Anti-Virus, Anti-Malware, Anti-Wechisses
Braucht man sowas? Anti-Virus unter Android? Anti-Malware unter Android? Anti-wech... was? Schauen wir mal. Eine interessante Grafik zum Thema findet Ihr beispielsweise bei phandroid.com (auf Englisch), einen interessanten Artikel auf Deutsch gibt es beim Standardleitweg, eine Zusammenstellung relevanter Apps inkl. Kurzbeschreibung (English) bei AndroidAuthority. Und wie sich feststellen ließ: Viele Android-Virenscanner sind nutzlos, oder stellen gar selbst ein Sicherheits-Risiko dar (Android-Virenscanner bringen schwere Sicherheitslücken mit). Vorsicht ist insbesondere geboten bei "falschen Sicherheits-Apps": So mancher Trojaner gibt sich gern als Sicherheits-App aus. Und was aufgrund von Bewertungen und "großem Namen" sicher erscheint, ist nicht selten ein Placebo.
Wie schreibt ZDNet so schön zum Thema "Virus, Trojaner, und die Anti-Virus-Industrie": Android users give malware apps permission to rob them, express shock at the results. Das dürfte etwa 95% aller Fälle ziemlich abdecken … Und auch Sicherheits-Experte Mike Kuketz bringt es, wie immer, auf den Punkt: Virenscanner-Apps sind schlichtweg überflüssig.
Und was meint eigentlich die c't zum Thema? Für viele (mich eingeschlossen) ist der Heise-Verlag ja eine Autorität, wenn es um IT geht. Im Artikel FAQ: Android und Sicherheit vom Dezember 2012 (c't 17/12) findet es sich ausführlich – aber in wenigen Worten zusammengefasst: Die Gefahr ist überschaubar. "Hersteller von Antiviren-Software gehen gern mit übertriebenen Horrorzahlen hausieren." Weiterhin: "Derzeit erfolgen fast alle Smartphone-Infektionen durch Software, die der Anwender selbst installiert" → GMV und VIdA-GE! (Vor Inbetriebnahme des Androiden Gehirn Einschalten!). Ich zitiere nochmals wörtlich (und gebe gleich bekannt: Mein Artikel war zuerst da! Gedruckt bereits 9/2011): "Der beste Schutz ist, beim Installieren neuer Apps mit gesundem Menschenverstand vorzugehen." Interessant auch: "Brauche ich Antiviren-Software, um weiterhin sicher surfen zu können? – Nein. Nach unserer Einschätzung bringt die Installation von Antiviren-Software zu wenig Sicherheitsgewinn, als dass sie die negativen Nebenwirkungen wie den damit verbundenen Nervfaktor, verringerte Akkulaufzeit und mögliche Fehlalarme rechtfertigen würde."
Und so ganz nebenbei: Die "Großen" bei den AV-Firmen warnen ausdrücklich davor, Apps zu installieren, die ungewöhnlich viele Permissions anfordern. Achtet also bei der Auswahl im Folgenden insbesondere darauf: Dass eine Anti-Virus/Malware App schauen muss, welche Apps laufen, und diese ggf. auch beenden kann, leuchtet ein. Der Zugriff auf's Internet auch (Signaturen nachladen bzw. Abgleich mit entsprechenden Datenbanken). Beim Booten starten macht ebenfalls Sinn, sofern ein Live-Scan erwünscht ist. Lesender Zugriff auf Kurznachrichten ließe sich noch durch entsprechend "böse SMS" erklären, das Schreiben durch einen ggf. notwendigen Löschvorgang. Aber was, bitte, hat eine solche App an der Kamera zu suchen? Wozu benötigt sie den Standort, oder den Zugriff auf Kontakte? Warum sollte sie Anrufe tätigen, oder abgehende Anrufe manipulieren? Die Netzwerk-Konnektivität (also mobile Internet-Verbindung) ändern, bzw. WLAN trennen/verbinden? Kurznachrichten senden? Was hat sie an meiner Browser-Chronik oder den Lesezeichen verloren? Die Erklärung bleiben uns die entsprechenden Anbieter schuldig. Hin und wieder kann man sich selbst etwas anhand der beschriebenen Funktionalität ableiten. Aber eine explizite Erklärung, wozu welche Permission benötigt wird? Fehlanzeige. Die Liste der verlangten Berechtigungen ließe in den meisten Fällen eine Malware/Spionage-App am naheliegensten erscheinen – nicht aber eine App, die mein Gerät vor einer solchen schützen soll. Wie heißt es so schön: "Den Teufel mit dem Belzebub austreiben". Danke, nein: Auf meine Geräte kommt keine derart suspekte App. Übrigens: Die "durchschnittliche Android-App" verlangt etwa 7 Permissions. Nur knapp 4% wollen mehr als 20 Permissions. (Beide Werte von 2012/2013; 10 Jahre später wären es 10 Permissions und ca. 5%). Dies nur einmal als "Maßstab", was "ungewöhnlich viele Permissions" bedeuten könnte.
Ich glaube nicht, dass 99% plus der Anwender auch nur einen Vorteil von [Anti-Virus] haben. Es gibt sicherlich keinen Grund für sie, zusätzlich zu [der von uns bereitgestellten Sicherheit] etwas zu installieren.
Wäre ich in einem Bereich tätig, in dem ich diese Art Schutz benötigte, würde es vielleicht Sinn für mich ergeben. [Aber] denke ich, dass der durchschnittliche Android-Anwender eine [Anti-Virus Lösung] installieren muss? Absolut nicht.
„Anti-Virus für Android“ ist wie das Tragen des Helmes eines mittelalterlichen Ritters, um „Russisch Roulette“ zu spielen. Man würde diesen Helm gar nicht benötigen, wenn man sich nicht wissentlich und willentlich der Gefahr aussetzen würde (ein wenig „Gesunder Menschenverstand“ ist effektiver). Tut man es doch, werden einige Kugeln trotzdem den Helm durchschlagen. Hinzu kommt, dass der Helm Stacheln hat – und zwar innen. Man denke nur an die häufigen „false positives“, welche unnötige Panik auslösen (oder das System lahmlegen) – sowie an die zusätzlichen Schwachstellen, die nicht nur durch die oftmals übertriebenen Permission-Anforderungen entstehen, sondern auch durch die mitgebrachten riskanten Module (siehe den vorletzten Punkt hier). Bedenkt, wer Euch ständig den Einsatz derartiger Software nahelegt: deren Hersteller. Falls jetzt wieder jemand die Frage aufwirft, was die denn davon hätten, wenn sie ihre Software doch völlig gratis verteilen: Das tun sie gar nicht, Ihr bezahlt dafür. Mit Euren Daten, mit Eurer Privatsphäre.
So – für alle diejenigen, die es dennoch nicht lassen können: Nehmt zumindest eine App, die nicht selbst mit Malware (in Form von Trackern) daher kommt. Sofern Ihr eine solche finden könnt:
Anti-Malware
Auch wenn sich viele dieser Apps „Anti-Virus“ nennen: Da dies eher der Panikmache dient, sind diese in die Rubrik „Anti-Malware“ integriert. (Im Grunde genommen halte ich Apps, die sich „Anti-Virus“ oder gar „Best Anti-Virus“ nennen, für ziemlich verdächtig ) Benutzung auf eigenes Risiko!
- AMC Security- Antivirus, Clean (5@32) Ǥ 47 13 Swiss army-knife: Anti-Malware, Anti-Theft, System-Tuner, Call-Blocker & more
- ESET Mobile Security Antivirus (4.8@1,014,659) Ǥ 49 2 Video Review & Tutorial 2/2017
- Avira Security Antivirus & VPN (4.8@690,241) Ǥ 38 8 Privatsphäre-Check 11/2021 ("Risiko für Sicherheit und Datenschutz")
- AVG AntiVirus & Security (4.7@7,828,828) Ǥ 38 8
- Avast Antivirus & Security (4.7@7,216,800) Ǥ 56 10 verkauft Surf-Daten seiner User | Wie Avast die Daten seiner Kunden verkaufte (2/2020)
- Kaspersky: VPN & Antivirus (4.7@4,188,014) Ǥ 54 9 / Kaspersky Endpoint Security (3.9@16,190) Ǥ 49 5
- Lookout Life - Mobile Security (4.7@1,138,888) Ǥ 41 5
- Bitdefender Mobile Security (4.7@400,381) Ǥ 36 5
- 360 Security - Antivirus Free (4.7@338) Ǥ 45 15 LastUpdate: 2020-06-18 "Chuck Norris on Steroids": Task-Killer, "Virus" killer… Yo.
- Norton360 Antivirus & Security (4.6@1,817,847) Ǥ 41 8
- Mobile Security & Antivirus (4.5@119,430) Ǥ 55 6
- PObY-A (4.5@10) 12 Github; malware & permission scanner and more
- Mobile Security & Antivirus (4.4@436,062) Ǥ 42 13 Abo: ~EUR 2/month (Geld-wech)
- Webroot Mobile Security & AV (4.2@17,369) Ǥ 32 3 LastUpdate: 2022-07-27 comprehensive care-free package: AntiVirus, WebThreats, AntiTheft
- Emsisoft Mobile Security (4.2@2,094) Ǥ 34 4
- Anti Spy Mobile PRO (4.2@1,649; ~EUR 5.00) Ǥ 3 LastUpdate: 2021-11-14 AppThread@XDA-Forum
- G DATA Mobile Security Light (4.1@10,848) Ǥ 28 3 / G DATA Mobile Security (4@790; ~EUR 10.00) Ǥ 21 2 ~EUR 20/year
- VirIT Mobile Security (4.1@2,176) 15 LastUpdate: 2021-04-26
- Anti-virus Dr.Web Light (4@1,155,314) Ǥ 24 2 / Dr.Web Security Space Life (4.7@5,726; ~EUR 67.00) Ǥ 29 2
- Sophos Intercept X for Mobile (4@46,398) Ǥ 39 3
- LibreAV (4@12) 6 LastUpdate: 2022-01-05 Github
- Zoner AntiVirus (3.8@50,350) Ǥ 19 LastUpdate: 2022-07-13
- IKARUS mobile.security (3.7@3,320) Ǥ 25 3
- McAfee Security: Antivirus VPN (3.6@827,945) Ǥ 64 9
- Malwarebytes Mobile Security (3.6@399,587) Ǥ 24 8
- Hypatia (0@0) 10 GitLab
Erkennen von und Schutz gegen Sicherheitslücken (Exploits)
- Stagefright Detector (4@11,273) 1 LastUpdate: 2020-10-04
- ReKey (for rooted phones) (4@528) 2 LastUpdate: 2016-09-13
- Heartbleed Detector (3.8@19,201) 1 1 LastUpdate: 2014-04-10 Kurzvorstellung 4/2014; Intro 4/2014
- Stagefright Detector (3.8@7,509) 1 1 LastUpdate: 2015-08-19 Vorstellung 8/2015 | 8/2015; Intro 8/2015
- Heartbleed Detector (3.6@384) 0 LastUpdate: 2014-08-06
- StartFlagExploit (0@0) 0 LastUpdate: 2020-06-09 Github; affects Android 10+11
Diebstahlschutz
Eine Überschneidung mit der Anti-Malware Sektion ist hier nicht zu vermeiden: komplette Security-Suites versuchen eben, nahezu alles abzudecken …
- AMC Security- Antivirus, Clean (5@32) Ǥ 47 13 Swiss army-knife: Anti-Malware, Anti-Theft, System-Tuner, Call-Blocker & more
- Avira Security Antivirus & VPN (4.8@690,241) Ǥ 38 8 Privatsphäre-Check 11/2021 ("Risiko für Sicherheit und Datenschutz")
- Avast Antivirus & Security (4.7@7,216,800) Ǥ 56 10 verkauft Surf-Daten seiner User | Wie Avast die Daten seiner Kunden verkaufte (2/2020)
- Kaspersky: VPN & Antivirus (4.7@4,188,014) Ǥ 54 9 / Kaspersky Endpoint Security (3.9@16,190) Ǥ 49 5
- Norton360 Antivirus & Security (4.6@1,817,847) Ǥ 41 8
- Mobile Security & Antivirus (4.4@436,062) Ǥ 42 13 Abo: ~EUR 2/month (Geld-wech)
- Lockwatch - Thief Catcher (4.2@73,349) Ǥ 17 2 mails you w/ photo of unsuccessful unlock attempters, SIM changes etc.
- Webroot Mobile Security & AV (4.2@17,369) Ǥ 32 3 LastUpdate: 2022-07-27 comprehensive care-free package: AntiVirus, WebThreats, AntiTheft
- CrookCatcher — Anti theft (4.1@66,020) Ǥ 26 3
- Antitheft Droid WEB - Security (3.7@8,260) Ǥ 23 3
- McAfee Security: Antivirus VPN (3.6@827,945) Ǥ 64 9
- Anti Theft Mobile Tracker (3.4@2,187) Ǥ 18 2 LastUpdate: 2020-02-26
- Prey: Find My Phone & Security (2.9@62,767) Ǥ 22 3
Diebstahl Alarm (AKA "Beamten-Wecker": Alarm Sound wenn Gerät bewegt wird)
- Anti Theft Alert (4.6@15,318) 15 3
- alarMob - Anti-theft alarm (4.5@1,629) Ǥ 13 6 LastUpdate: 2019-04-02
- Anti Theft Alarm (4.4@73,315) Ǥ 10 12 LastUpdate: 2017-12-08
- Anti Theft Phone Alarm (4.4@35,076) 19 2 LastUpdate: 2021-11-14
- Anti-theft alarm (4.3@113,088) Ǥ 22 5 LastUpdate: 2020-02-02
- Don’t touch my phone ™ (4.2@210,365) Ǥ 15 7 touches your data, oops…
- Alarm Anti Theft Screen Lock (4.2@35,601) Ǥ 13 2 LastUpdate: 2016-08-07
- Intruder Selfie™ (4.2@31,785) Ǥ 9 2 LastUpdate: 2018-01-21
- Don’t Touch - Intruder Selfie (4.2@28,706) Ǥ 11 5
- Emsisoft Mobile Security (4.2@2,094) Ǥ 34 4
- Phone Anti-Theft Alarm (4.1@198,261) Ǥ 19 5
- CrookCatcher — Anti theft (4.1@66,020) Ǥ 26 3
- Don’t Touch My Phone (4@8,550) Ǥ 6 2
- globio Alarm System (3.4@7,006) 17 3 LastUpdate: 2020-04-10 / Mobile Alarm System (3.5@1,820; ~EUR 1.00) Ǥ 10 2 LastUpdate: 2019-03-09
- Fall (0@0) 0 Github; lets your phone scream if it moves to fast
Verschwundenes Gerät finden
Dedizierte Apps zum Auffinden verschwundener (verlorener, gestohlener) Geräte. Überschneidet sich sicher mit Diebstahlschutz und Anti-Malware, wo Apps dieses Feature ebenfalls beinhalten können.
- Google Find My Device (4.3@1,291,389) Ǥ 22 1
- Track it EVEN if it is off (4.3@154,947) Ǥ 30 17 intro 9/2023; find my device, fake shutdown, panic button, intrudor detector and more
- Find Phone by Whistling 2 (4.2@11,373) Ǥ 18 6
- Find My Phone Whistle: finder (4.1@366,592) Ǥ 16 15
- Find My Phone (4@309,186) Ǥ 27 17 LastUpdate: 2021-03-19
- Lost Android (4@76,267) Ǥ 35 LastUpdate: 2022-07-19
- Find My Phone: Find Lost Phone (4@70,614) Ǥ 19 3
- Find my phone by Whistle PRO (4@55,815) 11 16 / Find my phone by Clap - Finder (3.9@23,951) Ǥ 12 16 / Find my phone by Voice (3.4@2,690) Ǥ 12 17
- Wheres My Droid (3.8@112,677) Ǥ 31 9
- Find iPhone, Android, Xfi Loc (3.7@41,215) Ǥ 10 8
- Whistle Phone Finder PRO (3.2@19,877) 5 LastUpdate: 2021-08-03
- Seguime (3@1) 13 LastUpdate: 2021-10-13 GitLab; Find-my-Phone with your own server
- Clap to Find (2.8@50,630) Ǥ 21 4
- Device Locator (0@0) 6 LastUpdate: 2018-08-15 GitLab
- Locate my device (0@0) 10 Github; query (and control) via SMS
- Find My Device (FMD) (0@0) 22 GitLab
- Monitor Internetless (0@0) Ǥ 21 LastUpdate: 2022-08-23 Github; locate and control your phone via SMS
- Finder (0@0) 15 LastUpdate: 2020-09-18 Github
Anti-Sonstwas
Was oben nirgendwo passte
- NoPhish (4.6@96) 1 LastUpdate: 2017-07-13 Vorstellung 6/2017; Lernen, Phishing-Attacken zu erkennen
- Third Eye - Intruder Detection (4.5@69,468) Ǥ 17 7
- Intruder Selfie Alert (4.3@11,429) Ǥ 15 2
- Who Tried To Unlock - Don’t To (4.2@13,521) Ǥ 10 2 LastUpdate: 2020-07-10 wrong password photo capture
- PilferShush Jammer (4@445) 3 LastUpdate: 2022-06-28 Github; blocks your mike so other apps cannot use it; shall protect against NUHF signals (ad trackers)
- WTMP: Who Touched My Phone (3.9@16,416) 9 2 logs every unlock with a photo
- PluckLockEx (3.7@18) 2 LastUpdate: 2018-07-19 Github; locks your device when „snatched“ (fast acceleration)
- SnoopSnitch (3.5@3,996) 16 Intro 7/2019; Vorstellung 4/2018 | 1/2020; Mike’s favorite; detect Stingray Cell Phone Trackers and missing security patches
- SMS Predator Scan (0@0) 1 Github; scan your device for SMS containing predator links
- Privacy Cell (0@0) 5 verify that a phone is using the most secure cell protocols
- AirGuard - AirTag protection (0@0) 14 Github; Vorstellung 9/2021; protect yourself from Apple's Find My Tracking
- LockUp (0@0) 4 LastUpdate: 2021-05-12 Github; Cellebrite UFED self-defense app
Weiterführende Informationen:
- Rubrik Werbemodule und Privacy-Checker
- Allgemein
- FTC says Avast promised privacy, but pirated consumers’ data for treasure (betrifft Avast & AVG) (2/2024)
- 5 Ways to Check If Your Android Device Is Hacked (2/2022 - 9/2023)
- Trügerische Sicherheit: Virenscanner-Apps sind schlichtweg überflüssig (11/2021)
- Why You Should Uninstall Your Android Antivirus Software (10/2021)
- Augen auf VOR der Installation: Warnung vor „Fleeceware“/Abo-Fallen (8/2020)
- Umfrage Bitkom: Panikmache? (12/2017)
- Vault7: CIA und Anti-Virus-Software: Was sagt die CIA über Anti-Virus-Produkte? (3/2017)
- Dauerbrenner Phishing (9/2015 - 11/2019)
- Schadprogramme: Was tun bei Infektionen? (8/2015 - 2/2022)
- Sicherheitsapps für Android-Geräte (8/2015 - 11/2018)
- Android-Virenscanner bringen schwere Sicherheitslücken mit (6/2016)
- Clickjacking: Der Trick mit dem überdeckten Bildschirm (4/2016)
- Brauche ich einen Virenscanner? (6/2015 - 11/2021)
- Android-Virenscanner greifen private Daten ab (2/2014)
- Malware
- Stiftung Warentest 07/2023: Test von Antiviren-Apps mit zweifelhaften Ergebnissen (6/2023)
- Google Play Protect Sucks at Detecting Malware (7/2021)
- Populärer Gratis-Virenscanner verkauft Surf-Daten seiner User (1/2020)
- How effective is the antivirus app on your smartphone? (4/2019)
- Malware-Angriffe auf Smartphones – die unterschätzte Gefahr (7/2018; mit Tipps für Vorsichtsmaßnahmen)
- Play Protect: Virenschutz made by Google (9/2017 - 1/2022)
- Antiviren-Scanner: Mehr Risiko als Schutz? – Snakeoil Teil1 (4/2017) | Teil 2 (4/2017) | Teil 3 (5/2017)
- Is there really such a thing as an Android virus?
technically there are no Android viruses. […] Most people think of any malicious software as a virus, even though it is technically inaccurate. - Schadprogramme: Was tun bei Infektionen? (1/2017 - 2/2022) / Schadprogramme auf Mobilgeräten (6/2015 - 11/2021)
- McAfee VirusScan Enterprise gefährdet Linux-Systeme (12/2016)
mit anderen Worten: Nutzt so etwas nicht, wo es überhaupt nicht gebraucht wird - Wenn sich Apps zum Angriff verbünden (7/2016)
- Virenscanner für Android-Geräte: was sie leisten können und wo sie an ihre Grenzen stoßen (8/2015 - 11/2018)
- Android antivirus apps are useless — here’s what to do instead (4/2015 - 8/2020)
- Android Malware-Gefahr stark übertrieben: Google veröffentlicht Android-Sicherheitsbericht für 2014 (4/2015)
- Malware is an exaggerated issue (4/2015)
- Auch „Google Play“ ist nicht davor gefeit: Malicious Android apps spamming users with adware have reportedly made their way into the Google Play Store (2/2015)
- Android Sicherheitschef: Anti-Malware-Apps sind überbewertet (7/2014)
- Must read: Android Antivirus: 6 truths about smartphone malware (5/2014)
- Android-Virenscanner schnüffeln Surf-Verhalten aus (2/2014)
- Antivirus-Apps im Test (2/2013 - 4/2019)
- Diebstahl/Verlust
- How to find a lost or stolen phone (5/2020)
- How to Trace and Find Your Phone's Location (12/2019 - 7/2023)
- Handy orten – wie geht das? (8/2015 - 5/2022)
- How to find a lost or stolen Android phone (7/2017)
- Checkliste: Handy geklaut oder verloren? So sorgen Sie vor (5/2017 - 4/2022)
- Wo ist mein Smartphone? Verlorene oder geklaute Handys orten (3/2013 - 12/2019)
- Verschiedenes
- Eine Drittanbietersperre schützt vor „Abo-Abzocke“
- The 3 Best Android Apps to Catch Someone Unlocking Your Phone (7/2021 - 5/2022)
Möglichkeiten, Apps auf deren Sicherheit zu überprüfen
Ein paar Webseiten haben sich dem Sicherheits-Check von Apps verschrieben – und greifen so GMV hilfreich unter die Arme:
- Android & iOS: Gratis-Werkzeuge zur Malware-Analyse (2/2014: ViaForensic's Santoku Linux)
- Exodus Privacy Welche Tracker sind in der App?
- MobilSicher.DE AppChecker
- VirusTotal: mehr als nur „ist da Malware drin“