{"id":923435,"date":"2026-04-05T16:33:18","date_gmt":"2026-04-05T16:33:18","guid":{"rendered":"https:\/\/www.europesays.com\/de\/923435\/"},"modified":"2026-04-05T16:33:18","modified_gmt":"2026-04-05T16:33:18","slug":"play-store-malware-und-zero-days-auf-rekordniveau","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/923435\/","title":{"rendered":"Play Store-Malware und Zero-Days auf Rekordniveau"},"content":{"rendered":"<p>\u00dcber zwei Millionen Android-Ger\u00e4te wurden \u00fcber den Play Store mit Malware infiziert, w\u00e4hrend Google eine kritische Zero-Day-Schwachstelle in Qualcomm-Chips schlie\u00dft. Die Bedrohungslage f\u00fcr mobile Nutzer versch\u00e4rft sich deutlich.<\/p>\n<p>Eine Welle hochgef\u00e4hrlicher Malware und kritischer Sicherheitsl\u00fccken trifft Android-Nutzer. Mehr als zwei Millionen Ger\u00e4te wurden \u00fcber den offiziellen Play Store infiziert, w\u00e4hrend Google mit einem Rekord-Update gegen Hardware-Schwachstellen k\u00e4mpft.<\/p>\n<p>NoVoice-Malware: 2,3 Millionen Infektionen \u00fcber den Play Store<\/p>\n<p>Sicherheitsforscher schlagen Alarm: \u00dcber 50 b\u00f6sartige Apps schafften es in den Google Play Store und wurden \u00fcber 2,3 Millionen Mal installiert. Die als \u201eNoVoice\u201c bekannte Schadsoftware tarnte sich als harmlose Bildgalerien, Spiele oder System-Tools.<\/p>\n<p>Anzeige<\/p>\n<p>Millionen Deutsche nutzen t\u00e4glich Online-Banking per Smartphone \u2013 ohne diesen Schutz ist das gef\u00e4hrlich. Experten warnen: Wer diese 5 Ma\u00dfnahmen nicht kennt, riskiert Datenverlust und finanzielle Sch\u00e4den. <strong><a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-RSS-Ad-Hoc-News-AD1of2-EAID-821613\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">5 sofort umsetzbare Schutzma\u00dfnahmen entdecken<\/a><\/strong><\/p>\n<p>Der Trick: Die Apps funktionierten tats\u00e4chlich. So sammelten sie positive Bewertungen und blieben monatelang unentdeckt. Im Hintergrund agierte NoVoice als Rootkit und lud Exploits nach, die speziell auf das jeweilige Ger\u00e4t zugeschnitten waren.<\/p>\n<p>Die Malware nutzt vor allem \u00e4ltere, ungepatchte Sicherheitsl\u00fccken aus. Einmal installiert, gibt sie Angreifern die vollst\u00e4ndige Kontrolle \u00fcber das Smartphone \u2013 ohne dass der Besitzer etwas bemerkt. Besonders betroffen sind Regionen mit vielen \u00e4lteren Ger\u00e4ten, doch auch in Europa wurden Zehntausende Infektionen registriert.<\/p>\n<p>Qualcomm-Zero-Day: Kritische L\u00fccke in 235 Chip-Modellen<\/p>\n<p>Parallel zur App-Bedrohung schlie\u00dft Google eine der gef\u00e4hrlichsten Hardware-Schwachstellen der letzten Jahre. Das aktuelle Sicherheitsupdate behebt 129 L\u00fccken, darunter die kritische Zero-Day-Schwachstelle CVE-2026-21385 in Qualcomm-Chips\u00e4tzen.<\/p>\n<p>Die L\u00fccke in einer Display-Komponente erm\u00f6glichte die vollst\u00e4ndige \u00dcbernahme des Ger\u00e4ts \u2013 ohne jegliche Interaktion des Nutzers. Berichten zufolge wurde sie bereits f\u00fcr gezielte Spionageangriffe genutzt. Betroffen sind 235 verschiedene Chipsatz-Modelle.<\/p>\n<p>Die US-Cybersicherheitsbeh\u00f6rde CISA hat die L\u00fccke als aktiv ausgenutzt eingestuft und dr\u00e4ngt auf sofortige Installation der Patches. Das Update schlie\u00dft zudem eine kritische Fernzugriffsl\u00fccke in Android 16. Experten sehen darin ein Zeichen f\u00fcr ein eskalierendes Wettr\u00fcsten zwischen Entwicklern und Hackern.<\/p>\n<p>Banking-Trojaner: Betrug direkt auf dem Smartphone<\/p>\n<p>Cyberkriminelle verlagern ihren Fokus massiv auf mobiles Banking. Die Angriffe mit Banking-Trojanern stiegen binnen eines Jahres um \u00fcber 150 Prozent. Statt Bank-Server anzugreifen, manipulieren sie Transaktionen jetzt direkt auf dem infizierten Ger\u00e4t.<\/p>\n<p>Trojaner wie die k\u00fcrzlich entdeckte \u201ePerseus\u201c-Malware kapern legitime Banking-Sitzungen und umgehen Sicherheitskontrollen wie die Zwei-Faktor-Authentifizierung. Perseus durchsucht gezielt Notiz-Apps nach Passw\u00f6rtern und PINs \u2013 eine Methode, die bei vielen Nutzern erfolgreich ist.<\/p>\n<p>Anzeige<\/p>\n<p>Angesichts der rasant steigenden Angriffe auf mobile Banking-Apps empfehlen IT-Experten genau diese 5 Schutzma\u00dfnahmen f\u00fcr jedes Android-Smartphone. Sichern Sie jetzt WhatsApp, PayPal &amp; Co. endlich effektiv gegen fremde Zugriffe ab. <strong><a href=\"https:\/\/www.info.computerwissen-online.com\/android\/5-schutzmassnahmen-fuer-android-smartphone\/?af=KOOP_CW_DL_DNV_YES_5-SCHUTZMASSNAHMEN-SMARTPHONE_X-RSS-Ad-Hoc-News-AD2of2-EAID-821613\" rel=\"noopener nofollow\" style=\"color: #337ab7 !important; font-weight: bold; text-decoration: underline;\" target=\"_blank\">Kostenlosen Sicherheits-Ratgeber herunterladen<\/a><\/strong><\/p>\n<p>Erg\u00e4nzt wird dies durch KI-gest\u00fctztes Phishing. Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik warnt vor t\u00e4uschend echten Betrugsnachrichten. Ein neuer Trend ist \u201eQuishing\u201c: manipulierte QR-Codes an \u00f6ffentlichen Pl\u00e4tzen, die auf gef\u00e4lschte Seiten locken.<\/p>\n<p>So sch\u00fctzen Sie sich: Updates und digitale Hygiene<\/p>\n<p>Angesichts der komplexen Bedrohungen reicht ein einfacher Virenscanner nicht mehr aus. Experten empfehlen einen mehrschichtigen Schutzansatz. Die wichtigste Ma\u00dfnahme: Installieren Sie System-Updates sofort.<\/p>\n<p>Stellen Sie sicher, dass Ihr Ger\u00e4t mindestens den Sicherheitspatch-Level vom 5. M\u00e4rz 2026 hat. Nutzen Sie zudem Funktionen wie \u201eLive Threat Detection\u201c von Google Play Protect, die verd\u00e4chtige App-Aktivit\u00e4ten in Echtzeit analysiert.<\/p>\n<p>Pr\u00fcfen Sie kritisch alle App-Berechtigungen. Misstrauen Sie Anwendungen, die Zugriff auf SMS oder Bedienungshilfen fordern, ohne dass dies f\u00fcr ihre Funktion n\u00f6tig ist. Genau diese Dienste missbrauchen Trojaner wie NoVoice, um Bildschirminhalte auszulesen.<\/p>\n<p>Vermeiden Sie App-Installationen aus unbekannten Quellen und nutzen Sie Passwort-Manager statt Notiz-Apps. Auch iOS-Nutzer sollten wachsam sein: Der Leak des Exploit-Kits \u201eDarkSword\u201c zeigt, dass auch Apple-Ger\u00e4te durch JavaScript-Angriffe gef\u00e4hrdet sind.<\/p>\n<p>Professionalisierung der Cyberkriminalit\u00e4t<\/p>\n<p>Die aktuellen Angriffe sind kein Zufall, sondern Teil einer langfristigen Professionalisierung. Hackergruppen koordinieren sich immer besser und teilen Schadcode-Module wie in einem Baukasten. Das f\u00fchrt zu immer k\u00fcrzeren Innovationszyklen bei der Malware-Entwicklung.<\/p>\n<p>F\u00fcr die kommenden Monate erwarten Experten mehr Angriffe auf Krypto-Wallets und dezentrale Finanzplattformen \u00fcber mobile Ger\u00e4te. Smartphone-Hersteller d\u00fcrften st\u00e4rker auf hardwarebasierte Sicherheit setzen m\u00fcssen.<\/p>\n<p>F\u00fcr Nutzer steigt die Verantwortung: Digitale Hygiene und Sensibilisierung f\u00fcr Betrugsversuche werden zum Standardwissen im digitalen Alltag.<\/p>\n","protected":false},"excerpt":{"rendered":"\u00dcber zwei Millionen Android-Ger\u00e4te wurden \u00fcber den Play Store mit Malware infiziert, w\u00e4hrend Google eine kritische Zero-Day-Schwachstelle in&hellip;\n","protected":false},"author":2,"featured_media":923436,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[135],"tags":[110731,156917,29,30,4149,11850,1111,9076,30258,190,189,13847,201990,194,191,193,192,178285],"class_list":["post-923435","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-android-geraete","tag-android-sicherheit","tag-deutschland","tag-germany","tag-google","tag-malware","tag-millionen","tag-play","tag-rekordniveau","tag-science","tag-science-technology","tag-store","tag-store-malware","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik","tag-zero-days"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/116353067137938098","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/923435","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=923435"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/923435\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/923436"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=923435"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=923435"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=923435"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}