---
title: Nehmen Sie sich in Acht vor dieser Smishing-Kampagne, die Malware erpresst und verbreitet
description: Wir sind auf eine mobile Angriffskampagne gestoßen, bei der mithilfe Phishing die Kreditkartendaten gestohlen und mit einer Malware infiziert werden
image: https://blog.pradeo.com/hubfs/Sans%20titre-1-1.jpg
---

[![pradeo\_logo\_color](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_color.png?width=220&height=33&name=pradeo_logo_color.png "pradeo_logo_color")](https://pradeo.com)

- Lösungen 
    - [Mobile Threat Defense](https://pradeo.com/de/en/solutions/mobile-device-security/mobile-threat-defense/)
    - [Secure Private Store](https://pradeo.com/de/en/solutions/mobile-device-security/secure-private-store/)
    - [Mobile Application Compliance Audit](https://pradeo.com/de/en/solutions/mobile-application-security/application-compliance-audit/)
    - [Runtime Application Self Protection](https://pradeo.com/de/en/solutions/mobile-application-security/rasp/)
    - [Shielding](https://pradeo.com/de/en/solutions/mobile-application-security/application-shielding/)
    - [Application Security Testing](https://pradeo.com/de/en/solutions/mobile-application-security/application-security-testing/)
- Anwendungsfälle 
    - [Cybersecurity in MDM/ UEM](https://pradeo.com/de/en/use-cases/cybersecurity-in-mdm-uem/)
    - [Securing mobile devices](https://pradeo.com/de/en/solutions/mobile-device-security/mobile-threat-defense/)
    - [Securing Mobile Applications](https://pradeo.com/de/en/solutions/mobile-application-security/application-security-testing/)
    - [Malware / leakware protection](https://pradeo.com/de/en/solutions/mobile-device-security/mobile-threat-defense/)
    - [Phishing protection](https://pradeo.com/de/en/solutions/mobile-device-security/mobile-threat-defense/)
    - [Ensuring compliance for applications](https://pradeo.com/de/en/compliance/)
    - [Ensuring compliance for mobile fleet](https://pradeo.com/de/en/compliance/)
    - [Securing BYOD](https://pradeo.com/de/en/solutions/mobile-device-security/secure-private-store/)
- [Partner werden](https://pradeo.com/de/become-partner/)
- Unterlagen 
    - [Produktbeschreibungen](https://pradeo.com/de/en/resources/?solution-briefs)
    - [Anwendungsfälle](https://pradeo.com/de/en/resources/?customer-cases)
    - [Integration datenblätter](https://pradeo.com/de/en/resources/?integration-briefs)
    - [Whitepapers, Berichte und Studien](https://pradeo.com/de/en/resources/?white-papers)
    - [Webinare auf Abruf](https://pradeo.com/de/en/resources/?webcasts-on-demand)
    - [Über uns](https://pradeo.com/de/en/about/)
- [Blog](https://blog.pradeo.com/de)
- [Kontakt](https://pradeo.com/de/de/contact/)
- DE 
    - [**FR**](https://blog.pradeo.com/fr)
    - [**EN**](https://blog.pradeo.com)

### Thema

- Thema wählen

### Erhalten Sie unsere News

 ANMELDEN

### Erhalten Sie unsere News

[Sicherheit Alert](https://blog.pradeo.com/de/tag/sicherheit-alert)

# Nehmen Sie sich in Acht vor dieser Smishing-Kampagne, die Malware erpresst und verbreitet

![Picture of Roxane Suau](https://blog.pradeo.com/hubfs/roxane-suau.jpg)

 By [Roxane Suau](https://blog.pradeo.com/de/author/roxane-suau) on Mai, 11 2021

[mailto:?subject=Take%20a%20look%20at%20this%20article](mailto:?subject=Take%20a%20look%20at%20this%20article)

![](https://blog.pradeo.com/hubfs/Sans%20titre-1-1.jpg)

Unser Team ist auf eine fortschrittliche mobile Angriffskampagne gestoßen, bei der mithilfe einer Phishing-Technik die Kreditkartendaten der Opfer gestohlen und mit einer Malware infiziert werden, die sich als Android Google Chrome-App ausgibt. Die Malware verbreitet die Kampagne, indem sie die Geräte der Opfer als Vektor verwendet, um Tausende von Phishing-SMS zu senden. Pradeo‘s Forscher qualifizierten es als Smishing-Trojaner.

Diese Kampagne ist besonders gefährlich, da sie eine effiziente [Phishing-Technik](https://blog.pradeo.com/de/warum-phishing-mobil-so-effektiv), eine aktiv zu verbreitende Malware-Installation und Methoden zur Umgehung von Sicherheitslösungen kombiniert. Wir bewerten, dass die Geschwindigkeit, mit der es sich ausbreitet, es ihm ermöglicht hat, bereits in den letzten Wochen Hunderttausende von Menschen zu erreichen.

 

## Anspruchsvoller Infektionsmechanismus

In einer SMS werden die Opfer aufgefordert, Zollgebühren für die Freigabe einer Paketzustellung zu zahlen. Wenn sie den Link öffnen, werden sie zuerst dazu aufgefordert ihre Chrome-App zu aktualisieren. Das angebliche Update ist jedoch eine Malware. Dann werden sie dazu gebracht, einen kleinen Betrag zu zahlen (normalerweise höchstens 1 oder 2 Dollar). Nach der Bezahlung erhält der Cyberkriminelle den Zugang zu den Kreditkartendaten der Opfer.

Nach der Installation sendet die gefälschte Chrome-App täglich bis zu 300 SMS von den Geräten der Opfer, jeden Tag während 2 oder 3 Stunden, an zufällige Telefonnummern, die scheinbar aufeinander folgen. Dieser Mechanismus gewährleistet eine erfolgreiche Verbreitung der Angriffskampagne. Um unentdeckt zu bleiben, täuscht die Malware Ihre wahre Identität mithilfe des Symbols und Namens der offiziellen Chrome-App vor. Paket, Signatur und Version haben jedoch nichts mit der offiziellen App zu tun.

![undefined-May-10-2021-12-36-42-58-PM](https://blog.pradeo.com/hs-fs/hubfs/undefined-May-10-2021-12-36-42-58-PM.png?width=234&name=undefined-May-10-2021-12-36-42-58-PM.png)

Meldung, die Benutzer auffordert, eine gefälschte Chrome-Anwendung zu installieren

 

## Mix von Techniken zur Umgehung der Cybersecurity Erkennungssystemen

Der Cyberkriminelle hinter dieser Kampagne ist bemüht, unter dem Radar mobiler Sicherheitslösungen zu bleiben.

Erstens verwendet er die Telefonnummern seiner Opfer, um SMS zu beschleunigen, und stellt so sicher, dass sie nicht durch den Spamfilter von Messaging-Apps blockiert werden.

Zweitens wird die Malware in nativer Programmierung geschrieben, um ihr böswilliges Verhalten zu verbergen. Da es im nativen Format (elf) kompiliert und über JNI (Java native interface) remote aufgerufen wird, entzieht es sich den meisten Bedrohungserkennungssystemen.

Drittens hat die Pradeo-Engine im Rahmen der Kampagne bisher zwei gefälschte Chrome-Anwendungen identifiziert. Sobald die erste App von Cybersicherheitslösungen identifiziert und von den meisten Antivirenprogrammen referenziert wurde, packte der Cyberkriminelle sie einfach mit einer neuen Signatur neu, um unentdeckt zu bleiben.

Beim Vergleich der beiden von uns analysierten Apps stellen wir jedoch fest, dass sie zu 99% identisch sind und nur wenige Dateinamen zufällig geändert wurden. Ebenfalls ist ihr Größe der Datei gleich.

 

![image-png-May-05-2021-12-37-58-75-PM](https://blog.pradeo.com/hs-fs/hubfs/image-png-May-05-2021-12-37-58-75-PM.png?width=605&name=image-png-May-05-2021-12-37-58-75-PM.png)

Native Programmierung zum Verbergen böswilliger Aktivitäten, die in beiden gefälschten Chrome-Apps identifiziert wurden

 

![image-png-May-10-2021-12-44-50-60-PM](https://blog.pradeo.com/hs-fs/hubfs/image-png-May-10-2021-12-44-50-60-PM.png?width=657&name=image-png-May-10-2021-12-44-50-60-PM.png)

Vergleich der Ordner und Dateien beider Apps

 

![image-png-May-10-2021-02-27-06-09-PM](https://blog.pradeo.com/hs-fs/hubfs/image-png-May-10-2021-02-27-06-09-PM.png?width=710&name=image-png-May-10-2021-02-27-06-09-PM.png)

Vergleich des Gewichts beider Apps

 

 

## Wie man den Angriff voraus eilt

Mobile Benutzer sollten niemals Kreditkartendaten angeben, wenn diese von einem unbekannten Absender angefordert werden. Wenn sie sich über die Quelle der Anfrage nicht sicher sind, sollten sie ihre Paketzustellung mit der vom Spediteur angegebenen Sendungsverfolgungsnummer in der offiziellen App der Website konsultieren. Außerdem sollten sie ausschließlich Apps aus offiziellen Stores herunterladen (Google Play für Android und Apple Store für iOS) und diese immer von dort aus aktualisieren.

 

---

 

Pradeo Security [Mobile Threat Defense](https://pradeo.com/de-DE/mobile-threat-defense) verhindert, dass mobile Benutzer dieser Angriffskampagne zum Opfer fallen:

- Anti-Phishing, das das Surfen auf schädlichen Websites verhindert
- Malware-Blockierung, die böswillige und betrügerische Aktivitäten verhindert

###### Über den Autor

[More from this author](https://blog.pradeo.com/de/author/roxane-suau)

![](https://blog.pradeo.com/hs-fs/hubfs/roxane-suau.jpg?height=100&name=roxane-suau.jpg)

###### Roxane Suau

#### Recommended articles

[![PromptSpy: die erste durch generative KI gesteuerte Malware](https://blog.pradeo.com/hubfs/Template%20article%20(20).png)](https://blog.pradeo.com/de/promptspy-die-durch-generative-ki-gesteuerte-malware)

###### [PromptSpy: die erste durch generative KI gesteuerte Malware](https://blog.pradeo.com/de/promptspy-die-durch-generative-ki-gesteuerte-malware)

 \- März 19, 2026

[![Android: 129 Sicherheitslücken im März, darunter eine bereits ausgenutzte 0-Day-Schwachstelle](https://blog.pradeo.com/hubfs/Template%20article%20(17)-3.png)](https://blog.pradeo.com/de/android-129-sicherheitslücken-im-märz-darunter-eine-bereits-ausgenutzte-0-day-schwachstelle)

###### [Android: 129 Sicherheitslücken im März, darunter eine bereits ausgenutzte 0-Day-Schwachstelle](https://blog.pradeo.com/de/android-129-sicherheitslücken-im-märz-darunter-eine-bereits-ausgenutzte-0-day-schwachstelle)

 \- März 10, 2026

[![Strava: Wenn eine einfache Fitness-App zu einer Gefahr für die nationale Sicherheit wird](https://blog.pradeo.com/hubfs/STRAVVA%20ARTICLE-1.jpg)](https://blog.pradeo.com/de/strava-wenn-die-nutzung-einer-gängigen-app-zu-einer-sicherheitslücke-wird)

###### [Strava: Wenn eine einfache Fitness-App zu einer Gefahr für die nationale Sicherheit wird](https://blog.pradeo.com/de/strava-wenn-die-nutzung-einer-gängigen-app-zu-einer-sicherheitslücke-wird)

 \- Dezember 18, 2025

### Populäre Artikel

### Erhalten Sie unsere News

### Neueste Artikel

### Neueste Artikel

[RedHook: Der Banking-Trojaner, der sich selbst Systemrechte auf Android verschafft](https://blog.pradeo.com/de/redhook-der-banking-trojaner-der-sich-selbst-systemrechte-auf-android-verschafft)

 \- 11 Mai, 2021

[Was der neueste Google-Bericht über mobile Bedrohungen enthüllt](https://blog.pradeo.com/de/was-der-neueste-google-bericht-uber-mobile-bedrohungen-enthullt)

 \- 11 Mai, 2021

[Android: Die vierte behobene Zero-Day-Schwachstelle in sechs Monaten](https://blog.pradeo.com/de/android-die-vierte-behobene-zero-day-schwachstelle-in-sechs-monaten)

 \- 11 Mai, 2021

[Vibe Coding: Wenn KI-generierter Code Schwachstellen vervielfacht](https://blog.pradeo.com/de/vibe-coding-wenn-ki-generierter-code-schwachstellen-vervielfacht)

 \- 11 Mai, 2021

[Fußball-WM 2026: Cyberangriffe zielen auf die Mobilgeräte der Fans ab](https://blog.pradeo.com/de/futball-wm-2026-cyberangriffe-zielen-auf-die-mobilgerate-der-fans-ab)

 \- 11 Mai, 2021

### Thema

- [Mobile Sicherheit (42)](https://blog.pradeo.com/de/tag/mobile-sicherheit)
- [Nachrichten (29)](https://blog.pradeo.com/de/tag/nachrichten)
- [Mobile App Sicherheit (26)](https://blog.pradeo.com/de/tag/mobile-app-sicherheit)
- [Sicherheit Alert (25)](https://blog.pradeo.com/de/tag/sicherheit-alert)
- [news (15)](https://blog.pradeo.com/de/tag/news)
- [Expertise (11)](https://blog.pradeo.com/de/tag/expertise)
- [Partners (6)](https://blog.pradeo.com/de/tag/partners)
- [Security Alert (5)](https://blog.pradeo.com/de/tag/security-alert)
- [Mobile Application Security (3)](https://blog.pradeo.com/de/tag/mobile-application-security)
- [Mobile Security (3)](https://blog.pradeo.com/de/tag/mobile-security)
- [Actualité (2)](https://blog.pradeo.com/de/tag/actualité)
- [Corporate (2)](https://blog.pradeo.com/de/tag/corporate)
- [Cybersecurity (2)](https://blog.pradeo.com/de/tag/cybersecurity)
- [Vorhersagen (2)](https://blog.pradeo.com/de/tag/vorhersagen)
- [Veranstaltung (1)](https://blog.pradeo.com/de/tag/veranstaltung)

mehr sehen

[![New Call-to-action](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/2378615/a1603fd4-ffdd-4c3a-8c2d-943b2586ec15.png)](https://hubspot-cta-redirect-eu1-prod.s3.amazonaws.com/cta/redirect/2378615/a1603fd4-ffdd-4c3a-8c2d-943b2586ec15)

### Nehmen Sie Kontakt mit Experten für mobile Sicherheit auf

[Kontaktaufnahme](https://www.pradeo.com/de-DE/kontakt)

[![](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_white_square.png?width=90&height=74&name=pradeo_logo_white_square.png)](https://pradeo.com)

Als europäischer Marktführer für mobile Sicherheit schützt Pradeo die mobilen Geräte und Anwendungen von Unternehmen.

[Weiter lesen](https://www.pradeo.com/en-US/)

- [Ressourcen](https://www.pradeo.com/de-DE/support-unterlagen#white_papers)
- [UEM Sicherheit](https://www.pradeo.com/de-DE/uem-mdm-security)
- [Anwendungsfälle](https://www.pradeo.com/de-DE/support-unterlagen#use-case)
- [Datenschutzgrundsätze](https://www.prahttps://www.pradeo.com/de-DE/mobile-data-privacy-regulationdeo.com/fr-FR/lois-protection-donnees-mobile)
- [Kontakt](https://www.pradeo.com/de-DE/kontakt)

- [Mobile Threat Defense](https://www.pradeo.com/de-DE/mobile-threat-defense)
- [Mobile Application Security Testing](https://www.pradeo.com/de-DE/mobile-app-security-testing)
- [In-App Protection](https://www.pradeo.com/de-DE/runtime-app-self-protection)
- [Sicherer Privat Store](https://www.pradeo.com/de-DE/private-app-store)
- [Mobile Threat Intelligence](https://www.pradeo.com/de-DE/mobile-threat-intelligence#perso-threat-intelligence)

![email.svg](https://cdn2.hubspot.net/hubfs/3067823/awwal/email.svg "email.svg")

[contact@pradeo.com](mailto:contact@pradeo.com)

Copyright @ 2022. All Right Reserved.

- <https://www.linkedin.com/company/pradeo-security-systems>
- <https://twitter.com/pradeo>
- <https://www.youtube.com/channel/UCD7hgYE8WuipxJtxsHDUdMA>

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Roxane Suau"
  },
  "dateModified" : "Mai 11, 2021, 08:30:42",
  "datePublished" : "2021-05-11 06:58:25",
  "description" : "Wir sind auf eine mobile Angriffskampagne gestoßen, bei der mithilfe Phishing die Kreditkartendaten gestohlen und mit einer Malware infiziert werden",
  "headline" : "Nehmen Sie sich in Acht vor dieser Smishing-Kampagne, die Malware erpresst und verbreitet",
  "image" : {
    "@type" : "ImageObject",
    "url" : "https://f.hubspotusercontent10.net/hubfs/2378615/Sans%20titre-1-1.jpg"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Logo%20Pradeo%20D%C3%A9grad%C3%A9%20Long%20Couleurs.svg"
    },
    "name" : "Pradeo"
  }
}
```