Fleeceware Fleeceware ist eine bösartige Anwendung, die Nutzer dazu verleitet, für einfache Apps zu bezahlen, deren Funktionen anderswo kostenlos verfügbar sind. Fleeceware ist im Google Play Store (und nicht im Apple App Store) erfolgreich, weil es ein in der Branche weit verbreitetes Geschäftsmodell nutzt, das Nutzern ermöglicht, Apps für einen kurzen Testzeitraum kostenlos herunterzuladen und zu nutzen. Nach Ablauf der Testphase können Entwickler von Fleeceware-Apps dem ahnungslosen Nutzer jedoch weiterhin Gebühren berechnen, wenn der Nutzer, der eine dieser Apps installiert, die Anwendung nicht deinstalliert und den App-Entwickler darüber informiert hat, dass er die App nicht mehr benötigt. Dieses Modell ähnelt „kostenlosen Testangeboten“, wobei die Verantwortung für die Kündigung der Dienste beim Nutzer liegt.
Wissenschaftler:innen Die Untersuchung dieser Apps ergab, dass sie für die Betroffenen eine Reihe von Herausforderungen und Ärgernissen mit sich bringen. Ihnen wird nicht nur Geld mit geringem Wert berechnet, sondern sie haben auch kaum eine Möglichkeit, eine Rückerstattung zu verlangen, nachdem sie erkannt haben, dass sie betrogen wurden. Das liege daran, dass die Richtlinien des Google Play Stores „deutlich weniger verbraucherfreundlich“ seien als die typischer US-Kreditkartenunternehmen, hieß es.
Im schlimmsten Fall enthalten Fleeceware-Apps Malware, die Kontaktlisten und Geräteinformationen exfiltriert und deren Symbole auf dem Startbildschirm verbergen kann, wie Forscher berichteten, die sich mit dem Thema befassen. Fleeceware-Angriffe mit „Color Message“, wobei diese Anwendung die als „Joker“ bekannte Malware enthielt und dafür bekannt war, Android-Benutzerdaten auf Server in Russland zu übertragen.
Android-Nutzer sollten zunächst die App „Color Message“ nach der Installation sofort löschen und die folgenden Anweisungen zur Kündigung ihres Abonnements befolgen, um Betrug zu vermeiden. Nutzer können auch prüfen, ob sie andere Anwendungen abonniert haben. Folgen Sie dazu den Anweisungen für Google- oder Apple-Konten:
Achten Sie stets darauf, eine sichere Anwendung auf Ihren Geräten zu installieren. Überprüfen Sie stets Bewertungen, das Herkunftsland der Anwendung und den Ruf der Entwickler. Die folgenden Empfehlungen helfen Ihnen und Ihrem Unternehmen, sich vor den verschiedenen Bedrohungen zu schützen, denen Sie täglich ausgesetzt sind.
Alle der folgenden Vorschläge können in Ihrem Unternehmen durch die Beauftragung der vCISO-Dienste von CyberHoot umgesetzt werden. Für ein vCISO-Angebot senden Sie bitte eine E-Mail an Sales@CyberHoot.com.:
Alle diese Empfehlungen sind in die Produkte und/oder vCISO-Dienste von CyberHoot integriert. Mit CyberHoot können Sie Ihre Mitarbeiter steuern, schulen, bewerten und testen. Besuchen Sie CyberHoot.com und melden Sie sich für unsere Dienste oder E-Mail Sales@cyberhoot.com für eine kostenlose Beratung. Tun Sie es noch heute, denn Sie wissen nie, wann ein Angriff stattfindet. Lernen Sie zumindest weiter, indem Sie sich für unseren monatlichen Newsletter zur Cybersicherheit um über aktuelle Bedrohungen, Schwachstellen und Eilmeldungen im Bereich der Cybersicherheit auf dem Laufenden zu bleiben.
Quellen:
Weitere Leseempfehlungen:
Schädliche Fleeceware-App 600 Millionen Mal heruntergeladen
Verwandte Begriffe:
CyberHoot stellt Ihnen weitere Ressourcen zur Verfügung. Nachfolgend finden Sie Links zu allen unseren Ressourcen. Schauen Sie sich diese jederzeit gerne an:
Hinweis: Wenn Sie unseren Newsletter abonnieren möchten, besuchen Sie einen der oben stehenden Links (außer Infografiken), geben Sie Ihre E-Mail-Adresse auf der rechten Seite ein und klicken Sie auf „Senden Sie mir Newsletter.
Entdecken und teilen Sie die neuesten Trends, Tipps und Best Practices zur Cybersicherheit – sowie neue Bedrohungen, vor denen Sie sich in Acht nehmen sollten.
Die Steuersaison hält Buchhalter auf Trab – und Betrüger ebenfalls. Anfang dieses Sommers geriet eine Wirtschaftsprüfungsgesellschaft in die Schlagzeilen…
Weiterlesen
Forscher suchten nach einem gefälschten Foto-Upscaler und stießen dabei auf etwas Seltsameres: ein Ransomware-Kit – ein KI-Modell…
Weiterlesen
Seit vier Jahren argumentiert CyberHoot in seinem Blog immer wieder dasselbe: Passwörter sind die größte Schwachstelle. Sie werden wiederverwendet,...
WeiterlesenBehalten Sie die menschlichen Risiken im Blick – mit dem positiven Ansatz, der herkömmlichen Phishing-Tests überlegen ist.
