Goontact-Spyware nimmt Android- und iOS-Nutzer ins Visier

Die Malware späht Informationen wie Kontakte, SMS und Fotos aus. Sie versteckt sich kostenlosen Messaging-Apps, über die sich angeblich Escort-Dienste buchen lassen. Lookout warnt vor möglichen Erpressungsversuchen der Hintermänner.

Sicherheitsforscher haben eine neue mobile Schadsoftware entdeckt, die derzeit für Android- und iOS-Geräte verbreitet wird. Die als Goontact bezeichnete Spyware ist in der Lage, persönliche Daten wie Kontakte, Kurznachrichten, Fotos und Standortinformationen auszuspähen.

Malware(Bild: Shutterstock)Entdeckt wurde Goontact vom Sicherheitsanbieter Lookout. Die Verbreitung erfolgt demnach derzeit über Websites, die für kostenlose Messaging-Apps werben, über die wiederum Escort-Dienste gebucht werden können. Zudem beschränken sich die Hintermänner aktuell auf Nutzer in China, Taiwan, Korea und Japan.

Die schädlichen Apps gelangen zudem per Sideloading auf mobile Geräte, da es den Angreifern bisher nicht gelungen sei, sie in die App-Marktplätze von Google und Apple einzuschleusen. Die gesammelten Daten sollen sie an von den Cyberkriminellen kontrollierte Server schicken. Die Hintermänner vermutet Lookout im Großraum China, und zwar basierend auf den Spracheinstellungen der Admin-Konsole der Befehlsserver.

Apurva Kumar, Security Intelligence Engineer bei Lookout, geht derzeit davon aus, dass die gesammelten Daten für Erpressungsversuche benutzt werden. Druckmittel seien Informationen über die Versuche der Betroffenen, sexuelle Treffen zu vereinbaren, die die Hacker gegenüber den Kontakten des Opfers offenlegen könnten.

„Wir haben sowohl Google als auch Apple über diese Bedrohung informiert und arbeiten aktiv mit ihnen zusammen, um alle Android- und iOS-Nutzer vor Goontact zu schützen“, erklärte Kumar gegenüber ZDNet USA. „Apple hat die Unternehmenszertifikate widerrufen, die zum Signieren der Apps verwendet wurden, und als Folge davon funktionieren die Apps nicht mehr auf den Geräten.“ Play Protect wiederum informiere Android-Nutzer, falls eine Goontact-Version auf ihren Geräte installiert sei.

Die Liste der Apps, die mit der Schadsoftware infiziert wurden, ist sehr lang. Sie umfasst mehr als 100 Einträge. Nutzer, die eine Infektion mit Goontact befürchten, finden die vollständige Liste in Lookouts Bericht über die Schadsoftware.

ANZEIGE

Kollaborationsplattform Slack: Effizient arbeiten – egal von wo

Vor COVID-19 war Remote-Work für viele Unternehmen fast undenkbar. Heute haben sie erkannt, dass es sehr gut funktionieren kann, wenn die Rahmenbedingungen stimmen. Erfahren Sie in diesem Webinar, wie Sie mit der Kollaborationslösung Slack auf die veränderten Arbeitsbedingungen optimal reagieren können.

Themenseiten: Android, Lookout, Malware, Security, Sicherheit, Smartphone, iOS, iPhone

Fanden Sie diesen Artikel nützlich?
Content Loading ...
Whitepaper

Artikel empfehlen:

Neueste Kommentare 

1 Kommentar zu Goontact-Spyware nimmt Android- und iOS-Nutzer ins Visier

Kommentar hinzufügen
  • Am 17. Dezember 2020 um 15:05 von rado

    warum nutzt Ihr solche sexistische „Hintermänner“ Begrif. Vielleicht sind das Frauen. Muss das negative immer mit Männer verbunden werden? Haben wir nicht schon auf master-slave verzichten müssen.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *