Wie man Wpeeper von Android-Geräten entfernt
Verfasst von Tomas Meskauskas am
Was für eine Art von Malware ist Wpeeper?
Wpeeper ist der Name einer Backdoor-Malware, die auf Android-Nutzer abzielt. Diese Malware ist in der Lage, verschiedene Daten zu stehlen, Dateien herunterzuladen, sich selbst von infizierten Geräten zu löschen und vieles mehr. Android-Nutzer sollten vorsichtig sein und Maßnahmen ergreifen, um ihre Geräte vor solchen Bedrohungen zu schützen. Wenn Wpeeper bereits auf einem Gerät vorhanden ist, sollte es sofort entfernt werden.
Wpeeper im Detail
Wpeeper arbeitet, indem es Befehle von Bedrohungsakteuren über einen Command-and-Control-Server (C2) empfängt. Es ist wichtig zu wissen, dass Wpeeper kompromittierte WordPress-Websites als Kommunikationskanal nutzt. So können die Cyberkriminellen verbergen, wo sich das Kontrollzentrum befindet. Kompromittierte WordPress-Websites fungieren als Mittelsmänner und erschweren das Aufspüren der wahren Command-and-Control-Server von Wpeeper.
Cyberkriminelle können Wpeeper nutzen, um verschiedene Aktionen auf infizierten Geräten durchzuführen. So können sie beispielsweise Informationen über das infizierte Gerät sammeln, einschließlich der Hardware-Spezifikationen (wie Prozessortyp und RAM-Größe) und Details zum Betriebssystem. Wpeeper kann den Angreifern auch eine Liste der auf dem infizierten Gerät installierten Apps liefern.
Außerdem können Bedrohungsakteure Wpeeper anweisen, verschiedene Dateien vom C2-Server abzurufen, darunter zusätzliche Nutzdaten, Konfigurationsdateien oder Aktualisierungen des eigenen Codes, um seine Fähigkeiten zu erweitern oder sich an neue Bedrohungen anzupassen. Darüber hinaus ist Wpeeper in der Lage, Informationen über bestimmte Dateien und Verzeichnisse auf dem infizierten Gerät zu sammeln.
Eine weitere Fähigkeit von Wpeeper ist die Ausführung von Shell-Befehlen. Dadurch kann die Malware Dateien manipulieren, Systemeinstellungen ändern, zusätzliche Prozesse starten und andere Aktionen durchführen. Außerdem können Bedrohungsakteure Wpeeper anweisen, Dateien vom C2-Server herunterzuladen und auf dem infizierten Gerät auszuführen, so dass Angreifer zusätzliche bösartige Nutzdaten bereitstellen können.
Wpeeper kann Dateien sowohl von C2 als auch von bestimmten URLs (Websites) herunterladen. Zu den weiteren Funktionen gehören der Empfang von Aktualisierungen des eigenen Codes, das Löschen von dem infizierten Gerät, der Empfang einer neuen C2-Serveradresse, die Anpassung der Kommunikationsfrequenz und der Empfang neuer öffentlicher Schlüssel.
Name | Wpeeper Hintertür |
Art der Bedrohung | Backdoor, Android-Malware |
Erkennung Namen | ESET-NOD32 (Android/Wpeeper.A), Ikarus (Backdoor.AndroidOS.Wpeeper) Kaspersky (HEUR:Trojan.AndroidOS.Wpeeper.a), Varist (AndroidOS/Wpeeper.A), ZoneAlarm von Check Point (HEUR:Trojan.AndroidOS.Wpeeper.a), Vollständige Liste (VirusTotal) |
Symptome | Das Gerät läuft langsam, die Systemeinstellungen werden ohne Erlaubnis des Benutzers geändert, fragwürdige Anwendungen werden angezeigt, der Daten- und Akkuverbrauch wird erheblich erhöht, Browser leiten zu fragwürdigen Websites um, aufdringliche Werbung wird angezeigt. |
Vertriebsmethoden | Inoffizielle App-Stores, die den Uptodown App Store imitieren, infizierte E-Mail-Anhänge, bösartige Online-Werbung, Social Engineering, betrügerische Anwendungen, betrügerische Websites. |
Schaden | Gestohlene persönliche Daten, zusätzliche Infektionen, verringerte Geräteleistung, schnell entladener Akku, verringerte Internetgeschwindigkeit, große Datenverluste, finanzielle Verluste, gestohlene Identität und vieles mehr. |
Malware-Entfernung (Windows) | Um mögliche Malware-Infektionen zu entfernen, scannen Sie Ihren Computer mit einer legitimen Antivirus-Software. Unsere Sicherheitsforscher empfehlen die Verwendung von Combo Cleaner. |
Mögliche Schäden
Die Opfer von Wpeeper können mit verschiedenen Problemen konfrontiert werden. Dazu gehört der Zugriff auf sensible Daten, die auf ihren Geräten gespeichert sind, wie persönliche Informationen, Passwörter und finanzielle Details. Außerdem könnte Wpeeper andere Malware auf die Geräte schleusen. Darüber hinaus kann die Fähigkeit der Malware, sich selbst von infizierten Geräten zu löschen, die Erkennung und Entfernung erschweren und die Auswirkungen der Bedrohung verlängern.
Beispiele für andere Android-Schadprogramme sind Brokewell, SoumniBot, und XploitSPY.
Wie hat Wpeeper mein Gerät infiltriert?
Nutzer können ihre Geräte versehentlich mit der Wpeeper-Malware infizieren, indem sie Apps aus inoffiziellen App-Stores herunterladen und installieren, die legitime Plattformen wie den Uptodown App Store imitieren. Da diese Stores inoffiziell sind und möglicherweise nicht über angemessene Sicherheitsmaßnahmen verfügen, können sie dazu genutzt werden, mit Malware infizierte Apps an Nutzer zu verteilen.
Folglich riskieren Nutzer, die Apps von solchen Quellen herunterladen, bösartige Apps wie Wpeeper auf ihren Android-Geräten zu installieren. Andere potenzielle Infektionswege sind Links oder Anhänge in betrügerischen E-Mails oder Nachrichten, fragwürdige oder kompromittierte Websites, Software-Schwachstellen und Downloader von Drittanbietern.
Wie kann man die Installation von Malware vermeiden?
Laden Sie Apps immer aus vertrauenswürdigen Quellen wie dem Google Play Store oder dem Apple App Store herunter. Prüfen Sie vor der Installation von Apps die Bewertungen, um ihre Legitimität zu überprüfen. Seien Sie vorsichtig bei Apps, die unnötige Berechtigungen anfordern. Vermeiden Sie es, auf Links in unerwarteten oder verdächtigen Nachrichten und E-Mails zu klicken. Trauen Sie Anzeigen und Pop-ups auf dubiosen Websites nicht.
Halten Sie das Betriebssystem und die Anwendungen Ihres Geräts auf dem neuesten Stand. Installieren Sie zuverlässige Sicherheitssoftware auf Ihrem Gerät und führen Sie regelmäßige System-Scans durch.
Schnelles Menü:
- Einführung
- Wie löscht man den Browserverlauf aus dem Chrome-Webbrowser?
- Wie kann man Browser-Benachrichtigungen im Chrome-Webbrowser deaktivieren?
- Wie setzt man den Chrome-Webbrowser zurück?
- Wie löscht man den Browserverlauf aus dem Firefox-Webbrowser?
- Wie deaktiviere ich Browser-Benachrichtigungen im Firefox-Webbrowser?
- Wie setzt man den Firefox-Webbrowser zurück?
- Wie deinstalliert man potenziell unerwünschte und/oder bösartige Anwendungen?
- Wie bootet man das Android-Gerät im "abgesicherten Modus"?
- Wie kann man den Akkuverbrauch verschiedener Anwendungen überprüfen?
- Wie kann man den Datenverbrauch verschiedener Anwendungen überprüfen?
- Wie installiert man die neuesten Software-Updates?
- Wie kann ich das System auf den Standardzustand zurücksetzen?
- Wie lassen sich Anwendungen mit Administratorrechten deaktivieren?
Löschen Sie den Browserverlauf aus dem Chrome-Webbrowser:
Tippen Sie auf die Schaltfläche "Menü" (drei Punkte in der rechten oberen Ecke des Bildschirms) und wählen Sie "Geschichte" im geöffneten Dropdown-Menü.
Tippen Sie auf "Browserdaten löschen", wählen Sie die Registerkarte "ERWEITERT", wählen Sie den Zeitbereich und die Datentypen, die Sie löschen möchten, und tippen Sie auf "Daten löschen".
[Zurück zum Inhaltsverzeichnis]
Deaktivieren Sie Browser-Benachrichtigungen im Chrome-Webbrowser:
Tippen Sie auf die Schaltfläche "Menü" (drei Punkte in der rechten oberen Ecke des Bildschirms) und wählen Sie "Einstellungen" im geöffneten Dropdown-Menü.
Scrollen Sie nach unten, bis Sie die Option "Seiteneinstellungen" sehen und tippen Sie darauf. Blättern Sie nach unten, bis Sie die Option "Benachrichtigungen" sehen, und tippen Sie darauf.
Suchen Sie die Websites, die Browser-Benachrichtigungen liefern, tippen Sie auf sie und klicken Sie auf "Löschen & zurücksetzen". Dadurch werden die für diese Websites erteilten Berechtigungen zum Senden von Benachrichtigungen entfernt. Wenn Sie dieselbe Website jedoch erneut besuchen, wird sie möglicherweise erneut um eine Genehmigung bitten. Sie können wählen, ob Sie diese Erlaubnis erteilen möchten oder nicht (wenn Sie sich weigern, wird die Website in den Abschnitt "Blockiert" verschoben und Sie werden nicht mehr nach der Erlaubnis gefragt).
[Zurück zum Inhaltsverzeichnis]
Setzen Sie den Chrome-Webbrowser zurück:
Gehe zu "Einstellungen", scrolle nach unten, bis du "Apps" siehst und tippe darauf.
Scrolle nach unten, bis du die Anwendung "Chrome" findest, wähle sie aus und tippe auf die Option "Speicher".
Tippen Sie auf "SPEICHER VERWALTEN", dann auf "Alle Daten löschen" und bestätigen Sie die Aktion mit "OK". Beachten Sie, dass durch das Zurücksetzen des Browsers alle darin gespeicherten Daten gelöscht werden. Das bedeutet, dass alle gespeicherten Logins/Passwörter, der Browserverlauf, nicht standardmäßige Einstellungen und andere Daten gelöscht werden. Sie müssen sich auch bei allen Websites neu anmelden.
[Zurück zum Inhaltsverzeichnis]
Löschen Sie den Browserverlauf aus dem Firefox-Webbrowser:
Tippen Sie auf die Schaltfläche "Menü" (drei Punkte in der rechten oberen Ecke des Bildschirms) und wählen Sie "Geschichte" im geöffneten Dropdown-Menü.
Scrollen Sie nach unten, bis Sie "Private Daten löschen" sehen und tippen Sie darauf. Wählen Sie die Datentypen, die Sie entfernen möchten, und tippen Sie auf "Daten löschen".
[Zurück zum Inhaltsverzeichnis]
Deaktivieren Sie Browser-Benachrichtigungen im Firefox-Webbrowser:
Besuchen Sie die Website, die Browser-Benachrichtigungen liefert, tippen Sie auf das Symbol links in der URL-Leiste (das Symbol ist nicht unbedingt ein "Schloss") und wählen Sie "Site-Einstellungen bearbeiten".
In dem sich öffnenden Pop-up wählen Sie die Option "Benachrichtigungen" und tippen auf "Löschen".
[Zurück zum Inhaltsverzeichnis]
Setzen Sie den Firefox-Webbrowser zurück:
Gehe zu "Einstellungen", scrolle nach unten, bis du "Apps" siehst und tippe darauf.
Scrolle nach unten, bis du die Anwendung "Firefox" findest, wähle sie aus und tippe auf die Option "Speicher".
Tippen Sie auf "DATEN LÖSCHEN" und bestätigen Sie die Aktion durch Tippen auf "LÖSCHEN". Beachten Sie, dass durch das Zurücksetzen des Browsers alle darin gespeicherten Daten gelöscht werden. Dies bedeutet, dass alle gespeicherten Logins/Passwörter, der Browserverlauf, nicht standardmäßige Einstellungen und andere Daten gelöscht werden. Sie müssen sich auch bei allen Websites neu anmelden.
[Zurück zum Inhaltsverzeichnis]
Deinstallieren Sie potenziell unerwünschte und/oder bösartige Anwendungen:
Gehe zu "Einstellungen", scrolle nach unten, bis du "Apps" siehst und tippe darauf.
Scrollen Sie nach unten, bis Sie eine potenziell unerwünschte und/oder bösartige Anwendung sehen, wählen Sie sie aus und tippen Sie auf "Deinstallieren". Wenn Sie aus irgendeinem Grund nicht in der Lage sind, die ausgewählte Anwendung zu entfernen (z. B. wenn Sie eine Fehlermeldung erhalten), sollten Sie versuchen, den "Sicheren Modus" zu verwenden.
[Zurück zum Inhaltsverzeichnis]
Starten Sie das Android-Gerät im "abgesicherten Modus":
Der "Sicherheitsmodus" im Android-Betriebssystem deaktiviert vorübergehend die Ausführung aller Anwendungen von Drittanbietern. Die Verwendung dieses Modus ist eine gute Möglichkeit, um verschiedene Probleme zu diagnostizieren und zu lösen (z. B. entfernen Sie bösartige Anwendungen, die Benutzer daran hindern, dies zu tun, wenn das Gerät "normal" läuft).
Drücken Sie die Taste "Ausschalten" und halten Sie sie gedrückt, bis Sie den Bildschirm "Ausschalten" sehen. Tippe auf das Symbol "Ausschalten" und halte es gedrückt. Nach ein paar Sekunden wird die Option "Sicherer Modus" angezeigt und du kannst sie durch einen Neustart des Geräts aktivieren.
[Zurück zum Inhaltsverzeichnis]
Überprüfen Sie den Akkuverbrauch verschiedener Anwendungen:
Gehen Sie zu "Einstellungen", scrollen Sie nach unten, bis Sie "Gerätewartung" sehen und tippen Sie darauf.
Tippen Sie auf "Batterie" und überprüfen Sie den Verbrauch der einzelnen Anwendungen. Legitime/echte Anwendungen sind so konzipiert, dass sie so wenig Energie wie möglich verbrauchen, um das beste Benutzererlebnis zu bieten und Energie zu sparen. Daher kann ein hoher Akkuverbrauch darauf hinweisen, dass die Anwendung schädlich ist.
[Zurück zum Inhaltsverzeichnis]
Überprüfen Sie den Datenverbrauch verschiedener Anwendungen:
Gehen Sie zu "Einstellungen", scrollen Sie nach unten, bis Sie "Verbindungen" sehen und tippen Sie darauf.
Scrollen Sie nach unten, bis Sie "Datennutzung" sehen, und wählen Sie diese Option. Wie beim Akku sind auch legitime/echte Anwendungen darauf ausgelegt, den Datenverbrauch so gering wie möglich zu halten. Das bedeutet, dass ein hoher Datenverbrauch auf das Vorhandensein einer bösartigen Anwendung hinweisen kann. Beachten Sie, dass einige bösartige Anwendungen so konzipiert sein können, dass sie nur funktionieren, wenn das Gerät mit einem drahtlosen Netzwerk verbunden ist. Aus diesem Grund sollten Sie sowohl die mobile als auch die Wi-Fi-Datennutzung überprüfen.
Wenn Sie eine Anwendung finden, die viele Daten verbraucht, obwohl Sie sie nie benutzen, raten wir Ihnen dringend, sie so bald wie möglich zu deinstallieren.
[Zurück zum Inhaltsverzeichnis]
Installieren Sie die neuesten Software-Updates:
Die Software auf dem neuesten Stand zu halten, ist eine gute Praxis, wenn es um die Gerätesicherheit geht. Die Gerätehersteller veröffentlichen ständig verschiedene Sicherheitspatches und Android-Updates, um Fehler und Bugs zu beheben, die von Cyberkriminellen missbraucht werden können. Ein veraltetes System ist viel anfälliger, weshalb Sie immer sicherstellen sollten, dass die Software Ihres Geräts auf dem neuesten Stand ist.
Gehen Sie zu "Einstellungen", scrollen Sie nach unten, bis Sie "Software-Update" sehen und tippen Sie darauf.
Tippen Sie auf "Aktualisierungen manuell herunterladen" und prüfen Sie, ob Aktualisierungen verfügbar sind. Wenn ja, installieren Sie sie sofort. Wir empfehlen außerdem, die Option "Aktualisierungen automatisch herunterladen" zu aktivieren - dann werden Sie vom System benachrichtigt, sobald ein Update verfügbar ist und/oder es wird automatisch installiert.
[Zurück zum Inhaltsverzeichnis]
Setzen Sie das System auf seinen Standardzustand zurück:
Ein Werksreset ist eine gute Möglichkeit, um alle unerwünschten Anwendungen zu entfernen, die Systemeinstellungen auf die Standardwerte zurückzusetzen und das Gerät allgemein zu reinigen. Sie müssen jedoch bedenken, dass alle Daten auf dem Gerät gelöscht werden, einschließlich Fotos, Video-/Audiodateien, Telefonnummern (die im Gerät und nicht auf der SIM-Karte gespeichert sind), SMS-Nachrichten usw. Mit anderen Worten: Das Gerät wird in seinen ursprünglichen Zustand zurückversetzt.
Sie können auch die grundlegenden Systemeinstellungen und/oder einfach die Netzwerkeinstellungen wiederherstellen.
Gehen Sie zu "Einstellungen", scrollen Sie nach unten, bis Sie "Über das Telefon" sehen und tippen Sie darauf.
Scrollen Sie nach unten, bis Sie "Rücksetzen" sehen und tippen Sie darauf. Wählen Sie nun die Aktion aus, die Sie durchführen möchten:
"Einstellungen zurücksetzen" - alle Systemeinstellungen auf die Standardwerte zurücksetzen;
"Netzwerkeinstellungen zurücksetzen" - alle netzwerkbezogenen Einstellungen auf die Standardwerte zurücksetzen;
"Werksdaten zurücksetzen" - das gesamte System zurücksetzen und alle gespeicherten Daten vollständig löschen;
[Zurück zum Inhaltsverzeichnis]
Deaktivieren Sie Anwendungen, die über Administratorrechte verfügen:
Wenn eine bösartige Anwendung Administratorrechte erhält, kann sie das System ernsthaft beschädigen. Um das Gerät so sicher wie möglich zu halten, sollten Sie immer prüfen, welche Anwendungen solche Rechte haben, und diejenigen deaktivieren, die dies nicht sollten.
Gehen Sie zu "Einstellungen", scrollen Sie nach unten, bis Sie "Sperrbildschirm und Sicherheit" sehen und tippen Sie darauf.
Scrollen Sie nach unten, bis Sie "Andere Sicherheitseinstellungen" sehen, tippen Sie darauf und dann auf "Geräteverwaltungsanwendungen".
Identifizieren Sie Anwendungen, die keine Administratorrechte haben sollten, tippen Sie auf sie und dann auf "DEAKTIVIEREN".
Häufig gestellte Fragen (FAQ)
Mein Gerät ist mit der Wpeeper-Malware infiziert. Sollte ich mein Speichergerät formatieren, um es loszuwerden?
Durch das Formatieren Ihres Speichermediums wird die Wpeeper-Malware entfernt, allerdings werden dabei auch alle auf dem Gerät gespeicherten Daten gelöscht. Versuchen Sie zunächst, die Malware mit einer seriösen Antiviren- oder Malware-Entfernungssoftware zu entfernen, ohne Ihre Daten zu verlieren.
Was sind die größten Probleme, die Malware verursachen kann?
Malware kann erhebliche Probleme verursachen, z. B. Datenverlust durch Verschlüsselung und andere Methoden, finanzielle Verluste, Identitätsdiebstahl, Systeminstabilität, Beeinträchtigung der Privatsphäre, zusätzliche Infektionen und andere Probleme.
Was ist der Zweck von Wpeeper?
Wpeeper ermöglicht es Bedrohungsakteuren unter anderem, Informationen über infizierte Geräte zu sammeln, Dateien vom C2-Server abzurufen, Shell-Befehle für verschiedene Aktionen wie Dateimanipulationen und Systemänderungen auszuführen, zusätzliche Nutzdaten herunterzuladen und auszuführen sowie Updates für den eigenen Code zu erhalten.
Wie hat Wpeeper mein Gerät infiltriert?
Wpeeper kann Ihr Gerät über Apps infiltrieren, die aus inoffiziellen Stores heruntergeladen werden, die legitimen Plattformen wie dem Uptodown App Store ähneln. Auch betrügerische E-Mails, zwielichtige Websites, Software-Schwachstellen und Downloader von Drittanbietern können als Kanäle zur Verbreitung der Malware genutzt werden.
Wird Combo Cleaner mich vor Malware schützen?
Ja, diese Anwendung kann fast alle bekannten Bedrohungen erkennen und beseitigen. Es ist wichtig zu wissen, dass fortgeschrittene Malware tief im System versteckt sein kann. In solchen Fällen muss zur Erkennung und Entfernung ein vollständiger Systemscan durchgeführt werden.
▼ Diskussion einblenden