 23.10.2016, 16:01

Firmen-SmartPhone. Ist nix mit Äbs. Aber scheiB Browser is lmfao.gif

Geschrieben von: J4U 23.10.2016, 17:34

Ich nehme Opera und manchmal Chrome. Hab gar nicht gewusst, dass Android auch einen Brauser hat. rolleyes.gif

Geschrieben von: Solution-Design 25.10.2016, 05:21

ZITAT(J4U @ 23.10.2016, 18:34) *
Ich nehme Opera und manchmal Chrome. Hab gar nicht gewusst, dass Android auch einen Brauser hat. rolleyes.gif


Ja, ich denke schon. Einen von Google. So wie Microsoft einen von Microsoft. whistling.gif

Geschrieben von: J4U 25.10.2016, 09:25

ZITAT(Solution-Design @ 25.10.2016, 06:21) *
So wie Microsoft einen von Microsoft.
Du meinst diesen Ätsch? rolleyes.gif
Ich hab noch ein S3 (alt, aber bezahlt *g*), da läuft 4.4.4, weil Samsung keine Updates heraus gibt und damit dieser löchrige Brauser, gegen dessen Lücken ein AV auch nur bedingt helfen kann. Also musste ich auf einen anderen Indernetzanzeiger ausweichen. Das schöne an Android im Gegensatz zu M$, hier hilft das Ausweichen auf ein anderes Programm i.d.R. perfekt.

Geschrieben von: Rocky 25.10.2016, 12:59

ZITAT(Solution-Design @ 25.10.2016, 06:21) *
Ja, ich denke schon. Einen von Google. So wie Microsoft einen von Microsoft. whistling.gif



Mein Android hat diesen Safari Browser , der ist integriert. Macht aber seine Sache gut . Opera Mini habe ich auch drauf.

Geschrieben von: Solution-Design 26.10.2016, 20:06

http://www.whatmobile.net/features/under-attack-an-interview-with-a-hacker whistling.gif

Geschrieben von: J4U 27.10.2016, 14:42

Nur weil der schreibt, dass ein altes Windows-Phone sicherer ist, als ein alter Androide?
Andere Tipps sind besser. Nie Apps außerhalb des offiziellen Stores laden, keinesfalls das Ding rooten, Finger weg vom Fratzenbuch...
Bei jedem Gerät gilt: Wenn einer rein will, dann kommt der rein. Ist nur eine Frage von Zeit und Geld.

Geschrieben von: Rocky 27.10.2016, 14:58

ZITAT(J4U @ 27.10.2016, 15:42) *
Andere Tipps sind besser. Nie Apps außerhalb des offiziellen Stores laden, keinesfalls das Ding rooten,


Finde ich gut, thumbup.gif , und rooten das würde ich nie nie machen.

Mein Handy das habe ich ja "nur " zum lesen , SMS schreibe ich , telefonieren schon auch nicht so sehr viel. MMS habe ich abgestellt.
Im Appstore, was ich anfangs nicht gesehen hatte, oben rechts (so wie Einstellungen) , die 3 Striche untereinander, da kann
man Updates auch auf nicht automatisch , also den Haken raus, denn es sind so viele Apps, die ich nicht benötige, die auch so viel Speicherplatz brauchen. -
Google Drive oder diese Maps*sache*. Das brauche ich nicht. Hangouts habe ich auch abgestellt.

Über Android da schimpft man immer, aber andere sind auch nicht gerade so gut. Spiele mache ich auch keine, wo käme ich denn dahin.

Geschrieben von: Solution-Design 27.10.2016, 19:33

ZITAT(J4U @ 27.10.2016, 15:42) *
Nur weil der schreibt, dass ein altes Windows-Phone sicherer ist, als ein alter Androide?
Andere Tipps sind besser. Nie Apps außerhalb des offiziellen Stores laden, keinesfalls das Ding rooten, Finger weg vom Fratzenbuch...
Bei jedem Gerät gilt: Wenn einer rein will, dann kommt der rein. Ist nur eine Frage von Zeit und Geld.


Dass das eher eine Ausrede ist, als es der Realität entspricht, ist dir aber schon klar?! Selbst der offizielle Store bringt keine wirkliche Sicherheit. Ja, Apps werden teilweise nach prozentualem Verfahren geprüft, auch automatisiert, aber sollte dies nicht funktionieren, überlässt der Store dem Anwender die Entscheidung. Ich denke, der Typ hat absolut recht, auch wenn der Beitrag noch vor dem Prozessoren-Bug und vor Windows 10 mobile erfolgte. Das nächste Google-Betriebssystem wird bezüglich Sicherheit mächtig aufgebohrt. Werden nur nicht allzu viele SmartPhones booten dürfen. Da ist IOs schon eine andere Hausnummer.

Windows Phone fällt raus, gibt es nicht mehr. Windows mobile hat Verbreitungsprobleme. Vom Datenschutz her, und auch den begrenzten Möglichkeiten der Apps, ist es per Design aktuell in Front.

Geschrieben von: J4U 27.10.2016, 21:57

ZITAT(Solution-Design @ 27.10.2016, 20:33) *
Selbst der offizielle Store bringt keine wirkliche Sicherheit.
Natürlich nicht. Trotzdem ist das Risiko, sich im offiziellen Store etwas einzufangen, erheblich geringer als "irgendwo in der Prärie".

Unterstützt von Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)