Malware in App-Stores: Signal und Telegram im Visier von Hackern
Signal und Telegram sind sehr beliebte Messenger. Jetzt sind mit Malware infizierte Versionen sowohl im Play Store von Google als auch im App Store von Samsung aufgetaucht. Der Schadcode legt die Kommunikation der Opfer offen.
Wie die Forscher beschreiben, waren ihnen die beiden App-Versionen Signal Plus Messenger und FlyGram ins Auge gefallen, die beide die beliebten Messenger mit einem Trojaner bündeln. Eine Analyse des Schadcodes zeigt, dass hier die bekannte BadBazaar-Malware-Familie zum Einsatz kommt.
Bei Flygram wiesen die Forscher auf eine besonders heimtückisch Funktion hin: Der infizierten App ist es möglich, auf Telegram Backups zuzugreifen, wenn der Nutzer bestimmte Funktionen aktiviert. Nach Kenntnis von Eset, sind von diesem Einfallstor mindestens 13.953 Benutzerkonten betroffen.
Auch beim Signal Plus Messenger zeigen die Hinterleute Geschick in der Entwicklung. Laut den Experten ist es der erste Fall, in dem es gelungen ist, kompromittierte Gerät heimlich mit dem Signal-Gerät des Angreifers zu verbinden und so die Kommunikation auszuspähen.
Messenger-Alternativen Welche es gibt und was sie können
Siehe auch:
Malware-Alarm: Infiziertes Signal und Telegram entdeckt
Neben Whatsapp gehören Signal und Telegram zu den Messengern, die von sehr vielen Nutzern für ihre Kommunikation genutzt werden. Beide Apps kommen auf über 100 Millionen Downloads im Google Play Store, sind darüber hinaus aber auch in alternativen App-Stores wie dem von Samsung verfügbar. Jetzt warnen Sicherheitsforscher von Eset (via Heise) vor infizierten Versionen.Wie die Forscher beschreiben, waren ihnen die beiden App-Versionen Signal Plus Messenger und FlyGram ins Auge gefallen, die beide die beliebten Messenger mit einem Trojaner bündeln. Eine Analyse des Schadcodes zeigt, dass hier die bekannte BadBazaar-Malware-Familie zum Einsatz kommt.
Aus China, durchaus schlau
Wie Eset weiter ausführt, kann man die Programmierer der infizierten Apps bis nach China zurückverfolgen. Eine aktive Hackergruppe mit dem Namen GREF ist dafür bekannt, den Malware-Typ wiederholt zum Einsatz gebracht zu haben. Das infizierte FlyGram hat sich unter anderem in einer uigurischen Telegram-Gruppe verbreitet.Bei Flygram wiesen die Forscher auf eine besonders heimtückisch Funktion hin: Der infizierten App ist es möglich, auf Telegram Backups zuzugreifen, wenn der Nutzer bestimmte Funktionen aktiviert. Nach Kenntnis von Eset, sind von diesem Einfallstor mindestens 13.953 Benutzerkonten betroffen.
Auch beim Signal Plus Messenger zeigen die Hinterleute Geschick in der Entwicklung. Laut den Experten ist es der erste Fall, in dem es gelungen ist, kompromittierte Gerät heimlich mit dem Signal-Gerät des Angreifers zu verbinden und so die Kommunikation auszuspähen.
Messenger-Alternativen Welche es gibt und was sie können
Zusammenfassung
- Infizierte Versionen von Signal und Telegram in App-Stores entdeckt
- Sicherheitsforscher warnen vor Signal Plus Messenger und FlyGram
- Beide Apps enthalten einen Trojaner aus der BadBazaar-Malware-Familie
- Infizierte Apps können bis nach China zurückverfolgt werden
- Hackergruppe GREF bekannt für den Einsatz dieser Malware
- FlyGram ermöglicht Zugriff auf Telegram Backups
Siehe auch:
- AVrecon: Malware infiziert unentdeckt Router & baut Botnetz auf
- Microsoft: Signierte Windows-Treiber kamen mit Malware - sind gesperrt
- 1,5 Mio. Installationen: Massive Android-Malware blieb lange unbemerkt
- Solaranlagen werden von altbekannter Botnetz-Malware angegriffen
- Fieser Trick: Hacker nutzen KI, um Malware unauffindbar zu machen
Thema:
Das Google Pixel 8 im Preisvergleich
Beliebt im Preisvergleich
- Handys ohne Vertrag:
Android-Videos
- ThinkTab X11: Lenovos Tablet für harte Umgebungen im Test
- Samsungs Galaxy-S26-Serie: Welches Smartphone ist das Richtige?
- Magcubic HY310: Billiger Beamer versagt im Test bei Bild und Ton
- Mobiler Beamer oder XR-Brille? - Test zeigt deutlichen Sieger
- Magcubic HY300F: Ballförmiger Beamer ist für den WM-Spaß ungeeignet
Neue Android-Downloads
Beiträge aus dem Forum
Weiterführende Links
Neue Nachrichten
- Nach Flugzeugabsturz: Spielebranche trauert um Ubisoft-Gründer
- Galaxy Watch 9 & Ultra 2: Leak enthüllt Design der neuen Smartwatches
- Neue Weekend-Deals sind da: Media Markt & Saturn senken die Preise
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Ryzen-CPUs: AMD killt RAM-Verschlüsselung - und rudert jetzt zurück
- Windows 11 26H2: Microsoft veröffentlicht allererste Vorschau-Version
- Apple M6-Prozessoren: TSMC liefert erste 2nm-Chips für neue Macs
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen