Angriff auf den Mobile App Store
Was ist Angriff auf den Mobile App Store?
Angriff auf den Mobile App StoreAngriff, der einen App-Vertriebskanal — Google Play, Apple App Store, OEM-Stores oder Drittmaerkte — missbraucht, um schaedliche oder umgepackte Apps an Opfer auszuliefern.
Angreifer veroeffentlichen Schad-Apps, die die Store-Pruefung bestehen (Joker-Dropper in Google Play), laden legitime Apps mit zusaetzlichem Schadcode neu hoch (umgepackte APKs in Drittstores) oder ziehen nach der Installation weitere Funktionen nach, um Scanner zu umgehen. Auch OEM-eigene Stores (Samsung Galaxy Store, Xiaomi GetApps, Huawei AppGallery) mit teils laxerer Pruefung werden angegriffen, ebenso Sideload-Kampagnen via SMS oder Web-Phishing auf Android. iOS ist seltener betroffen, aber gefaehrdet bei Supply-Chain-Vorfaellen (XcodeGhost) oder wenn ein boesartiges MDM-Profil bzw. Enterprise-Zertifikat Nicht-Store-Apps verteilt. Schutz: First-Party-Stores nutzen, Play Protect, App-Pruefung via EMM, ueberfluessige Sideload-Vertrauensbeziehungen entfernen.
● Beispiele
- 01
Eine Joker-App passiert die Google-Play-Pruefung und laedt nach der Installation eine Premium-SMS-Payload nach.
- 02
Ein OEM-App-Store hostet eine umgepackte Version eines beliebten Spiels, die das Adressbuch abzieht.
● Häufige Fragen
Was ist Angriff auf den Mobile App Store?
Angriff, der einen App-Vertriebskanal — Google Play, Apple App Store, OEM-Stores oder Drittmaerkte — missbraucht, um schaedliche oder umgepackte Apps an Opfer auszuliefern. Es gehört zur Kategorie Mobile Sicherheit der Cybersicherheit.
Was bedeutet Angriff auf den Mobile App Store?
Angriff, der einen App-Vertriebskanal — Google Play, Apple App Store, OEM-Stores oder Drittmaerkte — missbraucht, um schaedliche oder umgepackte Apps an Opfer auszuliefern.
Wie funktioniert Angriff auf den Mobile App Store?
Angreifer veroeffentlichen Schad-Apps, die die Store-Pruefung bestehen (Joker-Dropper in Google Play), laden legitime Apps mit zusaetzlichem Schadcode neu hoch (umgepackte APKs in Drittstores) oder ziehen nach der Installation weitere Funktionen nach, um Scanner zu umgehen. Auch OEM-eigene Stores (Samsung Galaxy Store, Xiaomi GetApps, Huawei AppGallery) mit teils laxerer Pruefung werden angegriffen, ebenso Sideload-Kampagnen via SMS oder Web-Phishing auf Android. iOS ist seltener betroffen, aber gefaehrdet bei Supply-Chain-Vorfaellen (XcodeGhost) oder wenn ein boesartiges MDM-Profil bzw. Enterprise-Zertifikat Nicht-Store-Apps verteilt. Schutz: First-Party-Stores nutzen, Play Protect, App-Pruefung via EMM, ueberfluessige Sideload-Vertrauensbeziehungen entfernen.
Wie schützt man sich gegen Angriff auf den Mobile App Store?
Schutzmaßnahmen gegen Angriff auf den Mobile App Store kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.
Welche anderen Bezeichnungen gibt es für Angriff auf den Mobile App Store?
Übliche alternative Bezeichnungen: Rogue App, Umgepackte App.
● Verwandte Begriffe
- mobile-security№ 047
Android-Malware
Schadsoftware fuer das Android-Betriebssystem, die meist ueber sideloaded APKs, Dropper-Apps in Google Play oder kompromittierte Drittanbieter-Stores verbreitet wird.
- mobile-security№ 550
iOS-Malware
Schadsoftware fuer iPhones und iPads von Apple, darunter Supply-Chain-Angriffe auf App-Entwickler, kommerzielle Spyware und Bedrohungen, die speziell auf gejailbreakten Geraeten greifen.
- attacks№ 1116
Supply-Chain-Angriff
Angriff, der einen vertrauenswürdigen Software-, Hardware- oder Dienstleister kompromittiert, um dessen nachgelagerte Kunden zu erreichen.
- mobile-security№ 692
App-Berechtigungen unter iOS und Android
Vom Betriebssystem erzwungene Kontrollen, die das Einverstaendnis des Nutzers verlangen, bevor eine App auf sensible Ressourcen wie Standort, Mikrofon, Kamera, Kontakte, Fotos, SMS oder Hintergrundsensoren zugreift.
- mobile-security№ 694
Sicherheit mobiler Anwendungen
Die Praxis, iOS- und Android-Apps so zu entwerfen, zu entwickeln und zu testen, dass Nutzerdaten geschuetzt sind und Reverse Engineering sowie Laufzeit-Manipulation erschwert werden.
- malware№ 699
Mobile Malware
Schadsoftware für Smartphones und Tablets, die Daten stiehlt, Kommunikation abfängt, Kryptowährungen schürft oder Finanzbetrug begeht.