LONDON (IT BOLTWISE) – Flying Eagle und der mutmaßliche Nachfolger Night Dragon zielen per Telegram vor allem auf gefälschte App-Versionen. Night Dragon soll dabei sogar Live-Bildschirminhalte sowie Mikrofon- und Kameradaten auslesen können. Parallel warnt das BSI vor SparkCat, das gezielt nach Krypto-Seed-Phrasen in Fotogalerien sucht. Google rollt zudem frische System-Updates aus und adressiert mehrere Schwachstellen in Play Store und zentralen Diensten.

Die neue Welle an Android-Bedrohungen wirkt weniger wie ein einzelner „Ausreißer“ und mehr wie ein Werkzeugkasten, der gerade in mehreren Varianten skaliert. Besonders im Fokus stehen zwei Schadsoftware-Familien, die Sicherheitsforscher mit Flying Eagle und Night Dragon benennen. Beide zielen darauf ab, Geräte über manipulierte App-Installationen in einen Zustand zu bringen, in dem Kriminelle Nutzerdaten abgreifen oder zumindest Zugriff auf sensible Sensor- und Nutzungsdaten gewinnen. Gerade weil Android-Apps im Alltag an vielen Stellen Berechtigungen anfordern, entsteht bei solchen Angriffswegen ein breites Risiko: Nicht nur Bank- oder Finanzfunktionen sind betroffen, sondern ebenso Messenger- und Social-App-Ökosysteme sowie Anwendungen, die Nutzer typischerweise als „vertraut“ einstufen.
Flying Eagle verteilt sich Berichten zufolge über rund 170 Server und nutzt dabei vor allem Telegram als Verbreitungskanal. Das Konzept dahinter ist klassisch, aber in der Umsetzung professionell: Statt die eigentliche Schadsoftware direkt zu versenden, werben Angreifer für gefälschte Versionen bekannter Anwendungen. Sobald eine manipulierte App installiert wird, können im ungünstigsten Fall Bankdaten abfließen. Der bereits gesichtete Nachfolger Night Dragon verschiebt den Schwerpunkt laut den Warnungen noch stärker auf eine Art Fernüberwachung. Neben dem Erfassen von Live-Bildschirminhalten sollen dabei auch Mikrofon- und Kameradaten möglich sein – ein Angriffsszenario, das in der Praxis besonders schwer zu erkennen ist, weil es mit legitimen Android-Berechtigungen und plausibler Nutzerinteraktion überlagert werden kann.
Ergänzend kommt mit SparkCat eine weitere Bedrohung ins Spiel, die das Bundesamt für Sicherheit in der Informationstechnik (BSI) explizit adressiert. Diese Schadsoftware durchsucht Fotogalerien infizierter Geräte gezielt nach sogenannten Seed-Phrasen für Krypto-Wallets. Das zeigt einen Trend, der in Sicherheitsanalysen immer wieder auftaucht: Nicht nur das Abgreifen von Kontodaten steht im Mittelpunkt, sondern das systematische Suchen nach Geheimnissen, die Nutzer meist unbewusst lokal speichern. Verbreitet wurde SparkCat laut den Angaben unter anderem über die App SOEX, die auf über 10.000 Installationen kam. Für Sicherheitsverantwortliche und IT-Administratoren ist das ein klarer Hinweis, dass „Foto-Ordner“-Zugriffe und Rechtepakete bei Apps in vielen Fällen viel stärker ins Threat-Modell gehören als bislang gedacht.
Während sich viele Kampagnen auf offensichtliche Schadfunktionen konzentrieren, rückt eine zweite Ebene das Thema Datenschutz noch stärker in den Vordergrund. Bei beliebten Anwendungen wie Nicegram und eSIM Plus werden erhebliche Datenschutzbedenken diskutiert, weil beide eine gemeinsame Codebasis teilen und kryptographisch mit einem Unternehmen in Belarus verknüpft sein sollen. Dazu kommen laut den Untersuchungen die Einbindung russischer Analysedienste sowie das Sammeln umfangreicher Nutzerdaten – unter anderem Standort, Kontakte und Mikrofonzugriff. Gleichzeitig zeigt diese Konstellation, wie schwierig es ist, Apps allein anhand ihres „Vertrauensgefühls“ zu beurteilen: Selbst wenn keine klassische Spyware im Vordergrund steht, können Code-Strukturen, Analytics-Integrationen und Berechtigungsnutzung zusammengenommen eine sehr weitgehende Datensammlung ermöglichen.
Auch auf der Unternehmensseite verschärft sich der Druck, allerdings nicht über konkrete Malware-Familien, sondern über rechtliche Vorwürfe. Google sieht sich laut Berichten einer Sammelklage in den USA ausgesetzt, in der der Vorwurf im Raum steht, sensible Nutzerdaten wie IP-Adressen und Gerätekennungen über Werbetechnologie an chinesische Firmen weitergegeben zu haben. Die Kläger machen dabei geltend, es handele sich um einen Verstoß gegen Richtlinien zur Datenübermittlung in bestimmte Staaten. Wichtig für die Einordnung: Solange keine rechtskräftige Entscheidung vorliegt, bleibt das Thema eine juristische Auseinandersetzung, bei der die tatsächliche Datenflüsse-Praxis und die vertragliche Grundlage im Zentrum stehen dürften.
Damit nicht genug: Neben der App-Ebene tauchen konkrete Schwachstellen auch in Netzwerk- und Infrastrukturkomponenten auf. Ende Juli veröffentlichte Google die vierte Runde seiner monatlichen System-Updates, die Schwachstellen im Play Store und in zentralen Systemdiensten adressieren. Die Updates werden modular ausgerollt, wodurch Nutzer nicht nur „ein Paket“, sondern idealerweise mehrere Zeitfenster für die vollständige Durchdringung erhalten. Besonders relevant für Betreiber lokaler Netze ist zudem eine Meldung für OpenWrt: In der Komponente odhcpd wurde eine kritische Schwachstelle beschrieben, die Remote-Code-Ausführung mit Root-Rechten ermöglichen kann. Sicherheitsverantwortliche werden in solchen Fällen häufig ohnehin aufgefordert, DNS-Manipulationen und das Abfangen von Daten zu verhindern – genau diese Angriffsziele lassen sich durch schnelles Patchen reduzieren. Zusätzlich wurde eine Backdoor in einer Firewall-Management-Software erwähnt; Hotfixes standen demnach bereits bereit.
Im mobilen Alltag treffen solche Infrastrukturrisiken auf sozial manipulierte Angriffswege. In Indien sollen Kriminelle gefälschte Steuerbescheide per WhatsApp verschickt haben, wobei die Anhänge als Archiv-Dateien getarnt waren und Android-Installationsdateien enthielten. Das zielt darauf ab, Einmalpasswörter abzufangen und Banking-Overlays einzublenden – eine Kombination, die besonders dann wirkt, wenn Nutzer den Link oder Anhang als „behördlich“ einordnen. In Europa und den USA mehren sich außerdem Fälle von Ghost-Pairing bei WhatsApp, bei denen Angreifer das Konto übernehmen und Kontakte um Geld bitten. Ein konkreter Fall in Rostock wird mit einem Schaden von 3.150 Euro beschrieben; Täter sollen dafür teils manipulierte Hotel-Router genutzt haben, um die Zwei-Faktor-Authentifizierung zu umgehen. Für Unternehmen heißt das: Neben dem reinen Update-Zyklus entscheidet auch das Zusammenspiel aus Nutzeraufklärung, Absicherungs-Standards und einem sauberen Umgang mit Netzwerkzugängen über Risiko und Schadenhöhe.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Android-Malware Flying Eagle und Night Dragon: Neue Spionagewellen und Updates" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Android-Malware Flying Eagle und Night Dragon: Neue Spionagewellen und Updates" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Android-Malware Flying Eagle und Night Dragon: Neue Spionagewellen und Updates« bei Google Deutschland suchen, bei Bing oder Google News!