Wir benutzen Cookies, um die Nutzerfreundlichkeit der Website zu verbessern. Durch deinen Besuch stimmst du dem Datenschutz zu.
Alles klar!
BASIC thinking Logo Dark Mode BASIC thinking Logo Dark Mode
  • TECH
    • Apple
    • Android
    • ChatGPT
    • Künstliche Intelligenz
    • Meta
    • Microsoft
    • Quantencomputer
    • Smart Home
    • Software
  • GREEN
    • Elektromobilität
    • Energiewende
    • Erneuerbare Energie
    • Forschung
    • Klima
    • Solarenergie
    • Wasserstoff
    • Windkraft
  • SOCIAL
    • Facebook
    • Instagram
    • TikTok
    • WhatsApp
    • X (Twitter)
  • MONEY
    • Aktien
    • Arbeit
    • Die Höhle der Löwen
    • Finanzen
    • Start-ups
    • Unternehmen
    • Marketing
    • Verbraucherschutz
Newsletter
Font ResizerAa
BASIC thinkingBASIC thinking
Suche
  • TECH
  • GREEN
  • SOCIAL
  • MONEY
  • ENTERTAIN
  • NEWSLETTER
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
Antivieren_Pressebild
TECH

Darum braucht Android (noch) keinen Virenscanner (+ 6 nützliche Tipps!)

Markus Werner
Aktualisiert: 17. Februar 2025
von Markus Werner
Quelle: Frauenhofer SIT
Teilen

Experten des Frauenhofer SIT haben in sieben untersuchten Android-Sicherheits-Apps schwerwiegende Sicherheitslücken gefunden. Bis zu 675 Mio. Android-Geräte könnten weltweit betroffen sein. Bei Google Play finden sich aber noch zahlreiche weitere Alternativen. Wie ist es um die Sicherheit dieser Schutzlösungen bestellt und braucht Android aktuell überhaupt einen Virenscanner?

Vergangene Woche haben Forscher des Frauenhofer SIT ihre Untersuchungsergebnisse zur Sicherheit ausgewählter und bekannter Android-Sicherheits-Apps veröffentlicht. Sie prüften die Sicherheitslösungen von Avira, AndroHelm Antivirus, Cheetahmobile, ESET, Kaspersky, Malwarebytes und McAfee auf Herz und Nieren. Die Forscher fanden in allen getesteten Apps gravierende Sicherheitslücken. „Nach unseren Abschätzungen können weltweit bis zu 675 Millionen Geräte betroffen sein“, sagt Michael Waidner, Leiter des Fraunhofer SIT.

Die meisten der Apps sind anfällig für Man-in-the-Middle-Angriffe und erlauben es Angreifern beispielsweise, den Download von Signaturupdates zu manipulieren. In einigen Fällen war es den Experten möglich, einzelne Services, wie Diebstahlschutz oder den Virenscanner, zu steuern oder gar abzuschalten. Bei AndroHelm Antivirus gelang es sogar Pro-Funktionen zu aktivieren, ohne dafür zu bezahlen.

UPDATE Newsletter BASIC thinking

Du willst nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 10.000 Vordenker bekommen jeden Tag die wichtigsten News direkt in die Inbox und sichern sich ihren Vorsprung.

Nur für kurze Zeit: Anmelden und mit etwas Glück Sonos Era 100 gewinnen!

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung. Beim Gewinnspiel gelten die AGB.

Kaspersky lädt über eine ungesicherte Verbindung Werbung nach, die zur Verbreitung von Schadcode missbraucht werden könnte. Cheetahmobile ist dafür bekannt, seine Kunden mit gezielter Werbung auf seine Produkte zu lenken, mitunter sogar mit gefakten Viren-Warnungen. Da scheint der Schutz schon fragwürdig.

go-team-antivirus
GO Security (vom GO Dev Team) bei Google Play

Insgesamt werfen die Ergebnisse ein sehr schlechtes Licht auf solche „Sicherheitslösungen“. Sollten diese doch die Geräte besser vor Schädlingen schützen, anstatt selbst zum Sicherheitsrisiko zu werden. Die Experten vom Frauenhofer SIT empfehlen den Anwendern trotzdem, ihre Antiviren-App auf dem neusten Stand zu halten.

Leider beschäftigen sich die Forscher nur mit einigen Android-Sicherheits-Apps und vernachlässigen ebenfalls bekannte, teilweise sogar verbreitetere Lösungen von Avast, AVG, Dr. Web, Norton oder Lookout. Besonders abstrus wird es, dass selbst das GO Dev Team mittlerweile einen Antivirenschutz anbietet (1 bis 5 Mio. Installationen) – echt gruselig!

Android braucht aktuell keinen Virenwächter!

Warum? Das werde ich euch nachfolgend erläutern. Zunächst müssen wir uns vor Augen führen, dass die Bedrohungslage auf Android-Geräten eine gänzlich andere ist als bei Windows. Die meisten Infektionen mit Malware, Adware, SMS-Fraud etc. werden größtenteils durch schädliche App-Installationen verursacht. Hierfür ist sehr häufig die Einwilligung des Nutzers erforderlich. Zudem weist der Aufbau des Android-Systems grundlegende Unterschiede im Vergleich zu Windows auf. In Android werden die Apps geschützt in einer Sandbox (isolierter Bereich) ausgeführt.

Der Android-Sicherheitslösung ergeht es dabei keineswegs anders, da auch diese Anwendung als User-App installiert wird. Demnach kann weder Avira, noch Kaspersky, jemals das gesamte System scannen. Häufig überwachen sie nur die laufenden Anwendungen und Downloads. Mit einem vollwertigen Virenscanner auf einem Windows-PC ist das nicht mal ansatzweise vergleichbar.

Was ist mit dem Besuch verseuchter Webseiten?

Bislang sind nur sehr wenige Fälle bekannt, in denen Android-Geräte beim Aufruf einer Webseite attackiert wurden. Ein aktuelles Beispiel hierfür ist die Ransomware Dogspectus, auch als Cyber.Police bekannt. Der Krypto-Trojaner wird über ein Exploit-Kit verteilt und bedient sich des Towelroot-Tools und Zero-Day-Lücken des Hacking Teams. Doch diese Schwachstellen sind in aktuellen Android-Versionen schon lange geschlossen.

Nur ältere Versionen, wie etwa Android 4.2.x, sind dafür noch anfällig. Laut Googles monatlicher Verteilungsstatistik betrifft dies aber nur rund 10 Prozent aller Android-Geräte weltweit.

Android-Verteilung Anfang Mai 2016 (Quelle: Android Developers)
Android-Verteilung Anfang Mai 2016 (Quelle: Android Developers)

Auch 2016 hat Google das Android-Verteilungsproblem nicht gelöst und viele Menschen sind nach wie vor mit veralteten und teilweise unsicheren Android-Versionen unterwegs. Immerhin sind die meisten inzwischen bei KitKat und Lollipop angekommen. Die Nexus-Geräte erhalten monatliche Sicherheitspatches. Was man von vielen Geräteherstellern nicht behaupten kann. Mitunter sorgen sie durch die Implementierung eigener Services sogar selbst für Sicherheitslücken, wie jüngst LG.

Solche offenen Schlupflöcher könnten es Angreifern in Zukunft erleichtern, ähnliche Infektionen wie durch Dogspectus zu professionalisieren und daraus Kapital zu schlagen. Dann werden ein guter Antivirenscanner und vielleicht auch ein Werbeblocker für jeden Android-Nutzer zur Pflicht.

Android-Sicherheits-Apps bieten häufig weitere Sicherheitsfeatures

Die Anbieter von Antiviren-Apps wissen vermutlich, dass ihre App heute nur bedingt vor Malware oder Viren schützen. Deshalb bieten sie weitere Schutzfunktionen in ihren Apps an, damit der sicherheitsbewusste Kunde zugreift. In den Produkten finden sich sehr häufig weitere Features, wie Diebstahlschutz, Anruf-SMS-Blocker, App Locker etc. wieder.

Gelegentlich auch mal eine Firewall, die dann aber nur auf gerooteten Geräten funktioniert. Dieses Überangebot an Schutzmaßnahmen beeinträchtig aber meiner Meinung die eigentliche Hauptaufgabe solcher Schutzpakete – dem zuverlässigen Schutz vor Viren & Co. Nur gut, dass diese Funktion aktuell kaum gebraucht wird. Das setzt aber voraus, dass man ein paar Grundsätze beachtet.

6 Tipps: So schützt du dich vor schädlichen Apps

  • Apps nur von Google Play beziehen
  • Bewertungen und Berechtigungen der App genau checken
  • „Unbekannte Quellen“ in den Systemeinstellungen sollte nach Möglichkeit immer deaktiviert bleiben
  • Zu installierende Apps von Google Verify Apps vor der Installation prüfen lassen
  • Sicherheitsrelevante Systemupdates regelmäßig und zeitnah installieren
  • Das Gerät sollte nicht gerootet sein (außer ihr wisst, was ihr tut)

Wenn ihr diese einfachen Tipps beherzigt, lebt ihr schon eine Spur sicherer, und das ganz ohne Antiviren-App. Google müsste nur noch erkennen, dass Google Play ein eklatantes Qualitätsproblem hat. Das würde die Sicherheit zusätzlich verbessern.

Wer häufig Apps aus anderen Quellen als Google Play bezieht, sollte eventuell seine Bezugsquellen überdenken und im Zweifelsfall auch zu einer Schutzlösung greifen. Da kann sie durchaus sinnvoll sein.

Du möchtest nicht abgehängt werden, wenn es um KI, Green Tech und die Tech-Themen von Morgen geht? Über 10.000 smarte Leser bekommen jeden Tag UPDATE, unser Tech-Briefing mit den wichtigsten News des Tages – und sichern sich damit ihren Vorsprung. Hier kannst du dich kostenlos anmelden.

STELLENANZEIGEN
IT-Systemingenieur/in (m/w/d)
DeutschlandRadio KdÖR in Köln
Data Platform Team Lead (all genders) | Berli...
Aroundhome in Berlin
Referent PR & Social Media (m/w/d)
Bayerischer Landes-Sportverband e.V. in München
Senior Social Media Manager – DACH (m/w/d)
Apollo-Optik Holding GmbH & Co. KG in Schwabach
Praktikum im Bereich Kommunikation, PR und Co...
Daimler Truck AG in Leinfelden-Echterdingen
Werkstudent | Online Marketing | Mid & Up...
Otto GmbH & Co. KGaA in Hamburg
Creative Campaign & Content Manager (m/w/d)
bittl Schuhe + Sport GmbH in München
PhD student Data & AI Driven Automotive S...
Mercedes-Benz AG in Sindelfingen
THEMEN:AndroidAppsDatenschutzGoogleMalwareMarketing
Teile diesen Artikel
Facebook Flipboard Whatsapp Whatsapp LinkedIn Threads Bluesky Email
vonMarkus Werner
Folgen:
Markus Werner ist Redakteur.
EMPFEHLUNG
American Express Gold Card
American Express: Höchstes Startguthaben und Membership Rewards Punkte seit Jahren!
Anzeige MONEY
PŸUR BLACK SALE 2025
BLÄCK SALE bei PŸUR: Schnelles Internet für Zuhause – jetzt schon zum Black-Friday-Preis!
Anzeige TECH
Testimonial LO

»UPDATE liefert genau das, was einen perfekten Newsletter ausmacht: Kompakte, aktuelle News, spannende Insights, relevante Trends aus Technologie & Wirtschaft. Prägnant, verständlich und immer einen Schritt voraus!«

– Lisa Osada, +110.000 Follower auf Instagram

Mit deiner Anmeldung bestätigst du unsere Datenschutzerklärung

LESEEMPFEHLUNGEN

Ein Zeichnung eines Pferderennens, das die KI-Strategie von Microsoft symobilisiert.
BREAK/THE NEWSTECH

Microsofts KI-Strategie: Unbemerkt zum Big Player

Wellenenergie, Wellenkraft, Erneuerbare Energien, Eco Wave Power, Nachhaltigkeit, Klima, Klimawandel, Klimaziele, Strom
GREENTECH

Wellenenergie: Bojen könnten Strom für Millionen Menschen erzeugen

Ein Roboter schreibt liest einen journalistischen Text.
BREAK/THE NEWSTECH

KI-Journalismus: Wenn der Moderator vom Avatar ersetzt wird

E-Autos Autobahn Elektroauto Elektromobilität Verbrauch
GREENTECH

Warum E-Autos auf der Autobahn mehr Energie verbrauchen

begrünte Dachflächen Solaranlagen Solarenergie PV-Anlage Erneuerbare Energien
GREENTECH

Doppelnutzung: Begrünte Dachflächen mit Solaranlagen

Ein KI-Roboter übergibt einem Menschen eine Anleitung.
BREAK/THE NEWSTECH

Bomben bauen leicht gemacht: Reichen die Sicherheitsvorkehrungen bei KI?

Mehr anzeigen
Folge uns:
© 2003 - 2025 BASIC thinking GmbH
  • Über uns
  • Mediadaten
  • Impressum
  • Datenschutz

UPDATE abonnieren & mit etwas Glück SONOS gewinnen!

Sonos Era 100 Smart Speaker
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?