Categories: SicherheitVirus

Android-Spionage-Tool RCSAndroid hört Telefonate ab und stiehlt Nutzerdaten

Hacking Team hat offenbar ein RCSAndroid (Remote Control System Android) genanntes Spionage-Tool entwickelt und für die Überwachung von Geräten mit Googles Mobilbetriebssystem Android verkauft. Details dazu hat Trend Micro in den Unterlagen gefunden, die Hacker dem italienischen Unternehmen gestohlen haben. „Der RCSAndroid-Code kann als die professionellste und ausgefeilteste Android-Malware aller Zeiten angesehen werden“, kommentiert Mobile Threat Analyst Veo Zhang in einem Blogeintrag.

Dem analysierten Code zufolge kann die Spionagesoftware jegliche Sprachanrufe unabhängig vom gewählten Netz oder der gewählten App in Echtzeit aufzeichnen. Außerdem kann sie Nachrichten von Messaging-Diensten wie Facebook-Messenger, WhatsApp, Skype, Line, WeChat, Hangouts, Telegram und Blackberry Messenger dekodieren und auch auf die Kontakte der Anwendungen zugreifen.

RCSAndroid lässt sich aber auch benutzen, um Screenshots aufzunehmen, den Inhalt der Zwischenablage zu überwachen und Passwörter für WLAN-Netzwerke und Online-Konten wie Skype, Facebook, Twitter, Google, WhatsApp, LinkedIn und E-Mail zu sammeln. Das Tool hat außerdem Zugriff auf Mikrofon und Kameras eines mobilen Geräts und kann alle Geräusche und Gespräche in der Umgebung aufnehmen und Fotos machen. Es erfasst außerdem alle Standortdaten.

„Unsere Analyse hat gezeigt, dass RCSAndroid seit 2012 im Umlauf ist“, schreibt Zhang. Die Software habe mit einem Befehlsserver in den USA kommuniziert, der aber nicht mehr erreichbar sei. Per SMS sei es möglich, einzelne Funktion zu starten und festzulegen, welche Daten gesammelt werden sollen.

Auf ein Android-Gerät gelangt RCSAndroid entweder über eine SMS beziehungsweise E-Mail oder eine legitime App. Schon in der vergangenen Woche hatte Trend Micro von einer von Hacking Team entwickelten dynamischen Malware für Android berichtet, die die Schutzmechanismen des Google Play Store umgehen kann. Das italienische Unternehmen nutzte laut Trend Micro aber auch zwei bekannte Schwachstellen im namenlosen Android-Browser, die in den OS-Versionen 4.0 Ice Cream Sandwich bis 4.3 Jelly Bean stecken. Durch sie erhält das Hacking-Team-Tool Root-Zugriff.

„Der durchgesickerte RCSAndroid-Code ist eine kommerzielle Waffe, die jetzt frei verfügbar ist“, führt Zhang weiter aus. Ein mit der Backdoor infiziertes Gerät könne nur mit Root-Rechten bereinigt werden. „Nutzer benötigen möglicherweise die Hilfe ihres Geräteherstellers für das Flashen der Firmware.“ Hinweise auf eine mögliche Infektion mit RCSAndroid seien unerwartete Neustarts eines Geräts, dem Nutzer nicht bekannte installierte Apps oder das kurzzeitige Einfrieren von Messaging-Anwendungen.

Tipp: Sind Sie ein Android-Kenner? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Salesforce: Mit Einstein GPT zurück auf die Überholspur?

Salesforce forciert den Ausbau seiner Industry Clouds. Mit ihrem Prozesswissen könnten deutsche IT-Dienstleister davon profitieren.

11 Stunden ago

Neue Backdoor: Bedrohung durch Malvertising-Kampagne mit MadMxShell

Bisher unbekannter Bedrohungsakteur versucht über gefälschte IP Scanner Software-Domänen Zugriff auf IT-Umgebungen zu erlangen.

2 Tagen ago

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

2 Tagen ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

3 Tagen ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

3 Tagen ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

3 Tagen ago