...und dabei handelt es sich nicht um "normale" Spyware, die einige Daten wie Telefonnummer oder SMS übertragen könnte - es ist vielmehr eine neue Art Spyware die es echt in sich hat: es sind bereits veröffentlichte erfolgreiche Apps, in welche noch eine "root"-Funktion eingebaut wurde und die dann unter sehr ähnlichem Namen erneut in den Market gestellt wurden. Die folgenden Apps (von Myournet veröffentlicht) wurden von Google entfernt:
Als Beispiel: Super Guitar Solo, hierbei handelt es sich eigentlich um die App Guitar Solo Lite, welcher ein Root-String und einige Aufgaben hinzugefügt wurde. Das dürfte der stärkste bisher denkbare Android-Trojaner sein! Er rootet das Gerät und hat damit dann vollen Zugriff auf das Gerät (z.B. auf IMEI und IMSI Nummern (welche auch übertragen worden sein sollen)). Zudem wurde eine kleine App implementiert, welche zudem alles klauen konnte was verfügbar war: Produkt ID, Handy-Modell. Provider, Sprache, Land, UserID etc. und wirklich heftig war, dass zudem ein Code eingefügt war, der es erlaubte im Hintergrund immer weiteren Code (und damit App-Erweiterungen) herunterzuladen. Ein Virus der erweiterbar ist? Das war echt ein innovativ-böser Virus!
Das wirklich erschreckende: in den 4 Tagen wo die Apps im Market waren wurden sie zwischen 50.000 und 200.000 mal heruntergeladen ...
Gut, dass Google schnell gehandelt hat - aber eigentlich war dies noch zu langsam! Ich frage mich, ob dies auch Einfluss auf zukünftige Android-Geräte haben könnte! Beispielsweise, dass durch geschlossene Bootloader und signierte Partitionen der Root-Zugriff sehr erschwert wird - für die meisten Nutzer hätte dies nur Sicherheitsvorteile!
UPDATE: Nachdem ein Schutz anscheinend ein gerootetes Gerät war (hier wird ironischerweise jedesmal gewarnt/um Erlaubnis gefragt, wenn eine App die Permission erfragt) ist ein anderer wirksamer Schutz die kostenlose App Lookout, hier wurden die schädlichen Apps zu einer Sperrliste hinzugefügt:
Aber auch hier wäre der Schutz zu spät gekommen! Android braucht einen vernünftigen Schutz vor solchen Apps im Market!


Andreid
Super.