Categories: MobileMobile OS

Goontact-Spyware nimmt Android- und iOS-Nutzer ins Visier

Sicherheitsforscher haben eine neue mobile Schadsoftware entdeckt, die derzeit für Android- und iOS-Geräte verbreitet wird. Die als Goontact bezeichnete Spyware ist in der Lage, persönliche Daten wie Kontakte, Kurznachrichten, Fotos und Standortinformationen auszuspähen.

Entdeckt wurde Goontact vom Sicherheitsanbieter Lookout. Die Verbreitung erfolgt demnach derzeit über Websites, die für kostenlose Messaging-Apps werben, über die wiederum Escort-Dienste gebucht werden können. Zudem beschränken sich die Hintermänner aktuell auf Nutzer in China, Taiwan, Korea und Japan.

Die schädlichen Apps gelangen zudem per Sideloading auf mobile Geräte, da es den Angreifern bisher nicht gelungen sei, sie in die App-Marktplätze von Google und Apple einzuschleusen. Die gesammelten Daten sollen sie an von den Cyberkriminellen kontrollierte Server schicken. Die Hintermänner vermutet Lookout im Großraum China, und zwar basierend auf den Spracheinstellungen der Admin-Konsole der Befehlsserver.

Apurva Kumar, Security Intelligence Engineer bei Lookout, geht derzeit davon aus, dass die gesammelten Daten für Erpressungsversuche benutzt werden. Druckmittel seien Informationen über die Versuche der Betroffenen, sexuelle Treffen zu vereinbaren, die die Hacker gegenüber den Kontakten des Opfers offenlegen könnten.

„Wir haben sowohl Google als auch Apple über diese Bedrohung informiert und arbeiten aktiv mit ihnen zusammen, um alle Android- und iOS-Nutzer vor Goontact zu schützen“, erklärte Kumar gegenüber ZDNet USA. „Apple hat die Unternehmenszertifikate widerrufen, die zum Signieren der Apps verwendet wurden, und als Folge davon funktionieren die Apps nicht mehr auf den Geräten.“ Play Protect wiederum informiere Android-Nutzer, falls eine Goontact-Version auf ihren Geräte installiert sei.

Die Liste der Apps, die mit der Schadsoftware infiziert wurden, ist sehr lang. Sie umfasst mehr als 100 Einträge. Nutzer, die eine Infektion mit Goontact befürchten, finden die vollständige Liste in Lookouts Bericht über die Schadsoftware.

ANZEIGE

Kollaborationsplattform Slack: Effizient arbeiten – egal von wo

Vor COVID-19 war Remote-Work für viele Unternehmen fast undenkbar. Heute haben sie erkannt, dass es sehr gut funktionieren kann, wenn die Rahmenbedingungen stimmen. Erfahren Sie in diesem Webinar, wie Sie mit der Kollaborationslösung Slack auf die veränderten Arbeitsbedingungen optimal reagieren können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bericht: Neue Finanzierungsrunde bewertet OpenAI mit mehr als 100 Milliarden Dollar

Als Geldgeber sind Apple, Microsoft und Nvidia im Gespräch. OpenAI sucht angeblich frisches Geld zum…

2 Tagen ago

Wieviel Datenschutz bietet mein Device wirklich?

BSI veröffentlicht IT-Sicherheitskennzeichen für mobile Endgeräte. Wirtschaft und Zivilgesellschaft konnten Kriterien dafür mit bestimmen.

3 Tagen ago

8 von 10 Unternehmen von IT-Angriffen betroffen

Laut Bitkom-Studie beläuft sich der Gesamtschaden auf rund 267 Milliarden Euro. China werde zum Standort…

3 Tagen ago

Google schließt vier schwerwiegende Lücken in Chrome

Sie erlauben unter Umständen eine Remotecodeausführung. Updates stehen für Chrome für Windows, macOS, Linux und…

3 Tagen ago

Neue Management-Möglichkeiten für Apple-Geräte

Apple hat auf der WWDC einige Neuerungen für das Gerätemanagement vorgestellt. Eine Einordnung von Surendiran…

3 Tagen ago

Angriffe auf anfällige Windows-Treiber nehmen zu

Kaspersky ermittelt einen Anstieg der Anzahl der Attacken um 23 Prozent. Anfällige Treiber lassen sich…

3 Tagen ago