Der Google Play Store war in den letzten Monaten die Heimat einer wachsenden Zahl verdächtiger Aktivitäten, wie neue Untersuchungen ergeben haben.
Eine Studie von Dr.Web fand eine große Anzahl gefälschter Apps und Trojaner, die entwickelt wurden, um Opfer für kostenpflichtige Dienste zu abonnieren, sowie eine alarmierende Rate von Spyware.
Der Bericht beschreibt die zunehmende Anzahl von Apps, die der Antivirus-Datenbank des Unternehmens hinzugefügt wurden, und verdeutlicht die Vorsicht, die Android-Benutzer beim Surfen im Play Store walten lassen sollten.
Android-Apps mit Belohnungen
Zu den wichtigsten Arten von zwielichtigen Android-Apps in den letzten Monaten gehört ein auf Belohnungen basierendes Setup.
Dr.Web sagt, dass Benutzer dazu angeregt werden, verschiedene Aufgaben zu erledigen, wie das Installieren, Starten und Verwenden anderer Programme und Spiele, um eine „virtuelle Belohnung“ zu erhalten. Diese Token können dann angeblich gegen echtes Geld oder Guthaben eingelöst werden.
Um auf Belohnungen mit echtem Geldwert zugreifen zu können, mussten Benutzer „Millionen“ von Belohnungen sammeln, und das, bevor sie viel Zeit, Mühe und andere Ressourcen aufwenden, um Zugang zu Token zu erhalten.
Zu den bemerkenswertesten Apps, die in dem Bericht hervorgehoben werden, gehört „Lucky Step-Walking Tracker“ mit insgesamt mehr als 10 Millionen Downloads und durchschnittlich 4,2 Sternen bei 643.000 Bewertungen.
Ebenfalls erwähnt werden „Lucky Habit: Gesundheitstracker“ (5 Millionen Downloads, 193.000 Bewertungen bei 3,6 Sternen) und „WalkingJoy“ (5 Millionen Downloads, 227.000 Bewertungen bei 3,9 Sternen). Keine dieser Apps gibt in ihren jeweiligen Play Store-Beschreibungen ausdrücklich an, dass sie Benutzern finanzielle Anreize für die Erledigung von Aufgaben bieten, obwohl festgestellt wurde, dass sie Benutzer für das Erreichen bestimmter Meilensteine (wie das Befolgen gesunder Gewohnheiten oder das Gehen einer bestimmten Anzahl von Schritten) und für das Zusehen belohnen Anzeigen, von denen einige versprechen, den Token-Entsperrungsprozess zu beschleunigen.
„Lucky Step-Walking Tracker“ hat die Funktionalität inzwischen entfernt, wodurch Belohnungen praktisch sinnlos werden. Darüber hinaus wurde festgestellt, dass sich alle drei Apps denselben Server teilen, was auf einen gemeinsamen Entwickler hinweist, sodass für die anderen beiden jederzeit Belohnungen gezogen werden können.
Dr.Web empfiehlt Android-Benutzern, seinen Android-Virenschutz zu installieren, obwohl eine allgemeinere Faustregel besagt, dass Benutzer beim Surfen auf Online-Marktplätzen klug bleiben sollten.