App der TU Wien deckt Malware-Gefahren auf

Es ist nicht unwichtig, zu wissen und testen zu können, ob eine Applikation für das Smartphone gefährlich sein kann. [...]

Denn ein scheinbar harmloses, kleines Spiel aus dem App­store ist rasch aufs Smartphone geladen und installiert. Doch woher weiß man, ob sich dahinter nicht bösartige Malware verstecken könnte? Schlimmstenfalls können sensible Daten vom Handy nach draußen gelangen. Das IT-Sicherheitsteam der TU Wien (seclab) hat nun die App „Andrubis“ veröffentlicht, mit der man andere Apps auf Sicherheitsrisiken untersuchen kann. Nebenbei unterstützt man damit auch noch die wissenschaftliche Forschung. Die App ist gratis im Google Play Store erhältlich.

VOM SMARTPHONE AN EINEN TU-SERVER
„Mit Andrubis kann man den Code einer anderen App an unseren Server schicken“, erklärt Christian Platzer, Leiter des seclab an der TU Wien. „Auf unserem Server lassen wir die App dann laufen, und nach einigen Minuten senden wir eine Meldung darüber zurück, ob diese App irgendwelche bedenklichen Aktionen durchführt.“

Auf einer Linux-Umgebung wird ein komplettes Handy emuliert. In kurzer Zeit wird automatisch möglichst viel Information über die App gesammelt. „Wir können dabei genau überprüfen, mit wem die App zu kommunizieren versucht, und wir sehen uns alle URLs an, die im Code der App vorkommen“, erklärt Platzer. „Manchmal stößt man da auf alte Bekannte – auf Internetserver, die für illegale Aktivitäten bekannt sind.“

Andere Analyse-Tools untersuchen Apps nur statisch – der Code wird also gelesen und analysiert, aber nicht ausgeführt. Wenn man den Code einer geschützten Umgebung wie dem Server des seclab tatsächlich laufen lässt, kann man viel mehr über die App herausfinden.

Für den vorsichtigen Smartphone-User ist Andrubis eine interessante Hilfe, vor allem ist das Produkt aber auch für die IT-Sicherheits-Community selbst wichtig. Andrubis warnt nicht nur vor Gefahren sondern liefert nähere Information für Leute, die sich mit den technischen Details der Bedrohungen beschäftigen wollen.

Im Seclab der TU Wien werden alle eingeschickten Apps gespeichert und ihr Verhalten statistisch ausgewertet. Über eine Million Applikationen hat das seclab bisher bereits selbst gesammelt, täglich werden es um zwei- bis dreitausend mehr. Auf diese Weise kann man globale Entwicklungen ­mitverfolgen. Wichtig ist das ganz ­besonders und vor allem für die Entwicklung von Software, die gefährliche Apps automatisch erkennen soll: Nur wenn man eine große Sammlung schädlicher und harmloser Apps analysiert, kann man Möglichkeiten finden, zwischen unbedenklich und gefährlich zu unterscheiden. (pi/mi)


Mehr Artikel

News

Mehr als nur ein Compliance-Kriterium: Cybersicherheit ist eine Angelegenheit der Unternehmenskultur

Ein Blick in die Praxis zeigt: IT-Sicherheit scheitert nicht an Technologien oder Fehlverhalten, sondern bereits grundsätzlich an einem Mangel an Unternehmenskultur. Wenn Cybersicherheit in einer Organisation nur als eine schlecht durchgesetzte Aufgabe von anderen für andere verstanden wird, entsteht vielleicht eine oberflächliche Compliance, aber keine wirkliche Cyberresilienz. […]

Michael Maier, Director Austria iteratec (c) iteratec
Kommentar

KI-Transformation in Unternehmen – Eine Revolution in fünf Schritten 

Wie weit wird die Evolution der Künstlichen Intelligenz gehen und wie wird sie sich auf Wirtschaft und Gesellschaft als Ganzes auswirken? Was für Privatpersonen interessante Fragen sind, sind für Unternehmer existenzielle Themen, schließlich müssen diese wirtschaftlich gegenüber Konkurrenten bestehen, von denen viele bereits an einer effektiven Nutzung von KI arbeiten. […]

News

Produktionsplanung 2026: Worauf es ankommt

Resilienz gilt als das neue Patentrezept, um aktuelle und kommende Krisen nicht nur zu meistern, sondern sogar gestärkt daraus hervorzugehen. Doch Investitionen in die Krisenprävention können zu Lasten der Effizienz gehen. Ein Dilemma, das sich in den Griff bekommen lässt. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*