Undercover ausgespäht: Sophos entdeckt Android-Apps, die als Spyware agieren können

Wiesbaden, 13.01.2021 (PresseBox) - Die Forschungen der SophosLabs haben neue Cyberbedrohungen für Nutzer mobiler Geräte ans Tageslicht gebracht. Cyberkriminelle haben fünf Android-Apps mit einem Trojaner modifiziert und bieten die manipulierten Varianten abseits der offiziellen Bezugsquellen (z.B. Google Play Store) insbesondere Personen in Pakistan an. Bei den gefälschten Apps handelt es sich um modifizierte Versionen der Pakistan Citizen Portal-App (eine offizielle App der Regierung), Pakistan Salat Time (eine muslimische Gebetsuhr), Mobile Packages Pakistan (eine App zum Preisvergleich von Handytarifen), eine Versicherungs-App und ein Tool, das die Gültigkeit der SIM-Karte eines Telefons überprüfen kann. 

Diese jüngsten Entdeckungen verdeutlichen, wie Angreifer schädlichen Code in Apps einfügen, um unbemerkt an persönliche Daten, Nachrichten, Kontakte, Fotos, Standortdaten oder hochsensible Pass- und Ausweisdaten zu gelangen. Darüber hinaus haben die SophosLabs in den manipulierten Apps Funktionen gefunden, die noch nicht aktiviert sind und mit denen etwa Telefongespräche oder Umgebungsgeräusche über das Telefon aufgezeichnet werden können.

„Die Spionage- und Überwachungsfunktionen dieser modifizierten Android-Apps veranschaulichen eindrücklich die Gefahr von Spyware auf Smartphones – überall und nicht nur wie in diesem Fall in Pakistan", erklärt Pankaj Kohli, Threat Researcher bei Sophos. „Cyberkriminelle wollen nicht nur sensible und persönliche Daten abgreifen. Sie erhalten durch manipulierte Apps auch einen Echtzeit-Einblick in das Leben von Menschen, inklusive Aufenthaltsort, Bewegung oder Gespräche in Hörweite des Telefons.“

Sophos rät Nutzern, keine Links zu Apps zu nutzen, die per E-Mail oder Textnachricht versendet wurden. Insbesondere bei Android-Apps kann es schwierig sein festzustellen, ob die Apps tatsächlich von den echten Entwicklern stammen – vor allem wenn sie auf Websites oder einem Store mit laxen Sicherheitsrichtlinien zur Verfügung stehen. Apps sollten generell von legitimen Stores wie dem Google Play Store heruntergeladen werden. Zudem gilt besondere Vorsicht bei den App-Berechtigungen, die beispielsweise den vollen Zugriff auf das Dateisystem des Telefons, SMS- oder E-Mail-Nachrichten oder die Möglichkeit, andere Apps zu überlagern, fordern. Hohe Sicherheit kann mit zusätzlich installierten Security-Apps erreicht werden, beispielsweise mit Intercept X for Mobile, das Android- (und iOS) Geräte vor Cyberbedrohungen schützt.

Ein detaillierter Bericht über die jüngsten App-Manipulationen steht unter:

New Android Spyware Targets Users In Pakistan
Sicherheit
[pressebox.de] · 13.01.2021 · 12:04 Uhr
[0 Kommentare]
 
Weltweite Militärausgaben auf Höchststand
Stockholm (dpa) - Die weltweiten Militärausgaben haben 2023 wieder einen Höchststand erreicht. Mit für […] (04)
Wie man das Beste Online Casino in Österreich Findet
Das Internet bietet eine Fülle von Online-Casinos, die österreichischen Spielern eine Vielzahl […] (00)
Jackery’s Beitrag zum Earth Day – Recycelter Kunststoff & umweltfreundliche Verpackung
1970 als spontane Studentenbewegung in den USA entstanden, steht der Earth Day heute weltweit […] (00)
Bayerns Trainersuche ist in der finalen Phase
München (dpa) - Wer wird neuer Bayern-Trainer? Österreichs Nationaltrainer Ralf Rangnick (65)? […] (04)
Herzogin von Sussex: Neustart ihres 'Archetypes'-Podcasts auf nächstes Jahr verschoben
(BANG) - Die Veröffentlichung des Neustarts des 'Archetypes'-Podcasts von Meghan, der Herzogin […] (00)
Crash nach Halving: Bitcoin in der Krise?
Ist das Bitcoin-Halving wirklich der Startschuss für astronomische Gewinne oder nur ein […] (01)
 
 
Suchbegriff

Diese Woche
24.04.2024(Heute)
23.04.2024(Gestern)
22.04.2024(Mo)
Letzte Woche
Vorletzte Woche
Top News