Android Malware durch Raubkopien/Warez

the_alien schrieb:
Und warum sollte man eine Open Source App von einer Warez Seite ziehen? Irgendwie sinnfrei.
und manche Apps (Fancy Widget) gibts halt nich mehr im Markt
 
Was aber auch daran liegen könnte, dass gerade diese Widgets Urheberrechte (in diesem Fall HTC) verletzt haben - was auch nicht gerade legal ist.
 
Also ich kenne jemand der jemand kennt der gehört hat, dass er jemand kennt der fast nur seine apps von irgend welchen seiten runter lädt und abgesehen von fehlenden updates hat er keine probleme.
 
Und man spricht meistens von sich selbst.. ^^
 
the_alien schrieb:
Warez und Malware bei Windows: Man schleust seinen Virus in den Installer der Software ein und er wird automatisch mit installiert.
Warez und Malware bei Android: Man kann nichts einschleusen. Höchstens zieht man eine zip (o.ä.) und die versucht wieder Windows. Aber in Android kann man nicht ohne richtig großen Aufwand Code in eine APK einschleusen.

Im Klartext heisst dies: wenn man Linux für den Download von Warez-APKs benutzt und diese dann auf dem Android Device installiert kann einem nichts passieren?

Gibt es überhaupt schon Beispiele von Android-Malware im Warez-Umfeld? Ich habe mit Google nichts gefunden...
 
  • Danke
Reaktionen: Spi23
nicht wirklich warez, aber gab mal zwei Versionen eines Android Trojaners, der auf russischen Pornoseiten verteilt wurde :sneaky:
 
google-loves-data schrieb:
Im Klartext heisst dies: wenn man Linux für den Download von Warez-APKs benutzt und diese dann auf dem Android Device installiert kann einem nichts passieren?

nicht ganz, aber man dürfte schon wesentlich sicherer sein.
am sichersten bist du, wenn du einfach die Apps kaufst. Oft gibt es auch Methoden bei den Devs direkt zu bezahlen, falls du keine Kreditkarte hast und deshalb nicht im Market kaufen kannst.

am ZWEITsichersten (wenn Du eh vorhast Warez zu saugen, biste selbst schuld - aber dann biste wenigstens safe ^^) wäre eine Sandboxed-Lösung, also eine Virtual Machine (egal auf welchem Betriebssystem), da einfach ne billige Version von WinXp oder so laufen lassen, mit vollem Paket an Viren-/Spyware-/Malware-Scannern und am besten noch NoScript-Plugin im Firefox und höchste Sicherheitsstufe.

Somit haste ne Art Quarantäne-Zone auf deinem Rechner, aus der so ohne weiteres Nichts rauskommt.

Dann runterladen, Download säubern, APK rausziehen, aufs Telefon schieben.
Das wäre die Methode für Paranoide ;)


@Thyrion:
Sag Bescheid wenn´s Dir zu spezifisch wird, was das Thema Warez angeht, okay? Ich bin auch nich böse wenn Du Beiträge "zensierst", kann das gut nachvollziehen.
Ich denke mir nur, bevor die Kids losziehen und ungeschützten (Daten)Verkehr haben, kann man ihnen auch ein paar Sicherheitstipps mit auf den Weg geben ;)
 
Eine VM mit Windows XP halte ich nur für sinnvoll, wenn man Forscher ist und Malware sammelt.
Wozu gibt es denn gebrauchsfertige Linux Images fertig zum Runterladen.

Sent from my Nexus One
 
  • Danke
Reaktionen: fant0mas
True.
Linux is jetzt net jedermann´s Sache von der Bedienung her, aber einen Download sollte damit jeder hinbekommen ;)

Schönes Bild mit dem Forscher btw... ich glaub das mach ich mal. Ist ja dann fast wie im Labor mit "Brutkasten" und den schicken Tunnel-Handschuhen... Und dann surf ich ma ungeschützt auf Astalavista rum (gibt´s das eigentlich noch?).
 
fant0mas schrieb:
True.
Linux is jetzt net jedermann´s Sache von der Bedienung her, aber einen Download sollte damit jeder hinbekommen ;)

Schönes Bild mit dem Forscher btw... ich glaub das mach ich mal. Ist ja dann fast wie im Labor mit "Brutkasten" und den schicken Tunnel-Handschuhen... Und dann surf ich ma ungeschützt auf Astalavista rum (gibt´s das eigentlich noch?).

Naja, es gibt doch mittlerweile super duper Ubuntu Images mit GUI zum rumklicken ;) ich glaube selbst meine Mütter wüßte auf was sie klicken muss um den Browser zu öffnen)

Ich habe von einem Freund gehört der die Bildzeitung ließt ;) das es ja auch durchaus darauf ankommt wo man sich seine tollen Apps und sonstwas zieht. Wer bei Google z.b. nach Navigon kostenlos Download sucht und dann direkt auf das allererste klicke was da ist und sich dann wundert das er plöztlich Viren hat dem ist eh nicht mehr zu helfen.

Was ich aber persönlich viel schlimmer finde sind diese kostenlosen Programme für Windows die irgendwo in der Installation ne Abfrage haben ob man ne ASK.com Toolbar mitinstallieren will oder sowas. :mad2:

Sowas sollte man mal strafrechtlich Verfolgen und nicht die armen 15 jährigen die sich das neuste Trance sonstwas Kram per Torrent ziehen
 
Hier ein Interessanter Artikel zum Thema: Quelle Heise Online

Zitat: "Verbreitet wird Geinimi als Aufsatz auf gewöhnliche Apps, zumeist Spiele, die über App-Kataloge Dritter zugänglich sind. Betroffen sind nach Angaben des Lookout Blog die Anwendungen Monkey Jump 2, Sex Positions, President vs. Aliens, City Defense and Baseball Superstars 2010. Die gleichnamigen Apps aus dem offiziellen Android Market sollen nicht verseucht sein. Wer Apps aus obskuren Quellen bezieht, sollte nicht unbedacht alle Rechte abnicken, die die App bei der Installation anfordert, sondern sich im Zweifel beim Hersteller erkundigen, welche Rechte tatsächlich erforderlich sind."
 
Kranki schrieb:
Von "unbedenklich" sagt keiner was. Aber wenn da soviel Malware bei wäre, wie immer behauptet wird, würds keiner runterladen.

Es kommt darauf an, ob man Warez von einer etablierten Warez-Seite/Forum bezieht, in dem Member Sachen posten die jahrelang dabei sind, oder man sich lieber auf Seiten verlässt die auf Free-Hostern liegen und von deren Admins man noch nie was gehört hat. P2P gehört natürlich mit dazu, wenn es nicht gerade ein Scene-Release aus erster Hand ist.
Ich kenne mich nur aus, hab nix zu tun mit Warez :flapper:
Ich kanns verstehen wenn jemand neugierig ist und mal ein 1000€ Photoshop zum testen saugt, aber Android-Apps saugen ist echt arm. Nicht nur finanziell arm sondern auch geistlich gesehen. Die Dinger kosten im Schnitt 1 Euro und sind meistens das Geld wert. Wenn sich jeder die APK's ziehen würde, gäbe es doch keine Android-Entwickler mehr...
Ich hab auch nix dagegen wenn sich mal jemand SetCPU oder so saugt um ein neues ROM zu testen, aber dann alles mögliche googlen ist schon scheisse.
 
Zuletzt bearbeitet:
  • Danke
Reaktionen: ramdroid
Gibt auch teure Apps.. *hust* Stichwort 15 min. Rückgabe.

Gruß s!Le via Telegraph 2.0 :)
 
s!Le schrieb:
Gibt auch teure Apps.. *hust* Stichwort 15 min. Rückgabe.
Na dann...:D Dem Entwickler würd ich dann mal sagen dass er sich selbst ans Bein pinkelt.
 
Oder noch ein gutes Beispiel: Dungeon Defender - installation ca. 20 Min. oO

Verstehst? ^^

Gruß s!Le via Telegraph 2.0 :)
 
Finde die 15 Min. Regel auch völlig bescheuert, wer auch nicht... Aber dafür können die Entwickler nichts, sondern die Jungs von Google :)

Einen schönen Gruß nach Kalifornien an dieser Stelle, wäre dann doch ganz angenehm wenn die Herren sich bemühen könnten endlich das bezahlen per PAYPAL zu ermöglichen - und ganz nebenbei die RÜCKGABEZEIT wieder auf eine nutzerfreundliche Zeit wie z.B. 24-STUNDEN setzen würden. Kann doch nicht so schwierig sein...

btt: Inzwischen gibts/gab es wohl Viren, sogar im Market...

260.000 Android-Handys verseucht: Google löscht jetzt endlich die Viren-Apps

Nicht jedes Smartphone App hat Gutes im Sinn. Google ist nun eingeschritten und geht gegen schadhafte Apps für das Android Betriebssystem vor. Um User vor den betreffenden Apps zu schützen, werden diese per Remote Removal Option entfernt. Die Hintermänner, die versucht haben sollen auf diesem Weg Trojaner auf die Smartphones zu bringen, sollen an der Verbreitung weiterer Apps gehindert und juristisch belangt werden.


Viren und Trojaner sind längst auch auf Smartphones ein brisantes Thema. Google geht nun vehement gegen schadhafte Apps vor. Dabei handelt es sich um Software, die eine Sicherheitslücke im Android Betriebssystem ausgenutzt haben soll, um Trojaner auf den Smartphones zu installieren. Entdeckt wurden die betreffenden Programme von der Android Police, einer User-Gruppe, die es sich zum Ziel gemacht hat schadhafte Software für das Google Betriebssystem aufzudecken. Ziel der Hintermänner ist vermutlich das Platzieren von so genannter Adware gewesen.


Insgesamt sollen mehr als 50 Apps gefunden worden sein, die schadhaft waren und auf über 260.000 Android-Handys installiert wurden. Per Remote Removal Option wurden die entsprechenden Programme von den betroffenen Smartphones entfernt. Eine manuelle Deinstallation durch den User ist daher nicht nötig. Betroffen sein sollen tausende Smartphones mit Android 2.2.2. Zusätzlich sperrte Google den Zugang der Entwickler der betreffenden Apps zum Android Market. Auf diesem Weg soll die Verbreitung solcher und ähnlicher Software unterbunden werden.
In einem weiteren Schritt sollen die Hintermänner auch juristisch belangt werden. Bei der zu Grunde liegenden Sicherheitslücke handelt es sich um den bereits seit längerem bekannten RageAgainstTheCage-Exploit. Hierüber können Root-Rechte erlangt werden, die es Apps erlauben ohne Einverständnis des Uses beliebigen Code zu installieren. Ein Patch soll die Sicherheitslücke nun schließen.


Quelle: engadget.com
 
fant0mas schrieb:
Der Unterschied ist doch vor allem hier zu machen:

Warez-SEITEN sind gerne mal Quelle für "Malware" (Zombie-Cookies, Tracer, schlimmstenfalls Drive-by-Downloads von Trojanern/Würmen/Viren), die -modifizierten- Installer auf Rang 2...
Die eigentlichen Applikationen eher selten. Ist einfach zuviel Aufwand und würde auch den MD5-Hash (checksum) verhunzen. Das fällt eher auf.

YouTube - Re-Engineering Android Applications
Da ist ein Beispiel, wie Twitter bearbeitet wurde, sodass das Passwort an nen eigenen Server geschickt wird.
 
Zuletzt bearbeitet von einem Moderator:
  • Danke
Reaktionen: membersound und bemymonkey
Ach Du ******. Hätte nicht gedacht, dass das so einfach geht... o.O
 
ups! ja, ernüchternd. noch ein grund mehr halt, die paar lumpigen euro für die WIRKLICH nötigen apps einfach mal rauszurücken.

ich find eh das "ich hab keine kreditkarte" argument DERMASSEN von bescheuert, ich hab mir einfach bei meiner bank eine prepaid karte für sagenhafte null euro (WOAH TEUER) geben lassen und überweis da ab und zu mal nen fuffi drauf, für internetkäufe generell ohnehin keine schlechte idee.

aber nochmal zu dem video: joa... heftig O_ô
 
Bei Euch in DE vielleicht, aber österreichische Banken stellen sich beim Wort Guthabenkarte immer noch sehr sehr gerne taub und verrechnen echt coole (äh heiße) Spesen!
 

Ähnliche Themen

T
Antworten
1
Aufrufe
93
mblaster4711
mblaster4711
M
Antworten
8
Aufrufe
463
DOT2010
DOT2010
U
Antworten
1
Aufrufe
127
jandroid
jandroid
Zurück
Oben Unten