Google Play blockiert mehr als 2 Millionen Trojaner-Apps – Tendenz steigend

Dank strengerer Sicherheitschecks sperrte Google 2023 knapp 2,3 Millionen böse Apps aus. Trotz gesteigerter Bemühungen schlüpfen aber immer noch welche durch.

In Pocket speichern vorlesen Druckansicht

(Bild: Skorzewiak/Shutterstock.com)

Lesezeit: 2 Min.

Regelmäßig schleichen sich mit Schadcode verseuchte Apps in Google Play. Mittlerweile hat Google die Sicherheitsmaßnahmen ausgebaut, um solche Apps vorab auszusortieren, sodass es erst gar nicht zum Upload in den App Store kommt.

In einem Bericht führt das Sicherheitsteam von Google Play aus, dass es im Jahr 2023 2,28 Millionen Apps blockiert habe, die die Sicherheitsregeln verletzen. Dabei hat es auch gleich 333.000 Play-Accounts von Entwicklern entfernt. 2022 waren es noch 1,5 Millionen Apps und 173.000 Accounts.

Um das zu erreichen, hat Google eigenen Angaben zufolge die Vorgaben für Apps strenger gefasst und der Review-Prozess vor dem Upload sei durch Machine-Learning-Prozesse effektiver geworden. Darunter fällt unter anderem die Analyse und Bewertung von Berechtigungen wie SMS-Zugriff, die Apps einfordern.

Zusätzlich gibt es für Apps eine erweiterte, optionale Sicherheitsbewertung. Diese umfasst unter anderem eine unabhängige Sicherheitsprüfung und Prüfung, ob Daten verlässlich verschlüsselt übertragen werden. Besteht eine App so eine Bewertung, wird sie in Google Play entsprechend gekennzeichnet. Diese Auszeichnung gibt es derzeit für einige VPN-Apps.

Außerdem haben sie die Bedingungen für das Erstellen von Entwickler-Accounts verschärft. Weiterhin gibt es zur Steigerung der Sicherheit von Apps Kooperationen mit der App Defenser Alliance (ADA), Microsoft und Meta.

Ein Echtzeitscanner soll bösartige Anwendungen aus Dritt-Anbieter-App-Stores erkennen und eine Installation verhindern.

Trotz alle Bemühungen schlüpfen immer wieder Trojaner-Apps in Google Play, die zum Teil millionenfach heruntergeladen werden. Kaspersky hat Ende 2023 in einem Bericht 600 Millionen Malware-App-Downloads verzeichnet.

(des)