Android App mit Hintertür
13.07.2016, 11:01 Uhr
Sicherheitstipps für Pokemon Go Spieler
Pokémon Go: Android App-Version mit integrierter Hintertür aufgetaucht. Mit diesen Tipps sind Fans auf der Jagd nach Taubsi und Co. sicher unterwegs.
Pokemon Go ist ein Riesenhit, doch leider in Europa noch nicht offiziell zum Download in den App Stores vorhanden. Mit Tricks kann man es sich doch schon runterladen und installieren. (siehe auch: So Pokemon Go bereits in der Schweiz installieren) Doch aufgepasst, hier lauern Gefahren. Der Sicherheitsanbieter G Data schreibt, was bei der Android Version zu beachten ist und gibt Sicherheitstipps zu Pokemon Go:
Die kleinen Taschenmonster Pokémon sind zurück: Als Virtual Reality-Spiel für das Smartphone feiern die aus Japan stammenden Tierchen ein Comeback. Angreifer machen sich die Popularität des brandneuen Spiels zunutze und ködern ungeduldige User mit manipulierten Apps in die Falle: Mindestens eine schadhafte App wurde schon entdeckt. Die Begeisterung hat auch Kriminelle auf dem Plan gerufen: In einem Filesharing-Netzwerk tauchte eine Variante der Installationsdatei auf, die eine Fernsteuerung für Android-Geräte enthält. Nach bisherigen Erkenntnissen wurde das eigentliche Spiel mit DroidJack neu verpackt und dabei mit Malware angereichert. DroidJack ist ein Programm, das Android-Entwickler ganz legitim zum Packen von Apps benutzen – wie so häufig, wurde das Tool hier aber für bösartige Zwecke missbraucht. G DATA-Kunden sind vor der manipulierten App, die als „Android.Trojan.Kasandra.B“ erkannt wird, geschützt.
Die Analyse der G DATA Experten zur manipulierten App und Sicherheits-Tipps für Pokémon-Fans gibt es hier.
Die kleinen Taschenmonster Pokémon sind zurück: Als Virtual Reality-Spiel für das Smartphone feiern die aus Japan stammenden Tierchen ein Comeback. Angreifer machen sich die Popularität des brandneuen Spiels zunutze und ködern ungeduldige User mit manipulierten Apps in die Falle: Mindestens eine schadhafte App wurde schon entdeckt. Die Begeisterung hat auch Kriminelle auf dem Plan gerufen: In einem Filesharing-Netzwerk tauchte eine Variante der Installationsdatei auf, die eine Fernsteuerung für Android-Geräte enthält. Nach bisherigen Erkenntnissen wurde das eigentliche Spiel mit DroidJack neu verpackt und dabei mit Malware angereichert. DroidJack ist ein Programm, das Android-Entwickler ganz legitim zum Packen von Apps benutzen – wie so häufig, wurde das Tool hier aber für bösartige Zwecke missbraucht. G DATA-Kunden sind vor der manipulierten App, die als „Android.Trojan.Kasandra.B“ erkannt wird, geschützt.
Die Analyse der G DATA Experten zur manipulierten App und Sicherheits-Tipps für Pokémon-Fans gibt es hier.
Tipps für ein sicheres Spiele-Vergnügen
Mit diesen sieben Tipps sind Pokémon-Fans auf der Jagd nach Taubsi und Co. sicher unterwegs:
Installieren Sie Apps nur aus vertrauenswürdigen Quellen!
Die beschriebene App wurde abseits des offiziellen Google Play Stores verbreitet. Somit kann sie nur dann installiert werden, wenn vorher explizit die Installation von Apps aus Drittanbieterquellen erlaubt wird.
Installieren Sie Apps nur aus vertrauenswürdigen Quellen!
Die beschriebene App wurde abseits des offiziellen Google Play Stores verbreitet. Somit kann sie nur dann installiert werden, wenn vorher explizit die Installation von Apps aus Drittanbieterquellen erlaubt wird.
Schützen Sie Ihr Gerät mit Sicherheits-Software!
Das Mobilgerät muss, ebenso wie der PC zuhause, mit einer guten und umfassenden Sicherheitslösung ausgestattet werden, um digitale Gefahren abzuwehren.
Das Mobilgerät muss, ebenso wie der PC zuhause, mit einer guten und umfassenden Sicherheitslösung ausgestattet werden, um digitale Gefahren abzuwehren.
Prüfen Sie, welche Berechtigungen eine App bei der Installation anfordert!
Illegitime Apps versuchen oft, sich zusätzliche Berechtigungen zu verschaffen. Die Berechtigung, kostenpflichtige Dienste zu nutzen oder Audio-Aufnahmen zu starten, sollte in jedem Fall kritisch hinterfragt werden. Aktuelle Android-Versionen fragen beim ersten Start der App nochmals die Berechtigungen beim Benutzer an.
Illegitime Apps versuchen oft, sich zusätzliche Berechtigungen zu verschaffen. Die Berechtigung, kostenpflichtige Dienste zu nutzen oder Audio-Aufnahmen zu starten, sollte in jedem Fall kritisch hinterfragt werden. Aktuelle Android-Versionen fragen beim ersten Start der App nochmals die Berechtigungen beim Benutzer an.
Seien Sie auch offline auf der Hut, wenn Sie Pokémon jagen!
Die reale Welt ist ein gefährlicher Ort für Trainer der digitalen Pokémons. Vor allem dann, wenn Sie auf der Suche nach einem seltenen Pokémon mitten auf der Strasse stehen bleiben. Lassen Sie sich durch das Spiel nicht allzu sehr von Ihrer Umwelt ablenken!
Die reale Welt ist ein gefährlicher Ort für Trainer der digitalen Pokémons. Vor allem dann, wenn Sie auf der Suche nach einem seltenen Pokémon mitten auf der Strasse stehen bleiben. Lassen Sie sich durch das Spiel nicht allzu sehr von Ihrer Umwelt ablenken!
Erst denken, dann jagen!
Spiele sind nicht perfekt und so können sich auch in diesem Spiel kleine Fehler einschleichen. Wenn Ihnen ein Taschenmonster an einem Klippenabhang angezeigt wird, verzichten Sie doch bitte lieber auf das Einsammeln und entgehen so der Gefahr von Verletzungen. Ausserdem sollten Sie es vermeiden, in „dunklen Ecken“ nach den digitalen Spielkameraden zu jagen – es ist nicht auszuschliessen, dass dort reale Diebe warten, die es auf Ihr Smartphone abgesehen haben.
Spiele sind nicht perfekt und so können sich auch in diesem Spiel kleine Fehler einschleichen. Wenn Ihnen ein Taschenmonster an einem Klippenabhang angezeigt wird, verzichten Sie doch bitte lieber auf das Einsammeln und entgehen so der Gefahr von Verletzungen. Ausserdem sollten Sie es vermeiden, in „dunklen Ecken“ nach den digitalen Spielkameraden zu jagen – es ist nicht auszuschliessen, dass dort reale Diebe warten, die es auf Ihr Smartphone abgesehen haben.
Denken Sie an Ihre Privatsphäre!
Dadurch, dass das Spiel die GPS-Koordinaten des Smartphones oder Tablets zwingend braucht, geben Sie diese Daten permanent an die Entwickler weiter. Ausserdem können im Netz gepostete Screenshots mit Kartenausschnitten anderen verraten, wo Sie sich gerade befinden.
Dadurch, dass das Spiel die GPS-Koordinaten des Smartphones oder Tablets zwingend braucht, geben Sie diese Daten permanent an die Entwickler weiter. Ausserdem können im Netz gepostete Screenshots mit Kartenausschnitten anderen verraten, wo Sie sich gerade befinden.
Vermeiden Sie Kostenfallen!
In vielen Spielen kann man sich für bare Münze digitale Spielgegenstände kaufen, die einem dann im Spielverlauf Vorteile bringen. Solche Käufe können schnell unübersichtliche Ausmasse annehmen. Wir empfehlen das Abschalten sogenannter In-Game-Käufe bzw. die genaue Kontrolle der Käufe und Abrechnungen.
In vielen Spielen kann man sich für bare Münze digitale Spielgegenstände kaufen, die einem dann im Spielverlauf Vorteile bringen. Solche Käufe können schnell unübersichtliche Ausmasse annehmen. Wir empfehlen das Abschalten sogenannter In-Game-Käufe bzw. die genaue Kontrolle der Käufe und Abrechnungen.