openPR Recherche & Suche
Presseinformation

Hunderte Millionen Android-Nutzer von Sicherheitslücke im UC Browser bedroht

28.03.201915:53 UhrIT, New Media & Software
Bild: Hunderte Millionen Android-Nutzer von Sicherheitslücke im UC Browser bedroht
UC Browser für Android
UC Browser für Android

(openPR) Die Virenanalysten von Doctor Web fanden im beliebten UC Browser für Android eine versteckte Hintertür, um nicht geprüften Schadcode herunterzuladen und auszuführen. Cyberkriminelle haben so die Möglichkeit, die App auszunutzen, um Dienstmodule und Hilfskomponenten herunterzuladen und damit die Server von Google Play zu umgehen. Dies verstößt gegen die offiziellen Richtlinien von Google.



Die Virenanalysten von Doctor Web analysierten die Sicherheitslücke wie folgt: Die App erhält vom Verwaltungsserver Befehle zum Herunterladen neuer Bibliotheken und Module. Diese rüsten die App dann mit neuen Funktionen auf und können zum Update der App verwendet werden. Bei der vorgenommenen Analyse lud der UC Browser zum Beispiel eine ausführbare Linux-Bibliothek zum Bearbeiten von MS Office-Dokumenten sowie PDF-Dateien von einem Remote-Server herunter. Diese ist zwar nicht böswillig, war aber im Browser erst nicht vorhanden. Nach dem Download speicherte die App diese Bibliothek in ihrem Verzeichnis ab und startete sie. So ist es der Anwendung möglich, die Google Play-Server zu umgehen, welches gegen die Regeln von Google für die über den Play-Store verbreiteten Apps verstößt. Diese potenziell gefährliche Funktion existiert im UC Browser mindestens seit 2016. Obwohl die App noch nie Trojaner oder unerwünschte Programme verbreitet hat, stellt diese Fähigkeit eine potenzielle Bedrohung dar.

Auch der kleine Bruder des UC Browsers, der UC Browser Mini, kann unter Umgehung der Google Play-Server nicht verifizierte Komponenten herunterladen. Diese Funktion wurde in den UC Browser Mini spätestens im Dezember 2017 eingebaut. Von dieser Sicherheitslücke sind mehrere hunderte Millionen Nutzer betroffen, der UC Browser wurde bis heute mehr als 500.000.000 Mal heruntergeladen, der UC Browser Mini mehr als 100.000.000 Mal.

Nachdem die Malwareanalysten von Doctor Web die gefährliche Funktion im UC Browser und im UC Browser Mini entdeckten, kontaktierten sie den Entwickler der App. Dieser verzichtete aber auf einen Kommentar. Anschließend informierten die Malwareanalysten Google. Zum Zeitpunkt der Veröffentlichung dieser Mitteilung stehen jedoch beide Browser nach wie vor zum Download bereit. Besitzer von Android-Geräten müssen daher selbst entscheiden, ob sie diese Apps weiterhin nutzen möchten, sie entfernen oder auf ein Update warten, das die potenzielle Sicherheitslücke schließen könnte.

Weitere Informationen zu der Sicherheitslücke im UC Browser finden Sie hier: https://news.drweb-av.de/show/?lng=de&i=13176&c=14.

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1043434
 512

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Hunderte Millionen Android-Nutzer von Sicherheitslücke im UC Browser bedroht“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von Doctor Web Deutschland GmbH

Bild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-KonversationenBild: Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Trojaner nutzt Android-Schwachstelle aus und liest WhatsApp-Konversationen
Die Virenanalysten von Doctor Web haben den gefährlichen Trojaner Android.InfectionAds.1 entdeckt und analysiert. Dieser nutzt mehrere Android-Schwachstellen aus, um beliebte Apps wie WhatsApp oder SwiftKey zu infizieren. Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos anmutende Software ein. Doctor Web entdeckte Android.InfectionAds.1 dabei in folgenden Apps: HD Camera, Tabla Piano Guitar Robab, Euro Farming Simulator 2018 und Touch on Girls. Beim Starten einer der oben genannten Apps extrahier…
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Die Virenanalysten von Doctor Web konnten im März 2019 zwei signifikante Sicherheitslücken feststellen: Eine betraf den beliebten UC Browser, eine weitere den Counter-Strike-Client 1.6. Darüber hinaus verzeichneten die Sicherheitsexperten insgesamt einen drastischen Anstieg an Malware. Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 fast verdreifacht und auch die Anzahl der Bedrohungen von Trojan.Packed.24060 und Adware.OpenCandy.243 ist im vergangenen Monat signifikant gestiegen. Während Adware.OpenCandy weitere Softwar…

Das könnte Sie auch interessieren:

Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Sicherheitslücke im UC Browser und Counter-Strike-Client – der Doctor Web Virenrückblick für März 2019
Die Virenanalysten von Doctor Web konnten im März 2019 zwei signifikante Sicherheitslücken feststellen: Eine betraf den beliebten UC Browser, eine weitere den Counter-Strike-Client 1.6. Darüber hinaus verzeichneten die Sicherheitsexperten insgesamt einen drastischen Anstieg an Malware. Beispielsweise haben sich die Aktivitäten von Trojan.MulDrop8.60634 …
Bild: Angesichts neuer Java-Sicherheitslücken: Code Signing wird für Entwickler immer wichtigerBild: Angesichts neuer Java-Sicherheitslücken: Code Signing wird für Entwickler immer wichtiger
Angesichts neuer Java-Sicherheitslücken: Code Signing wird für Entwickler immer wichtiger
… erst kürzlich von Oracle veröffentlichten Patch für das Java-Plugin, mit dem bekannte Schwachstellen eigentlich geschlossen werden sollten, klafft nun bereits die nächste Sicherheitslücke in der Browser-Erweiterung. Denn die von Oracle im Zuge des Java-Updates eingeführte Erhöhung der Sicherheitseinstellungen für im Browser ausgeführte Applets kann offenbar …
Sichereres Online-Banking dank neuer Technologie aus Deutschland
Sichereres Online-Banking dank neuer Technologie aus Deutschland
… ersten Tag jedoch nur 27 Prozent dieser Schädlinge. Mit G Data BankGuard bietet der deutsche IT-Security-Pionier ab sofort einen leistungsfähigen Sofortschutz, der diese kritische Sicherheitslücke endlich schließt. G Data BankGuard ist dabei mit allen Antivirenlösungen kompatibel und ab sofort zum Preis von 19,95 Euro verfügbar. Ralf Benzmüller, Leiter …
Bild: Wikitude jetzt auf neuem SONY Tablet SBild: Wikitude jetzt auf neuem SONY Tablet S
Wikitude jetzt auf neuem SONY Tablet S
… neuen User Experience.“ Der Wikitude World Browser 6.3 greift aktuell auf über 2000 AR Inhalte - sogenannte „Worlds“ - zu. Der aggregierte Content umfasst mehr als 150 Millionen Points of Interests (POIs) wie Sehenswürdigkeiten, Restaurants, mobile Coupons, Cafés und WiFi Hotspots rund um den Globus. Um die Menge an Informationen zu handhaben, können …
Bild: Micro-Virtualisierung schützt vor Sicherheitslücken im BrowserBild: Micro-Virtualisierung schützt vor Sicherheitslücken im Browser
Micro-Virtualisierung schützt vor Sicherheitslücken im Browser
Heilbronn, 5. April 2019 - Anfang März ermöglichte eine Sicherheitslücke in Google Chrome Hackern, das System des Nutzers zu übernehmen. Während klassische Sicherheitslösungen hier nicht weiterhelfen, sind Nutzer von Bromium Secure Browser keiner Bedrohung ausgesetzt. Die Isolierung des Gefahrenherds mittels Virtualisierung garantiert ein sicheres Surfen, …
G Data Sicherheitswarnung: 0-Day Sicherheitslücke in Java bedroht Internetnutzer
G Data Sicherheitswarnung: 0-Day Sicherheitslücke in Java bedroht Internetnutzer
G Data Sicherheitswarnung: 0-Day Sicherheitslücke in Java bedroht Internetnutzer (ddp direct) In Oracles neuester Java-Version 7 ist eine Zero-Day-Sicherheitslücke bekannt geworden, die es Cyber-Kriminellen ermöglicht, Zugriff auf die Computer ahnungsloser Internetnutzer zu erlangen, um sie so anzugreifen. Aktuell sind nur gezielte Angriffe bekannt, …
Trustwave verrät, wie Hacker mit Zero-Day-Lücken richtig Kasse machen
Trustwave verrät, wie Hacker mit Zero-Day-Lücken richtig Kasse machen
… zeigen unter anderem die detaillierten Untersuchungen des Trustwave Global Security Report 2016. Doch wie viel Geld können Hacker eigentlich mit bisher unbekannten Sicherheitslücken, sogenannten Zero-Day-Lücken, verdienen? Viel! Erst vor kurzem spürten die Experten des Trustwave-Spider-Labs-Teams im Darknet einen Hacker auf, der eine angeblich unbekannte …
Notfall-Update von BitDefender schützt Nutzer der Internet Explorer-Versionen 6 und 7
Notfall-Update von BitDefender schützt Nutzer der Internet Explorer-Versionen 6 und 7
Schwachstelle im Microsoft Browser Holzwickede, 15. März 2010 – BitDefender (bitdefender.de) hat auf das Bekanntwerden der Sicherheitslücken in den Internet Explorer-Versionen 6 und 7 reagiert und ein „Notfall-Update“ für seine Sicherheitslösungen entwickelt. Viele PCs laufen Gefahr, sich auf Grund dieser Schwachstelle mit einem Schadcode zu infizieren. …
Erste Hilfe für Android-Nutzer: G Data stopft aktuelle Sicherheitslücke
Erste Hilfe für Android-Nutzer: G Data stopft aktuelle Sicherheitslücke
Deutscher IT-Security-Hersteller schiebt Mobile-Datendieben einen Riegel vor (ddp direct) Die jüngst bekannt gewordene Sicherheitslücke im Android-Betriebssystem versetzt aktuell Smartphone- und Tablet-Nutzer auf der ganzen Welt in Angst und Schrecken. Nach Schätzungen sind 99 Prozent aller Geräte von der Schwachstelle betroffen, die sich durch den sogenannten …
Linksys entwickelt Browser-basierte Benutzeroberfläche für preisgekröntes, maschenartiges WLAN-System Velop
Linksys entwickelt Browser-basierte Benutzeroberfläche für preisgekröntes, maschenartiges WLAN-System Velop
… und denMünchen – 22. Juni 2017 – Linksys, führender Anbieter von Netzwerklösungen für private und geschäftliche Anwendungen und erster Anbieter mit 100 Millionen verkauften Routern, gab heute die Verfügbarkeit einer zusätzlichen Benutzeroberfläche für Velop-Anwender bekannt. Ähnlich wie die Browser-basierte Benutzeroberfläche für die WRT- und Max-Stream-Router …
Sie lesen gerade: Hunderte Millionen Android-Nutzer von Sicherheitslücke im UC Browser bedroht