---
title: Warum ist das Klonen Ihrer App ein Kinderspiel?
description: Gefälschte Apps (oder Klone) sind mobile Android- oder iOS-Anwendungen, die das Aussehen und die Funktionen einer offiziellen App in gewissem Maße verbergen.
image: https://blog.pradeo.com/hubfs/app_clones_security_en.png
---

[![pradeo\_logo\_color](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_color.png?width=220&height=33&name=pradeo_logo_color.png "pradeo_logo_color")](https://pradeo.com)

- Lösungen 
    - [Mobile Threat Defense](https://pradeo.com/de/en/solutions/mobile-device-security/mobile-threat-defense/)
    - [Secure Private Store](https://pradeo.com/de/en/solutions/mobile-device-security/secure-private-store/)
    - [Mobile Application Compliance Audit](https://pradeo.com/de/en/solutions/mobile-application-security/application-compliance-audit/)
    - [Runtime Application Self Protection](https://pradeo.com/de/en/solutions/mobile-application-security/rasp/)
    - [Shielding](https://pradeo.com/de/en/solutions/mobile-application-security/application-shielding/)
    - [Application Security Testing](https://pradeo.com/de/en/solutions/mobile-application-security/application-security-testing/)
- Anwendungsfälle 
    - [Cybersecurity in MDM/ UEM](https://pradeo.com/de/en/use-cases/cybersecurity-in-mdm-uem/)
    - [Securing mobile devices](https://pradeo.com/de/en/solutions/mobile-device-security/mobile-threat-defense/)
    - [Securing Mobile Applications](https://pradeo.com/de/en/solutions/mobile-application-security/application-security-testing/)
    - [Malware / leakware protection](https://pradeo.com/de/en/solutions/mobile-device-security/mobile-threat-defense/)
    - [Phishing protection](https://pradeo.com/de/en/solutions/mobile-device-security/mobile-threat-defense/)
    - [Ensuring compliance for applications](https://pradeo.com/de/en/compliance/)
    - [Ensuring compliance for mobile fleet](https://pradeo.com/de/en/compliance/)
    - [Securing BYOD](https://pradeo.com/de/en/solutions/mobile-device-security/secure-private-store/)
- [Partner werden](https://pradeo.com/de/become-partner/)
- Unterlagen 
    - [Produktbeschreibungen](https://pradeo.com/de/en/resources/?solution-briefs)
    - [Anwendungsfälle](https://pradeo.com/de/en/resources/?customer-cases)
    - [Integration datenblätter](https://pradeo.com/de/en/resources/?integration-briefs)
    - [Whitepapers, Berichte und Studien](https://pradeo.com/de/en/resources/?white-papers)
    - [Webinare auf Abruf](https://pradeo.com/de/en/resources/?webcasts-on-demand)
    - [Über uns](https://pradeo.com/de/en/about/)
- [Blog](https://blog.pradeo.com/de)
- [Kontakt](https://pradeo.com/de/de/contact/)
- DE 
    - [**FR**](https://blog.pradeo.com/fr)
    - [**EN**](https://blog.pradeo.com)

### Thema

- Thema wählen

### Erhalten Sie unsere News

 ANMELDEN

### Erhalten Sie unsere News

[Mobile App Sicherheit](https://blog.pradeo.com/de/tag/mobile-app-sicherheit)

# Warum ist das Klonen Ihrer App ein Kinderspiel?

![Picture of Roxane Suau](https://blog.pradeo.com/hubfs/roxane-suau.jpg)

 By [Roxane Suau](https://blog.pradeo.com/de/author/roxane-suau) on Juni, 19 2020

[mailto:?subject=Take%20a%20look%20at%20this%20article](mailto:?subject=Take%20a%20look%20at%20this%20article)

![](https://blog.pradeo.com/hubfs/app_clones_security_en.png)

**Eines ist sicher: Das Klonen einer Anwendung ist für Cyberkriminelle ein Kinderspiel.**

Gefälschte Apps (oder Klone) sind mobile Android- oder iOS-Anwendungen, die das Aussehen und die Funktionen einer offiziellen App in gewissem Maße nachahmen und böswillige, aufdringliche oder lukrative Aktivitäten verbergen.

 

Einige Operationen können harmlos sein, wie z. B. [massive Werbung](https://blog.pradeo.com/de/monetarisierung-mobiler-apps-benutzerprofilierung), um Gewinn zu erzielen. In anderen Fällen kann es schädlicher sein, monetarisierbare Daten vom Gerät des Endbenutzers abzurufen oder Malware (Banking-Trojaner, Keylogger, Ransomware usw.) einzuführen.

**In diesem Artikel werden die Gründe für die Verbreitung von Klonen von Anwendungen vorgestellt und warum sie für einen Lambda-Cyberkriminellen so einfach zu erstellen sind.**

 

## Reverse Engineering gewinnt immer

Der erste Schritt zum Erstellen einer gefälschten App besteht darin, den ursprünglichen Code zu verstehen. Android-Anwendungen sind ein Hauptziel, da nur die APK-Datei benötigt wird, um die App wieder in einen für Menschen lesbaren Code umzuwandeln. Jede Websuche bietet auf einfache Weise Tools, mit denen Anwendungen in eine verständliche Form zurückgesetzt werden können. Es sind nur wenige Manipulationen erforderlich, um einen klaren Überblick über die Hauptfunktionen der App zu erhalten.

Von dort aus ist es sehr einfach, so ziemlich alles in die App einzufügen: eine Werbebibliothek, eine Malware, mehr Berechtigungen anfordern und persönliche Daten sammeln ...

Sicherlich wird es schwieriger sein, eine verschleierte App zu manipulieren. Zitat aus dem [Mobile Security Testing Guide](https://mobile-security.gitbook.io/mobile-security-testing-guide/general-mobile-app-testing-guide/0x04c-tampering-and-reverse-engineering) der OWASP Foundation: „Der Reverse Engineer gewinnt immer“. Wenn Entwickler versuchen, die Aufgabe mithilfe von heimlichen Manipulationsschutzmaßnahmen, Kryptografie usw. so schwierig wie möglich zu gestalten, ist dies ein Wettlauf, bei dem Hacker zu einem bestimmten Zeitpunkt Hindernisse überwinden.

 

## Ein einfacher Weg hinein

Beinahe alle Anwendungen binden Bibliotheken ein. Und es gibt viele von ihnen, die genutzt werden für Werbung, Login etc...

Betrachten wir genauer ein Anwendungsfall der Manipulation von Schadcode, indem wir uns auf Werbebibliotheken konzentrieren. Heutzutage binden eine große Anzahl von mobilen Apps Anzeigen ein, um Gewinn zu erzielen, insbesondere die kostenlosen Apps. Wenn der Kriminelle die Zielbibliothek kennt, kann er die aufrufenden Funktionen finden, in denen die Kennung der zu fördernden Anzeige festgelegt ist. Es ist dann sehr einfach, eine eigene Kennung einzufügen, die Anwendung neu zu verpacken und sie versuchen zu vermarkten. Wenn es bösartiger wird, kann es beim Start der App mehr Berechtigungen anfordern und dann vertrauliche Daten (Anrufprotokolle, Kontaktliste, Unternehmensdateien…) herausfiltern.

Andere Königsbibliotheken wie Anmeldebibliotheken könnten umgeleitet werden, um den Benutzer zur Angabe seiner Anmeldeinformationen zu verleiten.

Schließlich werden App-Klone auf verschiedene Arten verteilt: App-Stores von Drittanbietern, Social-Engineering-Kampagnen, Phishing usw., aber auch in Stores.

Eine kürzlich von [Cybernews](https://cybernews.com/security/secret-network-27-app-developers-in-play-store) durchgeführte Studie deckte hundert Anwendungen auf, die im Google Store veröffentlicht wurden und insgesamt 69 Millionen Installationen umfassen **Klone**. Sicherheitsüberprüfungen, die von Sicherheitssystemen des Stores durchgeführt werden, stellen nur sicher, dass keine bekannte Malware in die App eingebettet ist, um die Erweiterung berühmter Trojaner, Ransomwares usw. zu verhindern. Eine zwielichtige Bibliothek, die personenbezogene Daten filtert oder nach missbräuchlichen Berechtigungen fragt, wird nicht erkannt und bleibt daher **unsichtbar für Nutzer**.

 

## Warum wenden sich Benutzer von Stores ab?

Das vorherige Beispiel zeigt, dass App-Stores nicht frei von Klonen sind. Benutzer rufen aber auch bereitwillig Klone aus Geschäften von **Drittanbietern** ab, ohne die Konsequenzen zu berücksichtigen. Tatsächlich könnte es verlockend sein, eine Anwendung ohne Werbung, Premium-Funktionen oder das neueste unveröffentlichte Spiel aus einem Drittanbieter-Store herunterzuladen (wie im Fall als das Spiel „Fortnite“ nicht öffentlich verfügbar war).

Nach dem, was oben gezeigt wurde, müssen Hacker daher nur trendige Apps auswählen und einige Funktionen freischalten, um ihren Erfolg in Nebengeschäften sicherzustellen.

 

## Wie schütze ich meine Anwendung vor dem Klonen?

Das Klonen und Verbreiten Ihrer eigenen Unternehmensanwendung in freier Wildbahn kann zu ernsthaften **Reputations**- und **Vertrauensproblemen** bei Partnern und Endbenutzern führen. Es ist fast unmöglich zu verhindern, dass jemand Ihre App zurückentwickelt, um eine gefälschte zu erstellen.

Das Forschungs- und Entwicklungsteam von Pradeo arbeitete an dieser Angelegenheit und entwickelte einen einzigartigen [**In-App-Schutz "shielding"**](https://pradeo.com/de-DE/runtime-app-self-protection), um gezielte Angriffe und Klonaktivitäten zu verhindern. Die Technik stellt sicher, dass sowohl das Unternehmen als auch die Endbenutzer nicht von einem Klon irregeführt werden.

[Kontaktieren Sie uns](https://www.pradeo.com/de-DE/kontakt), um weitere Informationen zu dieser brandneuen Funktion zu erhalten.

 

###### Über den Autor

[More from this author](https://blog.pradeo.com/de/author/roxane-suau)

![](https://blog.pradeo.com/hs-fs/hubfs/roxane-suau.jpg?height=100&name=roxane-suau.jpg)

###### Roxane Suau

#### Recommended articles

[![Vibe Coding: Wenn KI-generierter Code Schwachstellen vervielfacht](https://blog.pradeo.com/hubfs/Template%20article%20(32)-2.png)](https://blog.pradeo.com/de/vibe-coding-wenn-ki-generierter-code-schwachstellen-vervielfacht)

###### [Vibe Coding: Wenn KI-generierter Code Schwachstellen vervielfacht](https://blog.pradeo.com/de/vibe-coding-wenn-ki-generierter-code-schwachstellen-vervielfacht)

 \- Juni 18, 2026

[![Cyber Resilience Act: Erste Verpflichtungen treten im September 2026 in Kraft](https://blog.pradeo.com/hubfs/Template%20article%20(26).png)](https://blog.pradeo.com/de/cyber-resilience-act-erste-verpflichtungen-treten-im-september-2026-in-kraft)

###### [Cyber Resilience Act: Erste Verpflichtungen treten im September 2026 in Kraft](https://blog.pradeo.com/de/cyber-resilience-act-erste-verpflichtungen-treten-im-september-2026-in-kraft)

 \- Mai 7, 2026

[![Fokus auf die Empfehlungen der CNIL für mobile Anwendungen](https://blog.pradeo.com/hubfs/Template%20article%20(10).png)](https://blog.pradeo.com/de/fokus-auf-die-empfehlungen-der-cnil-für-mobile-anwendungen)

###### [Fokus auf die Empfehlungen der CNIL für mobile Anwendungen](https://blog.pradeo.com/de/fokus-auf-die-empfehlungen-der-cnil-für-mobile-anwendungen)

 \- Februar 19, 2026

### Populäre Artikel

### Erhalten Sie unsere News

### Neueste Artikel

### Neueste Artikel

[RedHook: Der Banking-Trojaner, der sich selbst Systemrechte auf Android verschafft](https://blog.pradeo.com/de/redhook-der-banking-trojaner-der-sich-selbst-systemrechte-auf-android-verschafft)

 \- 19 Juni, 2020

[Was der neueste Google-Bericht über mobile Bedrohungen enthüllt](https://blog.pradeo.com/de/was-der-neueste-google-bericht-uber-mobile-bedrohungen-enthullt)

 \- 19 Juni, 2020

[Android: Die vierte behobene Zero-Day-Schwachstelle in sechs Monaten](https://blog.pradeo.com/de/android-die-vierte-behobene-zero-day-schwachstelle-in-sechs-monaten)

 \- 19 Juni, 2020

[Vibe Coding: Wenn KI-generierter Code Schwachstellen vervielfacht](https://blog.pradeo.com/de/vibe-coding-wenn-ki-generierter-code-schwachstellen-vervielfacht)

 \- 19 Juni, 2020

[Fußball-WM 2026: Cyberangriffe zielen auf die Mobilgeräte der Fans ab](https://blog.pradeo.com/de/futball-wm-2026-cyberangriffe-zielen-auf-die-mobilgerate-der-fans-ab)

 \- 19 Juni, 2020

### Thema

- [Mobile Sicherheit (42)](https://blog.pradeo.com/de/tag/mobile-sicherheit)
- [Nachrichten (29)](https://blog.pradeo.com/de/tag/nachrichten)
- [Mobile App Sicherheit (26)](https://blog.pradeo.com/de/tag/mobile-app-sicherheit)
- [Sicherheit Alert (25)](https://blog.pradeo.com/de/tag/sicherheit-alert)
- [news (15)](https://blog.pradeo.com/de/tag/news)
- [Expertise (11)](https://blog.pradeo.com/de/tag/expertise)
- [Partners (6)](https://blog.pradeo.com/de/tag/partners)
- [Security Alert (5)](https://blog.pradeo.com/de/tag/security-alert)
- [Mobile Application Security (3)](https://blog.pradeo.com/de/tag/mobile-application-security)
- [Mobile Security (3)](https://blog.pradeo.com/de/tag/mobile-security)
- [Actualité (2)](https://blog.pradeo.com/de/tag/actualité)
- [Corporate (2)](https://blog.pradeo.com/de/tag/corporate)
- [Cybersecurity (2)](https://blog.pradeo.com/de/tag/cybersecurity)
- [Vorhersagen (2)](https://blog.pradeo.com/de/tag/vorhersagen)
- [Veranstaltung (1)](https://blog.pradeo.com/de/tag/veranstaltung)

mehr sehen

[![New Call-to-action](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/2378615/a1603fd4-ffdd-4c3a-8c2d-943b2586ec15.png)](https://hubspot-cta-redirect-eu1-prod.s3.amazonaws.com/cta/redirect/2378615/a1603fd4-ffdd-4c3a-8c2d-943b2586ec15)

### Nehmen Sie Kontakt mit Experten für mobile Sicherheit auf

[Kontaktaufnahme](https://www.pradeo.com/de-DE/kontakt)

[![](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_white_square.png?width=90&height=74&name=pradeo_logo_white_square.png)](https://pradeo.com)

Als europäischer Marktführer für mobile Sicherheit schützt Pradeo die mobilen Geräte und Anwendungen von Unternehmen.

[Weiter lesen](https://www.pradeo.com/en-US/)

- [Ressourcen](https://www.pradeo.com/de-DE/support-unterlagen#white_papers)
- [UEM Sicherheit](https://www.pradeo.com/de-DE/uem-mdm-security)
- [Anwendungsfälle](https://www.pradeo.com/de-DE/support-unterlagen#use-case)
- [Datenschutzgrundsätze](https://www.prahttps://www.pradeo.com/de-DE/mobile-data-privacy-regulationdeo.com/fr-FR/lois-protection-donnees-mobile)
- [Kontakt](https://www.pradeo.com/de-DE/kontakt)

- [Mobile Threat Defense](https://www.pradeo.com/de-DE/mobile-threat-defense)
- [Mobile Application Security Testing](https://www.pradeo.com/de-DE/mobile-app-security-testing)
- [In-App Protection](https://www.pradeo.com/de-DE/runtime-app-self-protection)
- [Sicherer Privat Store](https://www.pradeo.com/de-DE/private-app-store)
- [Mobile Threat Intelligence](https://www.pradeo.com/de-DE/mobile-threat-intelligence#perso-threat-intelligence)

![email.svg](https://cdn2.hubspot.net/hubfs/3067823/awwal/email.svg "email.svg")

[contact@pradeo.com](mailto:contact@pradeo.com)

Copyright @ 2022. All Right Reserved.

- <https://www.linkedin.com/company/pradeo-security-systems>
- <https://twitter.com/pradeo>
- <https://www.youtube.com/channel/UCD7hgYE8WuipxJtxsHDUdMA>

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Roxane Suau"
  },
  "dateModified" : "Januar 28, 2021, 14:35:13",
  "datePublished" : "2020-06-19 12:03:16",
  "description" : "Gefälschte Apps (oder Klone) sind mobile Android- oder iOS-Anwendungen, die das Aussehen und die Funktionen einer offiziellen App in gewissem Maße verbergen.",
  "headline" : "Warum ist das Klonen Ihrer App ein Kinderspiel?",
  "image" : {
    "@type" : "ImageObject",
    "url" : "https://f.hubspotusercontent10.net/hubfs/2378615/app_clones_security_en.png"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Logo%20Pradeo%20D%C3%A9grad%C3%A9%20Long%20Couleurs.svg"
    },
    "name" : "Pradeo"
  }
}
```