Android-Nutzer im Visier: Spyware-Kampagne âMorpheusâ entdeckt
Veröffentlicht am: 27.04.2026 um 16:20 Uhr | Redaktion boerse-global.deIm Zentrum steht die Spyware-Kampagne âMorpheusâ, die gezielt Android-GerĂ€te infiltriert.
Banking, E-Mails, WhatsApp â auf keinem GerĂ€t speichern wir so viele sensible Daten wie auf dem Smartphone, was sie zum idealen Ziel fĂŒr Hacker macht. Dieser kostenlose Ratgeber zeigt Ihnen in 5 einfachen Schritten, wie Sie Ihr Android-GerĂ€t effektiv vor Spionage und Datenmissbrauch schĂŒtzen. 5 sofort umsetzbare SchutzmaĂnahmen entdecken
Die Morpheus-Kampagne: Wenn das System-Update zur Spionagefalle wird
Die Angreifer tarnen ihre Malware als dringende System-Updates. Einmal installiert, missbraucht die Software die Android-Eingabehilfen (Accessibility-Services). Das verschafft ihr nahezu uneingeschrÀnkten Zugriff auf das GerÀt.
PrimĂ€res Ziel: Kommunikationsdienste wie WhatsApp. Die Spyware kapert Konten und liest NachrichtenverlĂ€ufe mit. Die Erstinfektion erfolgt oft ĂŒber gefĂ€lschte SMS, die angeblich von Internetanbietern wie dem italienischen Provider Fastweb stammen.
Branchenbeobachter bringen die Infrastruktur hinter Morpheus mit dem italienischen Ăberwachungs-Dienstleister IPS Intelligence in Verbindung. Ein besorgniserregender Trend: Kommerzielle Ăberwachungstechnologie findet ihren Weg in kriminelle Kampagnen.
Parallel warnen Polizeibehörden aus Devon und Cornwall vor einer Àhnlichen Masche. Hier geben sich Angreifer als E-Mail-Provider wie Outlook, Gmail oder iCloud aus. Die vermeintlichen Sicherheits-Apps entpuppen sich als Keylogger, die sÀmtliche Tastatureingaben aufzeichnen.
Smishing-Welle: FBI meldet 700 Prozent mehr Angriffe
Das FBI schlĂ€gt Alarm: Die Zahl der Smishing-Angriffe (SMS-Phishing) ist explosionsartig gestiegen. Die Kriminellen betreiben ein Netzwerk von over 10.000 betrĂŒgerischen Domains, die Behörden oder Logistikunternehmen imitieren.
Ein einzelner Akteur kann technisch bis zu zwei Millionen schĂ€dliche SMS pro Tag versenden. Die Auswirkungen unterscheiden sich je nach Betriebssystem: Android-Nutzer werden oft Opfer von âSilent Downloadsâ, bei iOS-Nutzern zielen die Angreifer auf das Abgreifen von Zugangsdaten ab.
Ein Vorfall aus Detroit zeigt die fatale Kombination aus Social Engineering und technischer Manipulation. Ein Betroffener verlor 37.000 US-Dollar, nachdem sich BetrĂŒger als Apple-Mitarbeiter und Bankangestellte ausgegeben hatten. Das Opfer zahlte Geld an einem Bitcoin-Automaten ein â angeblich zum Schutz seines Kontos.
Trojaner in offiziellen Stores entdeckt
Trotz strenger Kontrollmechanismen schaffen es Schadsoftware immer wieder in die offiziellen App-Stores. Kaspersky-Analysten entdeckten Ende April eine Variante des SparkCat-Trojaners in zwei Apps im Apple App Store und einer Anwendung bei Google Play.
Die Malware scannt die Fotogalerie nach Wiederherstellungsphrasen fĂŒr Krypto-Wallets. Die Android-Variante zielt vor allem auf den asiatischen Markt, die iOS-Version auf englischsprachige Nutzer.
Veraltete Systeme und manipulierte Apps sind wie eine offene HaustĂŒr fĂŒr Cyberkriminelle, die es auf Ihre privaten Zugangsdaten abgesehen haben. Erfahren Sie in diesem kostenlosen Experten-Report, wie Sie SicherheitslĂŒcken schlieĂen und durch die richtigen Updates Ihre Daten dauerhaft vor Malware schĂŒtzen. Kostenlosen Sicherheits-Ratgeber herunterladen
Eine weitere perfide Methode: manipulierte CAPTCHA-Seiten. Sie bringen das Smartphone unbemerkt dazu, bis zu 60 SMS an kostenpflichtige Premium-Nummern zu senden. Pro Sitzung können so Kosten von bis zu 30 US-Dollar entstehen.
Angriff auf Unternehmen: Neue HöchststÀnde
Barracuda Networks registrierte innerhalb von nur vier Wochen ĂŒber sieben Millionen Phishing-Angriffe, die auf GerĂ€te-Codes basieren. Die Angreifer nutzen das âEvilTokensâ-Kit, um Nutzer zur Autorisierung eines fremden GerĂ€ts ĂŒber eine legitime Microsoft-Anmeldeseite zu bewegen.
Die TĂŒcke: Da es sich um eine offizielle Authentifizierung handelt, können selbst MaĂnahmen wie die Multi-Faktor-Authentifizierung umgangen werden. Angreifer erhalten so ĂŒber Tage oder Wochen Zugriff auf Unternehmensressourcen.
Geopolitische Dimension: Russische Akteure im Visier
Die deutsche Bundesanwaltschaft ermittelt seit Mitte Februar gegen russische Akteure. Sie sollen hinter einer Phishing-Kampagne gegen den Messenger-Dienst Signal stehen. Ziel waren hochrangige Politiker, darunter zwei Minister, sowie MilitÀrangehörige und Journalisten.
Bisher wurden etwa 300 kompromittierte Konten identifiziert. Die Angreifer nutzten gefÀlschte Sicherheits-Chatbots, um Zugriff zu erlangen.
Auch das BSI warnte kĂŒrzlich vor einer hochriskanten LĂŒcke im Linux-Komponenten-System PackageKit. Die als âPack2TheRootâ bezeichnete Schwachstelle ermöglicht lokalen Nutzern, ihre Privilegien auf Root-Ebene auszuweiten. Entdeckt wurde sie mithilfe von KI â ein Beispiel fĂŒr die Doppelseitigkeit technologischer Fortschritte.
Ausblick: WhatsApp stellt Support fĂŒr alte Android-Versionen ein
WhatsApp hat angekĂŒndigt, den Support fĂŒr Ă€ltere Betriebssysteme zum 8. September 2026 einzustellen. Betroffen sind GerĂ€te mit Android 5.1.1 oder Ă€lter. Mehrere Millionen Nutzer weltweit wĂ€ren dann ohne Sicherheits-Updates besonders anfĂ€llig.
FĂŒr Nutzer aktueller Google-Pixel-GerĂ€te steht die Behebung von Software-Fehlern im Vordergrund. Nach dem MĂ€rz-Update kam es zu Boot-Loops und Performance-Problemen. Google arbeitet an einem Fix.
Experten betonen die Bedeutung der âdigitalen Hygieneâ: starke Passwörter, Zwei-Faktor-Authentifizierung und regelmĂ€Ăiges Löschen nicht mehr benötigter Konten. Automatische Updates gelten als eine der effektivsten MaĂnahmen gegen bekannte SicherheitslĂŒcken. Denn ein einziger Klick auf eine tĂ€uschend echte SMS kann existenzbedrohende Folgen haben.
