Laut Meta mehr als 400 Apps mit Malware verseucht
Android und Apple Nutzer, die auch Facebook nutzen, sollten nun hellhörig werden, denn wie der amerikanische Konzern Meta mitteilte, sind derzeit Anmeldeinformationen von einer Million Nutzer scheinbar gestohlen worden. Verantwortlich dafür sind neben dem Facebook-Dienst selbst scheinbar mehr als 400 verschiedene Android- und iOS-Apps, welche die Log-in-Daten der Nutzer entwendet haben sollen. Bereits Anfang September war die Plattform Instagram, welche ebenfalls zum Meta-Netzwerk gehört, durch eine Geldstrafe der irischen Datenschutzbehörde von 400 Millionen Euro in den Schlagzeilen. Jetzt scheint es Facebook zu treffen und der Anbieter warnt die Nutzer, ihr Passwort umgehend zu ändern.
Gefälschte Kundenbewertungen im App Store und Playstore
Sicherheitsforscher entdeckten kürzlich, dass mehr als 400 verschiedene Apps mit sogenannter Malware verseucht seien und warnen indessen die Nutzer dieser Apps. Alle entdeckten Apps ließen sich sowohl im PlayStore als auch im App Store von Apple herunterladen und installieren. Darunter sind Mobile Games, Fotobearbeitungsprogramme, VPN-Dienste oder ein QR-Barcode-Scanner. Damit die Apps nicht auffallen und weiterhin von verschiedenen Nutzern heruntergeladen werden, wurden bei den betroffenen Anwendungen zahlreiche Kundenbewertungen abgegeben. Diese waren offensichtlich gefälscht und dienten nur dazu, die Apps mit möglichst vielen Sternen zu bewerten, um die Attraktivität zu steigern.
Eine vollständige Liste der betroffenen Android-Apps finden Sie in Metas offiziellem Beitrag am Ende der Seite.
Betroffene Apps löschen und Passwort ändern
Inzwischen haben Apple und Google alle infizierten Apps aus dem App Store und dem Playstore entfernt, sodass sie nicht mehr zum Download bereitstehen. Die betroffenen Nutzer von Facebook erhalten laut Datenschützern zudem eine offizielle E-Mail als Sicherheitshinweis, welche die Nutzer anspricht, die umgehend ihr Passwort ändern und schädliche Software von ihrem Handy entfernen sollten. Wer sich zusätzlich sichern will, sollte stets auch die Zwei-Faktor-Authentifizierung aktivieren. Bei Facebook selbst können Nutzer außerdem eine extra Benachrichtigungsfunktion einschalten, die über Log-Ins von anderen Geräten informiert.
Ob und wann diese Anwendungen wieder verfügbar sind, ist bisher nicht gesichert. Auch wenn das Passwort auf anderen Websites oder bei anderen Diensten verwendet wird, sollte dieses hier umgehend geändert werden. Generell gilt möglichst, für jede Anmeldung auf jeder Seite ein eigenes Passwort nutzen. Doch was ist ein gutes Passwort? In unserem Guide finden Sie viele Tipps und die wichtigsten Anforderungen an ein sicheres Passwort.
