Digital
Android

Telegram und Signal: Gefälschte Apps spionieren Android-User aus

Telegram und Signal: Fake-Apps aus China spionieren User aus

Mit dreisten Kopien bekannter Messenger sollen chinesische Hacker private Chats abgegriffen haben. Die bösartigen Anwendungen sind weiterhin verfügbar.
31.08.2023, 20:0531.08.2023, 22:22
Mehr «Digital»
Ein Artikel von
t-online

Eine chinesische Hackergruppe greift die Daten von Nutzerinnen und Nutzern ab, die täuschend echt aussehende Kopien bekannter Messenger-Dienste verwenden. Das haben Fachleute des Sicherheitsunternehmens Eset herausgefunden.

Bei den Apps handle es sich um die Programme «Signal Plus Messenger» und «FlyGram», heisst es. Die Anwendungen seien dreiste Kopien der bekannten Chat-Dienste Signal und Telegram. Sie dienten allerdings nur einem Zweck: dem Abgreifen von Nutzerinhalten wie privaten Nachrichten, Kontaktdaten und Anrufprotokolle.

Unterdrückung der Uiguren

Durch die Nutzung der Apps würde auf den Smartphones der User eine Spionage-Software installiert, «die früher bereits zur Unterdrückung von Uiguren und anderen Minderheiten in China zum Einsatz kam», berichtet Eset.

Die beiden als legitime Apps getarnten Wanzen seien lange Zeit über die offiziellen App-Stores Google Play und Samsung Galaxy Store erhältlich gewesen. Bei Samsung seien beide Anwendungen sogar weiterhin verfügbar.

Besonders perfide: Die Spionage-Apps wiesen die gleichen Funktionen auf wie die Original-Apps. Nutzer könnten ganz normal Nachrichten schreiben und Bilder verschicken, ohne Verdacht zu schöpfen.

Wie geht das?

Ganz einfach. Weil es sich bei den beliebten Apps Signal und Telegram um quelloffene Anwendungen handelt, kann theoretisch jeder ihren Programmcode einsehen und verändern.

Das machten sich die chinesischen Hacker zunutze und erweiterten die Programme um ihren eigenen schadhaften Code. Anschliessend veröffentlichten sie die manipulierten Apps in den App-Stores von Google und Samsung.

Beide Apps waren im Samsung Galaxy Store Ende August verfügbar (Stand 28.08.2023).
Beide Apps waren im Samsung Galaxy Store Ende August verfügbar (Stand 28.08.2023).screenshot: eset

Beim Start verhalten sich die App ganz normal. Allerdings laufen im Hintergrund Prozesse ab, von denen die User nichts mitbekommeh. Beim Start der Anwendung «Signal Plus Messenger» zum Beispiel verbinde sich die Malware mit den Servern der Hacker, berichtet Eset. «FlyGram» greife auf Telegram-Back-ups zu.

Wer ist betroffen?

Laut Eset seien Tausende Nutzerinnen und Nutzer weltweit betroffen, besonders Android-Geräte in Europa – «allen voran Deutschland und Polen». Auch in Australien, Südamerika, Afrika sowie Nord- und Südamerika sei die Malware aktiv.

Eset rät: «Nutzer sollten bei der Installation von Messengerdiensten und anderen Apps immer auf den Entwickler beziehungsweise das Unternehmen hinter dem Dienst achten.» Im Zweifelsfall solle die Wahl immer auf den offiziellen Hersteller fallen.

«Auf keinen Fall dürfen User sie auf ihre Smartphones installieren. Zudem ist der Einsatz einer Security-App, auch auf Mobilgeräten, ratsam. So wird der Download oder die Installation der App frühzeitig unterbunden und eine Infektion des Systems vermieden.»
quelle: eset.com

Quellen

(t-online/dsc)

DANKE FÜR DIE ♥
Würdest du gerne watson und unseren Journalismus unterstützen? Mehr erfahren
(Du wirst umgeleitet, um die Zahlung abzuschliessen.)
5 CHF
15 CHF
25 CHF
Anderer
Oder unterstütze uns per Banküberweisung.
20 skurrile und lustige Smartphone-Probleme
1 / 21
20 skurrile und lustige Smartphone-Probleme
Das Foto-Problem
bild: imgur

Auf Facebook teilenAuf X teilen
Internierung von Uiguren
Video: srf
Das könnte dich auch noch interessieren:
Hast du technische Probleme?
Wir sind nur eine E-Mail entfernt. Schreib uns dein Problem einfach auf support@watson.ch und wir melden uns schnellstmöglich bei dir.
25 Kommentare
Weil wir die Kommentar-Debatten weiterhin persönlich moderieren möchten, sehen wir uns gezwungen, die Kommentarfunktion 24 Stunden nach Publikation einer Story zu schliessen. Vielen Dank für dein Verständnis!
Die beliebtesten Kommentare
avatar
Desert Rose
31.08.2023 22:38registriert Juni 2021
Und wieso bieten Google und Samsung in ihren Stores diese Apps weiter an?
403
Melden
Zum Kommentar
avatar
Зилy
01.09.2023 04:16registriert August 2023
Ist das die Alternative für alle, die TikTok nicht installiert haben und trotzdem von China ausspioniert werden wollen?
291
Melden
Zum Kommentar
25
Putin gründet KI-Allianz gegen den Westen – das steckt dahinter
Russland will Länder des Globalen Südens mit Künstlicher Intelligenz unterstützen. Fraglich ist, woher die Ressourcen kommen sollen.

Auf der internationalen Konferenz «AI Journey» in Moskau hat der russische Präsident Wladimir Putin am Montag die Rolle Künstlicher Intelligenz (KI) für die globale Entwicklung hervorgehoben.

Zur Story