
Die Medien sind voll von Berichten, die besagen, dass Android-Malware explodiert und Android-Benutzer gefährdet sind. Bedeutet dies, dass Sie eine Antiviren-App auf Ihrem Android-Telefon oder -Tablet installieren sollten?
Zwar gibt es eine Menge Android-Malware in freier Wildbahn, aber ein Blick auf den Android-Schutz und die Studien von Antiviren-Unternehmen zeigt, dass Sie wahrscheinlich sicher sind, wenn Sie einige grundlegende Vorsichtsmaßnahmen befolgen.
Android prüft bereits auf Malware
Android selbst verfügt über einige integrierte Antivirenfunktionen. Bevor Sie sich überlegen, ob eine Antiviren-App sinnvoll ist, sollten Sie sich die Funktionen von Android ansehen:
- Google Play-Apps werden auf Malware gescannt: Google verwendet einen Dienst namens Bouncer, um Apps im Google Play Store automatisch auf Malware zu durchsuchen. Sobald eine App hochgeladen wird, überprüft Bouncer sie und vergleicht sie mit anderer bekannter Malware, Trojanern und Spyware. Jede Anwendung wird in einer simulierten Umgebung ausgeführt, um zu sehen, ob sie sich auf einem tatsächlichen Gerät böswillig verhält. Das Verhalten der App wird mit dem Verhalten früherer bösartiger Apps verglichen, um nach Warnsignalen zu suchen. Neue Entwicklerkonten werden besonders genau unter die Lupe genommen – so soll verhindert werden, dass Wiederholungstäter neue Konten erstellen.
- Google Play kann Apps aus der Ferne deinstallieren: Wenn Sie eine App installiert haben, die sich später als bösartig herausstellt, hat Google die Möglichkeit, diese App aus der Ferne von Ihrem Telefon zu deinstallieren, wenn sie aus Google Play gezogen wird
- Android 4.2 scannt seitengeladene Apps: Während Apps bei Google Play auf Malware überprüft werden, wurden Apps, die von der Seite geladen (von woanders installiert wurden) nicht auf Malware überprüft. Unter Android 4.2 werden Sie beim ersten Versuch, eine App seitlich zu laden, gefragt, ob Sie überprüfen möchten, ob seitlich geladene Apps sicher sind. Dadurch wird sichergestellt, dass alle Apps auf Ihrem Gerät auf Malware überprüft werden.

- Android 4.2 blockiert Premium-SMS-Nachrichten: Android 4.2 verhindert, dass Apps im Hintergrund kostenpflichtige SMS-Nachrichten senden, und warnt Sie, wenn eine App dies versucht. Malware-Ersteller verwenden diese Technik, um Ihre Handyrechnung zu belasten und Geld für sich selbst zu verdienen.
- Android schränkt Apps ein: Die Berechtigungs- und Sandboxing-Systeme von Android helfen, den Umfang von Malware zu begrenzen. Apps können nicht im Hintergrund sitzen und jeden Tastendruck überwachen oder auf geschützte Daten wie Ihre Online-Banking-Anmeldeinformationen aus der App Ihrer Bank zugreifen. Apps müssen auch die Berechtigungen angeben, die sie bei der Installation benötigen.

Woher kommt Malware?
Vor Android 4.2 waren die meisten Anti-Malware-Funktionen von Android nicht auf Android-Geräten selbst zu finden – der Schutz wurde in Google Play gefunden. Dies bedeutet, dass Benutzer, die Apps von außerhalb des Google Play Stores herunterladen und sie seitlich laden, einem höheren Risiko ausgesetzt sind.
EIN aktuelle Studie von McAfee fanden heraus, dass über 60 % der erhaltenen Android-Malware-Beispiele von einer einzigen Malware-Familie stammten, die als „FakeInstaller“ bekannt ist. FakeInstaller tarnen sich als legitime Apps. Sie sind möglicherweise auf einer Webseite verfügbar, die vorgibt, eine offizielle Website zu sein, oder auf einem inoffiziellen, gefälschten Android Market ohne Schutz vor Malware. Einmal installiert, versenden sie im Hintergrund kostenpflichtige SMS-Textnachrichten, die Sie kosten.
Auf Android 4.2 würde der eingebaute Malware-Schutz hoffentlich einen FakeInstaller abfangen, sobald er von der Seite geladen wird. Selbst wenn dies nicht der Fall war, warnt Android den Benutzer, wenn die App versucht, im Hintergrund SMS-Nachrichten zu senden.
Bei früheren Android-Versionen können Sie sich schützen, indem Sie Apps aus legitimen Quellen wie Google Play installieren. Eine Raubkopie einer kostenpflichtigen App, die auf einer verdächtigen Website angeboten wird, kann mit Malware vollgestopft sein – genau wie unter Windows.
Ein weiterer aktuelle Studie von F-Secure, die festgestellt hat, dass Android-Malware explodiert, fand im dritten Quartal 2012 beängstigend klingende 28.398 Android-Malware-Samples. Allerdings stammten nur 146 dieser Samples von Google Play – mit anderen Worten, nur 0,5% der gefundenen Malware stammten von Google Play. 99,5% kamen von außerhalb von Google Play, insbesondere in inoffiziellen App-Stores in anderen Ländern, in denen keine Überprüfung oder Überwachung auf Malware durchgeführt wird.

Benötigen Sie ein Antivirenprogramm?
Diese Studien zeigen, dass die Mehrheit der Malware von außerhalb des Google Play Stores stammt. Wenn Sie nur Apps von Google Play installieren, sollten Sie ziemlich sicher sein – insbesondere, wenn Sie die Berechtigungen einer App überprüfen, bevor Sie sie installieren. Installieren Sie beispielsweise keine Spiele, für die Berechtigungen zum Senden von SMS-Nachrichten erforderlich sind. Nur sehr wenige Apps (nur Apps, die mit SMS-Nachrichten interagieren) benötigen diese Berechtigungen, um zu funktionieren.
Wenn Sie nur Apps von Google Play installieren, sollten Sie kein Antivirenprogramm benötigen. Wenn Sie jedoch regelmäßig Apps von außerhalb von Google Play laden, sollten Sie sicherheitshalber wahrscheinlich eine Antiviren-App installieren. Natürlich ist es im Allgemeinen am besten, verdächtige Apps erst gar nicht zu laden. Es gibt Ausnahmen, wie das Installieren von Apps aus dem Amazon Appstore, das Herunterladen von Spielen, die Sie aus dem Humble Indie Bundle gekauft haben, oder das Installieren der Swype-Tastatur von der Swype-Website, aber Sie sollten wahrscheinlich keine Raubkopien von verdächtigen Websites herunterladen – natürlich, das ist nur gesunder Menschenverstand.

Wenn Sie ein Antivirenprogramm wünschen, gibt es einige gute kostenlose Optionen. avast! Mobile Sicherheit für Android ist besonders gut bewertet und völlig kostenlos.
Antivirus-Apps haben andere Funktionen
Dies ist jedoch nicht das Ende der Geschichte. Android-Antivirus-Apps sind oft voll funktionsfähige Sicherheitssuiten. Sie enthalten oft andere nützliche Funktionen, wie z. B. die Funktion „Mein Android finden“, mit der Sie Ihr Android-Telefon aus der Ferne finden können, wenn Sie es verlieren oder es gestohlen wird. Dies ist besonders nützlich, da es nicht in Android integriert ist.

Apps können auch andere nützliche Funktionen bieten. avast! bietet eine Funktion «Datenschutzbericht», die Ihre installierten Apps nach Berechtigungen sortiert, damit Sie sehen können, ob Sie Apps haben, die zu viele Berechtigungen benötigen. avast! bietet auch eine Firewall, die es gerooteten Benutzern ermöglicht, den Zugriff auf das Internet bestimmter Apps zu blockieren.
Wenn Sie eine dieser Funktionen wünschen – insbesondere die Anti-Diebstahl-Funktion „find mein Android“ – kann eine Android-Sicherheits-App dennoch nützlich sein.
Solange Sie sich an Apps von Google Play halten, benötigen Sie wahrscheinlich kein Antivirenprogramm – insbesondere wenn Sie Android 4.2 oder höher verwenden. Der Großteil der Android-Malware stammt aus App-Stores von Drittanbietern und Apps, die von verdächtigen Websites heruntergeladen wurden. Um besonders sicher zu sein, überprüfen Sie die Berechtigungen der von Ihnen installierten Apps.