{"id":30701,"date":"2023-11-27T11:12:19","date_gmt":"2023-11-27T09:12:19","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=30701"},"modified":"2023-11-27T11:12:19","modified_gmt":"2023-11-27T09:12:19","slug":"whatsapp-mods-canesspy","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/whatsapp-mods-canesspy\/30701\/","title":{"rendered":"WhatsApp-Mods mit Spyware"},"content":{"rendered":"<p>In den letzten zehn Jahren sind Messaging-Apps wie WhatsApp und Telegram f\u00fcr fast jeden Internetnutzer kaum mehr aus dem Leben wegzudenken. Milliarden von Menschen nutzen sie, um mit ihrer Familie zu chatten, lustige Bilder und Videos mit Freunden zu teilen, sich mit Kollegen zu unterhalten, Neuigkeiten zu erfahren und vieles mehr. Versuchen Sie einmal, sich das moderne Leben ohne Messenger vorzustellen. Schwierig, nicht wahr? Doch leider enthalten diese unverzichtbaren Apps manchmal versteckte Bedrohungen.<\/p>\n<h2>WhatsApp- und Telegram-Mods: Wie, was und warum<\/h2>\n<p>Manchen Nutzern reicht die Funktionalit\u00e4t der offiziellen WhatsApp- und Telegram-App nicht aus. Sie wollen zus\u00e4tzliche Optionen, um die Benutzeroberfl\u00e4che oder spezifische Funktionen anzupassen. Dazu z\u00e4hlen z.\u00a0B. die M\u00f6glichkeit, Chats auszublenden, Nachrichten automatisch zu \u00fcbersetzen oder von Chat-Partnern gel\u00f6schte Nachrichten anzusehen. Und die Liste der \u201efehlenden\u201c Funktionen ist sehr lang.<\/p>\n<p>Drittanbieter entwickeln <em>Modifikationen<\/em> oder <em>Mods<\/em> der standardm\u00e4\u00dfigen WhatsApp- und Telegram-App, um selbst sehr ausgefallene Benutzerbed\u00fcrfnisse zu befriedigen. Und von diesen Mods gibt es eine ganze Menge.<\/p>\n<p>Das Problem bei der Installation solcher Mods ist, dass der Nutzer seine Korrespondenz nicht nur den Entwicklern des Original-Messengers anvertrauen muss, sondern auch den Mod-Entwicklern. Und diese Entwickler k\u00f6nnen leicht b\u00f6sartige Module darin verstecken. Au\u00dferdem k\u00f6nnen Mod-Distributoren noch weitere \u201eOstereier\u201c hinzuf\u00fcgen.<\/p>\n<p>Bei WhatsApp wird die Situation mit Mods durch die Besitzer des Messengers noch komplizierter. Sie wollen keine Modifikationen haben und behindern deshalb deren Verbreitung. Von Zeit zu Zeit <a href=\"https:\/\/techcrunch.com\/2015\/01\/21\/whatsapp-cracks-down-on-third-party-apps-temporarily-bans-their-users-from-its-service\/\" target=\"_blank\" rel=\"noopener nofollow\">versuchen die WhatsApp-Besitzer, den Nutzern die Verwendung von Mods zu verbieten<\/a> \u2013 bisher jedoch erfolglos. Inzwischen ist es ihnen gelungen, alternative Clients f\u00fcr WhatsApp aus den offiziellen Stores wie Google Play und App Store zu verbannen.<\/p>\n<p>Als Folge laden Nutzer die WhatsApp-Mods von fast \u00fcberall herunter. Mutig laden die Nutzer APK-Dateien herunter, \u00e4ndern Einstellungen, <a href=\"https:\/\/www.kaspersky.de\/blog\/android-most-dangerous-features\/30628\/\" target=\"_blank\" rel=\"noopener\">um die Installation aus unbekannten Quellen zuzulassen<\/a>, und f\u00fchren die Mods anschlie\u00dfend auf ihren Smartphones aus. Diesen Leichtsinn nutzen Cyberkriminelle aus, indem sie Malware in die Mods einbetten.<\/p>\n<p>Unsere Experten haben <a href=\"https:\/\/securelist.com\/spyware-whatsapp-mod\/110984\/\" target=\"_blank\" rel=\"noopener\">vor Kurzem mehrere solcher infizierten Mods gefunden<\/a>, und wir wollen diese in unserem Artikel n\u00e4her betrachten.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic\">\n<h2>Infizierte WhatsApp-Mods bei Telegram<\/h2>\n<p>Die WhatsApp-Mods, die unseren Experten auffielen, hatten zuvor keine b\u00f6sartigen Aktivit\u00e4ten gezeigt. Inzwischen enthalten sie jedoch ein Spionagemodul, das <a href=\"https:\/\/www.kaspersky.de\/mobile-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____f7676822b2d9baa4\" target=\"_blank\" rel=\"noopener\">unsere Sicherheitsl\u00f6sungen<\/a> als Trojan-Spy.AndroidOS.CanesSpy identifizieren.<\/p>\n<p>Nach der Installation auf dem Smartphone des Opfers wartet ein infizierter WhatsApp-Mod, bis das Telefon eingeschaltet oder aufgeladen wird. Erst dann startet das Spionagemodul. Es kontaktiert einen Kontrollserver aus einer vorgegebenen Liste und l\u00e4dt verschiedene Informationen \u00fcber das Ger\u00e4t hoch, unter anderem Telefonnummer, IMEI und Mobilfunknetzkennzahl. Dar\u00fcber hinaus sendet der Spionage-Trojaner alle f\u00fcnf Minuten Informationen \u00fcber die Kontakte und Konten des Opfers an den Server und wartet auf Befehle.<\/p>\n<p>Abgesehen von den Dienstbefehlen besitzt das Spionagemodul zwei Hauptfunktionen:<\/p>\n<ul>\n<li>Das Ger\u00e4t wird durchsucht und Dateien werden gesendet. Dabei geht es um Dateien, die sich im Speicher des Smartphones befinden (genauer gesagt im nicht systembezogenen Bereich bzw. im \u201eexternen Speicher\u201c, um mit Android zu sprechen)<\/li>\n<li>\u00dcber das integrierte Mikrofon wird Ton aufgenommen und die Aufnahmen werden an einen Kontrollserver gesendet<\/li>\n<\/ul>\n<p>Was die Verbreitung der Spyware angeht, wurden in mehreren arabischen und aserbaidschanischen Telegram-Kan\u00e4len infizierte WhatsApp-Modifikationen gefunden. Sie trugen die Namen der beliebten Mods GBWhatsApp, WhatsApp Plus und AZE PLUS (eine WhatsApp Plus-Version mit aserbaidschanischer Benutzeroberfl\u00e4che).<\/p>\n<div id=\"attachment_30703\" style=\"width: 2184px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/11\/27110644\/whatsapp-mod-canesspy-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30703\" class=\"size-full wp-image-30703\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/11\/27110644\/whatsapp-mod-canesspy-1.jpg\" alt=\"Infizierte WhatsApp-Mods in Telegram-Kan\u00e4len \" width=\"2174\" height=\"1400\"><\/a><p id=\"caption-attachment-30703\" class=\"wp-caption-text\">Mit Spyware infizierte WhatsApp-Mods wurden haupts\u00e4chlich \u00fcber aserbaidschanische und arabische Telegram-Kan\u00e4le verbreitet<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Au\u00dferdem fanden unsere Experten weitere mit dem Spionagemodul infizierte APK-Dateien auf Websites, die WhatsApp-Mods zum Download anbieten.<\/p>\n<p>Im Oktober erkannten und verhinderten unsere Sicherheitsl\u00f6sungen mehr als 340.000 Angriffe dieser Spyware in \u00fcber 100 L\u00e4ndern. Dabei ist zu beachten, dass es hier nur um Angriffe geht, die von unseren L\u00f6sungen abgefangen werden. W\u00fcrden auch Smartphones ber\u00fccksichtigt, auf denen unsere L\u00f6sungen nicht installiert sind, w\u00e4re die Anzahl wesentlich h\u00f6her.<\/p>\n<p>Obwohl die Bedrohung geografisch weit verbreitet ist, wurden die mit Abstand meisten Infektionsversuche in Aserbaidschan registriert, gefolgt von den arabischen L\u00e4ndern Jemen, Saudi-Arabien und \u00c4gypten, sowie der T\u00fcrkei.<\/p>\n<div id=\"attachment_30702\" style=\"width: 1510px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/11\/27110635\/whatsapp-mod-canesspy-2-EN.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-30702\" class=\"size-full wp-image-30702\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/96\/2023\/11\/27110635\/whatsapp-mod-canesspy-2-EN.jpg\" alt=\"Geografie der Infektionsversuche mit Trojan-Spy.AndroidOS.CanesSpy \" width=\"1500\" height=\"1393\"><\/a><p id=\"caption-attachment-30702\" class=\"wp-caption-text\">Top-20 der L\u00e4nder, in denen die WhatsApp-Spionage-Mods verbreitet wurden<\/p><\/div>\n<p>\u00a0<\/p>\n<h2>So sch\u00fctzen Sie sich vor Messenger-Spyware<\/h2>\n<p>Dies ist nicht der erste Fall im Jahr 2023, in dem b\u00f6sartige Module in modifizierten Messenger-Apps gefunden werden. Vor einigen Monaten haben wir \u00fcber eine <a href=\"https:\/\/www.kaspersky.de\/blog\/telegram-signal-malware-in-google-play\/30448\/\" target=\"_blank\" rel=\"noopener\">Reihe infizierter Mods f\u00fcr Telegram, WhatsApp und sogar den sicheren Messenger Signal berichtet<\/a>. Es gibt also allen Grund, vorsichtig zu sein:<\/p>\n<ul>\n<li>Verwenden Sie nur die offiziellen Apps von WhatsApp und Telegram. Wie wir gesehen haben, sind Messenger-Mods anf\u00e4llig f\u00fcr Malware.<\/li>\n<li>Installieren Sie Apps nur aus offiziellen Stores: Apple App Store, Google Play, Huawei AppGallery und so weiter. Diese sind nicht immun gegen Schadsoftware, aber dennoch wesentlich sicherer als Websites von Drittanbietern, die oft \u00fcberhaupt keine Sicherheitsvorkehrungen haben.<\/li>\n<li>Bevor Sie eine App installieren, sehen Sie sich die Seite im Store genau an und vergewissern Sie sich, dass es keine F\u00e4lschung ist \u2013 B\u00f6sewichte erstellen oft Klone beliebter Apps.<\/li>\n<li>Lesen Sie die App-Rezensionen und achten Sie besonders auf negative Kommentare. Eben dort k\u00f6nnen Sie Hinweise darauf finden, ob eine App verd\u00e4chtige Aktivit\u00e4ten zeigt.<\/li>\n<li>Installieren Sie einen <a href=\"https:\/\/www.kaspersky.de\/mobile-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____f7676822b2d9baa4\" target=\"_blank\" rel=\"noopener\">zuverl\u00e4ssigen Schutz<\/a> auf allen Ihren Android-Ger\u00e4ten. Dadurch wird sch\u00e4dlicher Code in scheinbar harmlosen Apps erkannt und Sie werden rechtzeitig gewarnt.<\/li>\n<li>Wichtig! In der kostenlosen Version unserer App <a href=\"https:\/\/www.kaspersky.de\/mobile-security?icid=de_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____f7676822b2d9baa4\" target=\"_blank\" rel=\"noopener\">Kaspersky for Android<\/a> m\u00fcssen Sie die Untersuchung manuell ausf\u00fchren.<\/li>\n<li>Wenn Sie die Premiumversion unseres Android-Schutzes verwenden \u2014 der in Abonnements f\u00fcr <a href=\"https:\/\/www.kaspersky.de\/standard?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kstand___\" target=\"_blank\" rel=\"noopener\">Kaspersky Standard<\/a>, <a href=\"https:\/\/www.kaspersky.de\/plus?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">Kaspersky Plus<\/a> und <a href=\"https:\/\/www.kaspersky.de\/premium?icid=de_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a> enthalten ist \u2014 k\u00f6nnen Sie sich entspannt zur\u00fccklehnen: Hier erfolgt die Suche nach Bedrohungen automatisch.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Unsere Forscher haben mit Spyware infizierte WhatsApp-Modifikationen entdeckt, die \u00fcber Telegram-Kan\u00e4le und Websites f\u00fcr WhatsApp-Mods verbreitet werden.<\/p>\n","protected":false},"author":2706,"featured_media":30704,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711],"tags":[55,274,122,984,1653,1072,988,257,341,896],"class_list":{"0":"post-30701","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-bedrohungen","10":"tag-datenschutz","11":"tag-messenger","12":"tag-security","13":"tag-spyware","14":"tag-telegram","15":"tag-trojaner","16":"tag-uberwachung","17":"tag-whatsapp"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/whatsapp-mods-canesspy\/30701\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/whatsapp-mods-canesspy\/26647\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/whatsapp-mods-canesspy\/22072\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/whatsapp-mods-canesspy\/11203\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/whatsapp-mods-canesspy\/29397\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/whatsapp-mods-canesspy\/26932\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/whatsapp-mods-canesspy\/26857\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/whatsapp-mods-canesspy\/29405\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/whatsapp-mods-canesspy\/28233\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/whatsapp-mods-canesspy\/36561\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/whatsapp-mods-canesspy\/11874\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/whatsapp-mods-canesspy\/49656\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/whatsapp-mods-canesspy\/21253\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/whatsapp-mods-canesspy\/22022\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/whatsapp-mods-canesspy\/35346\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/whatsapp-mods-canesspy\/27190\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/whatsapp-mods-canesspy\/32923\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/whatsapp-mods-canesspy\/32573\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30701","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=30701"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30701\/revisions"}],"predecessor-version":[{"id":30706,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/30701\/revisions\/30706"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/30704"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=30701"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=30701"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=30701"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}