{"id":271335,"date":"2023-05-05T10:04:00","date_gmt":"2023-05-05T07:04:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=271335"},"modified":"2025-03-14T21:20:21","modified_gmt":"2025-03-14T18:20:21","slug":"was-ist-harly-malware-im-google-play-store","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/de\/was-ist-harly-malware-im-google-play-store\/","title":{"rendered":"Was ist Harly Malware im Google Play Store?"},"content":{"rendered":"\n<p>Es ist ein weit verbreitetes Missverst\u00e4ndnis, dass das Unternehmen Sie vor Kriminellen und Betr\u00fcgern sch\u00fctzt, die unbedingt Ihr Geld stehlen wollen, wenn Sie ausschlie\u00dflich den Play Store von Google verwenden, um Apps auf Ihrem Android-Telefon zu installieren. Die Realit\u00e4t ist, dass es Google zwar m\u00f6glich ist, das Verhalten aller Play Store-Apps zu \u00fcberpr\u00fcfen, dies jedoch nicht der Fall ist. Millionen von Ger\u00e4ten k\u00f6nnten von Malware betroffen sein.<\/p>\n<p>Ein solches Beispiel f\u00fcr Malware, die bei Google Play gefunden wurde, ist Harly. Was ist also der Harly-Trojaner? Wie kann man sich davor sch\u00fctzen?<\/p>\n<h2>Was ist der Harly-Trojaner-Abonnent?<\/h2>\n<p>Harly ist die neueste in einer kurzen Reihe von Batman-B\u00f6sewicht-Malware f\u00fcr Android-Ger\u00e4te. <a href=\"https:\/\/www.makeuseof.com\/tag\/joker-malware-can-protect-threat\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Joker, eine fr\u00fchere Malware<\/a>, wurde in legitim aussehende Apps geschmuggelt und lud Code herunter, der es ihm erm\u00f6glichte, teure SMS-Nachrichten an Premium-Rufnummern zu senden.<\/p>\n<p>Die Reichweite von Joker war begrenzt; Google hat 11 verd\u00e4chtige Apps aus dem Play Store entfernt.<\/p>\n<p>W\u00e4hrend Joker ein gewisses Ma\u00df an Subtilit\u00e4t besa\u00df, da die Apps selbst keine sch\u00e4dliche Nutzlast enthielten, enth\u00e4lt die nach seiner fiktiven Freundin (dh Harley Quinn) benannte Malware den gesamten Code, den sie ben\u00f6tigt, und ist nicht auf einen Remote-Befehl und angewiesen Steuerungsserver.<\/p>\n<p>Apps, die die Harly-Malware enthalten, sind einfach zu erstellen, aber schwer zu erkennen. Kriminelle laden <a href=\"https:\/\/www.makeuseof.com\/popular-free-android-apps\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">beliebte und n\u00fctzliche Apps aus dem Play Store<\/a> herunter, f\u00fcgen ihren eigenen Code ein und laden sie dann unter einem anderen Namen erneut hoch. Die Apps funktionieren so, wie sie sollten: Eine Stroboskop-Taschenlampen-App verwandelt deine Studentenunterkunft in eine Disco, und Voice-Changer lassen dich wie Arnold Schwarzenegger klingen.<\/p>\n<p>Aber hinter den Kulissen wird Harly Ihr Ger\u00e4t heimlich f\u00fcr teure Abonnements anmelden, die Ihrer monatlichen Telefonrechnung hinzugef\u00fcgt werden.<\/p>\n<h2>Wie funktioniert der Harly-Trojaner-Abonnent?<\/h2>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-227336-63403f7444f6e.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-227336-63403f7444f6e.jpg\" alt=\"Was ist Harly Malware im Google Play Store?\" ><\/a><\/p>\n<p>Die meisten Abonnementdienste erfordern eine SMS-Best\u00e4tigung, um wirksam zu werden, w\u00e4hrend einige weiter gehen und einen Anruf bei einer automatisierten Telefonnummer verlangen, bevor sie Ihr Konto belasten.<\/p>\n<p>Harly kann diese Schritte umgehen, indem er versteckte Fenster \u00f6ffnet, um Anmeldedaten einzugeben, und SMS-Nachrichten abf\u00e4ngt, um Best\u00e4tigungscodes einzugeben. Es kann sogar telefonieren.<\/p>\n<p>Dazu muss Harly Ihr Ger\u00e4t zuerst vom WLAN trennen und sich \u00fcber mobile Daten verbinden.<\/p>\n<p>Sicherheitsforscher von <a href=\"https:\/\/www.kaspersky.com\/blog\/harly-trojan-subscriber\/45573\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Kaspersky<\/a> haben bisher 190 verschiedene Android-Apps identifiziert, die die Harly-Malware enthalten. Eine konservative Sch\u00e4tzung beziffert die Zahl der Downloads auf 4,8 Millionen \u2013 obwohl die wahre Zahl weitaus h\u00f6her liegen k\u00f6nnte.<\/p>\n<h2>Bin ich durch die Harly-Malware in Gefahr?<\/h2>\n<p>Wenn Sie nicht in Thailand leben, sind Sie wahrscheinlich nicht in unmittelbarer Gefahr. Soweit derzeit bekannt, ist Harley nur f\u00fcr die Zusammenarbeit mit lokalen thail\u00e4ndischen Telekommunikationsanbietern konfiguriert. Wenn die Kriminellen jedoch beschlie\u00dfen, Harly f\u00fcr die Zusammenarbeit mit Mobilfunkunternehmen in den USA oder Europa neu zu konfigurieren, w\u00e4re dies eine triviale \u00c4nderung.<\/p>\n<h2>Wie kann ich mich vor Harly-Malware auf Android sch\u00fctzen?<\/h2>\n<p>Langfristig sollten Sie darauf achten, was Sie auf Ihrem Android-Ger\u00e4t installieren.<\/p>\n<ul>\n<li><strong>\u00dcberpr\u00fcfen Sie die Bewertungen:<\/strong> Die ersten Opfer eines Betrugs sind in der Regel (und zu Recht) w\u00fctend dar\u00fcber, und wenn ihre Telefonrechnung eintrifft, hinterlassen sie Bewertungen, in denen sie sich dar\u00fcber beschweren, dass sie betrogen wurden. Achten Sie auf die Bewertungen und vermeiden Sie alles mit niedrigen Bewertungen oder ver\u00e4rgertem Feedback.<\/li>\n<li><strong>Installieren Sie keine unn\u00f6tigen Apps auf Ihrem Ger\u00e4t:<\/strong> Je mehr Apps Sie auf Ihrem Ger\u00e4t haben, desto wahrscheinlicher ist es, dass eine davon kompromittiert ist. Fragen Sie sich, ob Sie wirklich eine Pony-Kamera-App oder einen weiteren Live-Wallpaper-Umschalter brauchen. Wahrscheinlich nicht.<\/li>\n<li><strong>Erw\u00e4gen Sie die ausschlie\u00dfliche Verwendung von Open-Source-Apps:<\/strong> Es ist einfach, Malware in Apps zu verstecken, wenn der Quellcode verschleiert ist. Bei Open-Source-Apps ist der Quellcode f\u00fcr jedermann einsehbar und Malware kann leicht gefunden werden. B\u00f6sewichte machen sich nicht einmal die M\u00fche, Malware in Open Source zu verstecken. <a href=\"https:\/\/f-droid.org\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">F-droid<\/a> ist eine hervorragende Sammlung von Open-Source-Apps f\u00fcr Android.<\/li>\n<li><strong>Deckeln Sie Ihre Telefonrechnung:<\/strong> Bei den meisten Anbietern k\u00f6nnen Sie Ihre Telefonrechnung mit einem Ausgabenlimit versehen. Nutzen Sie dies, um zu verhindern, dass Ihnen Abonnementdienste in Rechnung gestellt werden.<\/li>\n<\/ul>\n<h2>Harly: Nur die neueste Malware, die \u00fcber Google Play vertrieben wird<\/h2>\n<p>Cyberkriminelle suchen immer nach M\u00f6glichkeiten, ihre Waren auf Ihre Ger\u00e4te und Ihr Geld in ihre Taschen zu bringen. F\u00fcr sie ist Google das Geschenk, das einfach weitergibt. Als dominierendes mobiles Betriebssystem kann selbst ein kleiner Erfolg f\u00fcr Kriminelle Millionen von Dollar bedeuten. Die Sicherheit Ihres Android-Ger\u00e4ts liegt in Ihrer Verantwortung.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Aufnahmequelle:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.makeuseof.com\" class=\"external external_icon\">www.makeuseof.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Diese Trojaner-Malware meldet Sie unbemerkt bei teuren Abonnementdiensten an, um Ihr Bankkonto zu leeren. Hier ist, was Sie wissen m\u00fcssen.<\/p>\n","protected":false},"author":1,"featured_media":227346,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[1142],"tags":[3058],"class_list":["post-271335","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicherheit","tag-affiai-de"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/271335","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/comments?post=271335"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/271335\/revisions"}],"predecessor-version":[{"id":313707,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/posts\/271335\/revisions\/313707"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media\/227346"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/media?parent=271335"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/categories?post=271335"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/de\/wp-json\/wp\/v2\/tags?post=271335"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}