Manipulierte Telegram-App – Sicherheitsbedrohung für Android-Nutzer

Manipulierte Telegram-App – Sicherheitsbedrohung für Android-Nutzer

Forscher des Unternehmens für Sicherheitssoftware ESET haben eine trojanisierte Telegram-Version für Android-User entdeckt. Mit der modifizierten Version der Telegram-App können sich die Cyberkriminellen einen Zugriff auf kritische Daten der Opfer verschaffen. Aktuell ist die Malware zwar nicht mehr aktiv, die bösartige App kann nach Angaben der Forscher aber jederzeit aktualisiert werden.

Was steckt hinter der schadhaften Telegram-Version?

Die manipulierte App stand bereits seit November 2021 auf einer gefälschten Webseite des kostenlosen Webcam-Chats Shagle zum Download bereit. Erst im Juli 2022 wurde die Webseitenkopie von Shagle entdeckt. Die meisten potenziellen Opfer sind vermutlich über Phishing-E-Mails und SMS-Nachrichten auf die gefälschte Webseite gelangt. Dort wurde die trojanische Version, die auf der Telegram-App für Android basiert, dann als vermeintliche Shagle-Android-App angegeben. Diese existiert jedoch gar nicht, da es sich bei Shagle um einen rein webbasierten Dienst handelt. Im Google Play Store stand die modifizierte App nie zum Download bereit. Die ESET-Forscher sind davon überzeugt, dass die Cybergang StrongPity hinter der Bedrohung steckt.

Weshalb vermuten die Forscher die StrongPity-Gruppe hinter der Kampagne?

Die Funktionalität sowie das Zertifikat und der Klassenname der Datei sind mit denen einer vorausgegangenen Kampagne der Cybergang identisch. Die Experten gehen davon aus, dass die heimtückisch modifizierte Telegram-Version für gezielte Angriffe eingesetzt werden soll. Mit dem Zugriff auf kritische Daten ist unter anderem das Aufzeichnen von Telefongesprächen sowie das Sammeln von Anrufprotokollen, Kontaktlisten und SMS-Nachrichten möglich. Zudem gewähren ahnungslose Android-User, die der trojanisierten App einen Zugriff auf Dienste und Benachrichtigungen gewähren, auch einen Zugriff auf eingehende Benachrichtigungen von 17 weiteren Apps:

  • Gmail
  • Hangouts
  • Hike News & Content
  • Imo-International Calls & Chat
  • Instagram
  • Kik
  • Line: Calls & Messages
  • Messenger
  • Messenger Lite
  • Snapchat
  • Skype
  • Tango
  • Telegram
  • Tinder
  • Twitter
  • Viber
  • WeChat

Für die bösartige App-Version wurde derselbe Paketname wie für die legitime Telegram-App verwendet. Dadurch kann die manipulierte Version nicht auf Android-Geräten von Nutzern installiert werden, die bereits die offizielle Telegram-App installiert haben. Denn Paketnamen müssen einzigartig sein, da hierüber Android-Apps eindeutig zu identifizieren sind.

„Das kann zweierlei bedeuten: Entweder kommunizieren die Angreifer zunächst mit potenziellen Opfern und drängen sie, Telegram von ihren Geräten zu deinstallieren, falls es bereits installiert ist. Oder die Kampagne konzentriert sich auf Länder, in denen Telegram nur selten zur Kommunikation eingesetzt wird“, so der ESET-Forscher Lukás Stefanko.

Wie können sich Android-Nutzer schützen?

Android-Nutzer sollten sehr vorsichtig sein, wenn sie Apps außerhalb des Google Play Stores herunterladen wollen. Am besten sollten ausschließlich Anwendungen direkt aus dem offiziellen App-Store installiert werden. Wie eine schädliche Kampagne im Google Play Store aus dem letzten Jahr zeigt, bietet jedoch auch dies keine hundertprozentige Sicherheit. Nutzer sollten sich daher vor dem Herunterladen einer App auch die Bewertungen anderer User genau anschauen.

Hinterlasse jetzt einen Kommentar

Kommentar hinterlassen

E-Mail Adresse wird nicht veröffentlicht.


*


Die aktuellsten telespiegel Nachrichten
WhatsApp macht die Handynummer unsichtbar – die Benutzernamen kommen

WhatsApp macht die Handynummer unsichtbar

Die Benutzernamen kommen

Künftig können WhatsApp-Nutzer statt ihrer Telefonnummer einen Benutzernamen verwenden. Die Neuerung schützt die Privatsphäre, birgt aber auch neue Risiken. Andere Messenger wie Signal, Telegram und Co. bieten die Funktion bereits an. […]

Wichtiges BGH-Urteil – Verbraucherrechte bei Online-Kündigung gestärkt

Wichtiges BGH-Urteil

Verbraucherrechte bei Online-Kündigung gestärkt

Der Bundesgerichtshof hat entschieden, dass die Bestätigungsseite einer Online-Kündigung ausschließlich der Kündigung dienen darf. Zusätzliche Angebote wie Vertragsunterbrechungen oder Werbehinweise verstoßen gegen § 312k BGB und sind unzulässig. […]

BKA zerschlägt Phishing-Plattform Kratos – 200 Server abgeschaltet

BKA zerschlägt weltweit aktive Phishing-Plattform „Kratos“

Hunderttausende Opfer betroffen

Gemeinsam mit US-Ermittlern hat das BKA die weltweit aktive Phishing-Plattform „Kratos“ zerschlagen. Mehr als 200 Server wurden abgeschaltet, der mutmaßliche Administrator in Indonesien festgenommen und Hunderttausende potenzielle Opfer geschützt. […]

Freude schlägt Herzen - die beliebtesten Emojis der Deutschen

Freude schlägt Herzen

Das sind die beliebtesten Emojis der Deutschen

Lachen statt Herzen: Die Deutschen setzen in ihren Chats vor allem auf gute Laune. Eine aktuelle Bitkom-Umfrage zum World Emoji Day zeigt außerdem, wie selbstverständlich Emojis inzwischen zum digitalen Alltag gehören – und warum sie trotzdem manchmal für Missverständnisse sorgen. […]

Das Smartphone ersetzt fast alles – darauf achten Nutzer wirklich

Das Smartphone ersetzt fast alles

Darauf achten Nutzer wirklich

Eine gute Kamera gehört heute zu den wichtigsten Kaufkriterien für Smartphones. Gleichzeitig ersetzt das Gerät immer mehr Alltagshelfer, nutzt KI für Fotos und speichert zahlreiche sensible Daten, die besonders geschützt werden sollten. […]

OLG stoppt Telefónica – Urteil stärkt Kunden bei Handyverträgen

OLG stoppt Telefónica

Urteil stärkt Kunden bei Handyverträgen

Verbraucherschützer konnten vor Gericht einen Erfolg erzielen. Denn Telefónica wurde eine AGB-Klausel untersagt, mit der Mobilfunkverträge trotz Mindestlaufzeit einseitig durch das Unternehmen gekündigt werden konnten. Das Urteil stärkt die Rechte von Kunden und sorgt für mehr Vertragssicherheit. […]